🛡️

Accès refusé

Le Centre de Sécurité (SOC) est réservé aux administrateurs.

Rôle actuel :

Retour à l'accueil
🛡️

Centre de Sécurité — Security Operations Center

Admin only
Score Sécurité
Menaces Bloquées 24h
Conformité OWASP
Dernier Audit

Politique de Mot de Passe — NIST SP 800-63B

Historique MDP —
Date changement Ancien hash (4 car.) Initié par IP
Aucun historique
Politique 2FA par rôle
Rôle 2FA Obligatoire Méthodes

Configuration TOTP

Enrôlement & vérification

Secret :
URI otpauth :
Codes de secours (10) :
Temps restant :

Démo : un code TOTP est généré localement depuis un secret de test.

Security Headers configurés (serveur)

Résultat scan — Score :
Horodatage Utilisateur Action Statut
Aucune entrée
Total événements
0
En attente sync
0
Aujourd'hui
0
Modules actifs
0

👻 Shadow Logs — actions métier journalisées

Horodatage Utilisateur Action Ressource Sync
👻 Aucun shadow log — les actions métier (OT, planning, LOTO…) apparaîtront ici
Sessions Actives ()
Utilisateur Appareil IP Expire Actions
Aucune session active

Politique sessions

Droit à l'oubli — Export & suppression

Aperçu export (JSON)

          
Journal des demandes RGPD
Date demande Utilisateur Type Statut Résolu
Aucune demande

Consentement

Items détaillés
Cat. Titre Statut

♿ Accessibilité WCAG 2.1 AA — Checklist POUR

Score :

Fail2Ban — Protection anti force-brute

Bannissement IP après verrouillages temporaires répétés — liste noire persistante, notification éditeur simulée.

IPs bannies
Tentatives (24h)
Verrouillages temp.
Bloquées (24h)

Politique Fail2Ban

Liste noire IP

IP Banni le Type
Aucune IP bannie
Journal tentatives récentes
Heure IP Utilisateur Résultat

Zero Knowledge Proof — Chiffrement client

L'éditeur NDJIBU ne peut pas lire vos données. La clé de chiffrement est dérivée de votre mot de passe via PBKDF2 — elle n'est jamais transmise au serveur.

🔒

Comment ça fonctionne

  1. Votre mot de passe → PBKDF2 (100 000 itérations, sel aléatoire local)
  2. Clé AES-256-GCM dérivée — stockée uniquement en mémoire session
  3. IndexedDB chiffré AES-256-GCM côté client (Phase 2 — actif après login)
  4. Le serveur ne reçoit que l'empreinte clé — sonde ZKP renvoie 403

Vérifier l'inaccessibilité serveur