🛡️
Accès refusé
Le Centre de Sécurité (SOC) est réservé aux administrateurs.
Rôle actuel :
Retour à l'accueil
🛡️
Centre de Sécurité — Security Operations Center
Admin onlyScore Sécurité
—
Menaces Bloquées 24h
—
Conformité OWASP
—
Dernier Audit
—
Politique de Mot de Passe — NIST SP 800-63B
Historique MDP —
| Date changement | Ancien hash (4 car.) | Initié par | IP |
|---|---|---|---|
| Aucun historique | |||
Politique 2FA par rôle
| Rôle | 2FA Obligatoire | Méthodes |
|---|---|---|
Configuration TOTP
Enrôlement & vérification
Secret :
URI otpauth :
Codes de secours (10) :
Temps restant :
Démo : un code TOTP est généré localement depuis un secret de test.
Security Headers configurés (serveur)
Résultat scan — Score :
| Horodatage | Utilisateur | Action | Statut | ||
|---|---|---|---|---|---|
| Aucune entrée | |||||
Total événements
0
En attente sync
0
Aujourd'hui
0
Modules actifs
0
👻 Shadow Logs — actions métier journalisées
| Horodatage | Utilisateur | Action | Ressource | Sync | ||
|---|---|---|---|---|---|---|
| 👻 Aucun shadow log — les actions métier (OT, planning, LOTO…) apparaîtront ici | ||||||
Sessions Actives ()
| Utilisateur | Appareil | IP | Expire | Actions | ||
|---|---|---|---|---|---|---|
| Aucune session active | ||||||
Politique sessions
Droit à l'oubli — Export & suppression
Aperçu export (JSON)
Journal des demandes RGPD
| Date demande | Utilisateur | Type | Statut | Résolu |
|---|---|---|---|---|
| Aucune demande | ||||
Consentement
Items détaillés
| Cat. | Titre | Statut |
|---|---|---|
♿ Accessibilité WCAG 2.1 AA — Checklist POUR
Score : —
Fail2Ban — Protection anti force-brute
Bannissement IP après verrouillages temporaires répétés — liste noire persistante, notification éditeur simulée.
IPs bannies
—
Tentatives (24h)
—
Verrouillages temp.
—
Bloquées (24h)
—
Politique Fail2Ban
Liste noire IP
| IP | Banni le | Type | |||
|---|---|---|---|---|---|
| Aucune IP bannie | |||||
Journal tentatives récentes
| Heure | IP | Utilisateur | Résultat |
|---|---|---|---|
Zero Knowledge Proof — Chiffrement client
L'éditeur NDJIBU ne peut pas lire vos données. La clé de chiffrement est dérivée de votre mot de passe via PBKDF2 — elle n'est jamais transmise au serveur.
🔒
Comment ça fonctionne
- Votre mot de passe → PBKDF2 (100 000 itérations, sel aléatoire local)
- Clé AES-256-GCM dérivée — stockée uniquement en mémoire session
- IndexedDB chiffré AES-256-GCM côté client (Phase 2 — actif après login)
- Le serveur ne reçoit que l'empreinte clé — sonde ZKP renvoie 403