Sécurité
[ 70 % ]Tester ce que j’expose, durcir ce qui reste ouvert.
OWASP
- tests IDOR / XSS
- sessions / CORS
- rate limiting
- UFW
- reverse-proxy
Je m’appuie sur OWASP et je casse mes propres apps avant que quelqu’un d’autre le fasse : IDOR, XSS, cookies de session, CORS, rate limiting. Sur le serveur privé, UFW et le reverse-proxy (Traefik) limitent la surface ; SSH uniquement via Tailscale. À l’école j’ai mené des audits réseau (nmap, VLAN) et des cas ITIL GO / NO GO : distinguer « ça compile » de « on peut mettre en prod ». En alternance, la même discipline s’applique aux APIs et aux données de production — sans publier ici les détails internes. Sécuriser fait partie de la façon de livrer, pas d’une case à cocher à la fin.