Sécurité

[ 70 % ]

Tester ce que j’expose, durcir ce qui reste ouvert.

  • OWASP
  • tests IDOR / XSS
  • sessions / CORS
  • rate limiting
  • UFW
  • reverse-proxy

Je m’appuie sur OWASP et je casse mes propres apps avant que quelqu’un d’autre le fasse : IDOR, XSS, cookies de session, CORS, rate limiting. Sur le serveur privé, UFW et le reverse-proxy (Traefik) limitent la surface ; SSH uniquement via Tailscale. À l’école j’ai mené des audits réseau (nmap, VLAN) et des cas ITIL GO / NO GO : distinguer « ça compile » de « on peut mettre en prod ». En alternance, la même discipline s’applique aux APIs et aux données de production — sans publier ici les détails internes. Sécuriser fait partie de la façon de livrer, pas d’une case à cocher à la fin.