Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

[Sécu] préparer liste des questions suite à audit #3689

Open
numew opened this issue Feb 10, 2025 · 1 comment
Open

[Sécu] préparer liste des questions suite à audit #3689

numew opened this issue Feb 10, 2025 · 1 comment

Comments

@numew
Copy link
Collaborator

numew commented Feb 10, 2025

Et faire suivre à Thomas

@numew numew converted this from a draft issue Feb 10, 2025
@sfinx13
Copy link
Collaborator

sfinx13 commented Feb 11, 2025

Mes questions :

  1. Sur la base des vulnérabilités identifiées, nous aimerions savoir concrètement lesquelles nous permettent de passer d’un niveau de sécurité perfectible à un bon niveau de sécurité.

  2. En quoi l’obfuscation du code source client serait-elle pertinente dans notre cas, sachant que le projet est open source et disponible sur GitHub ? Quels bénéfices concrets cela nous apporterait-il en termes de sécurité ? D'ailleurs aucune données sensibles (secrets, clé api) n'est exposé sur le code source client.

  3. Nous n'avons pas obtenu le même résultat de l'audit avec l'outil utilisé (voir PJ). De plus, le certificat SSL en production (Autorité Let’s Encrypt) est différent de celui utilisé sur la plateforme de demo (Autorité Gandi). Toutes nos excuses, nous avons oublié de le mentionner.
    Pouvez-vous réaliser un nouvel audit du certificat, cette fois-ci sur https://histologe.beta.gouv.fr/, afin de clarifier la situation ?

testssl-prod.txt
testssl-demo.txt

@sfinx13 sfinx13 moved this from To do to Tests in Produit Histologe 🏡 Feb 11, 2025
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
None yet
Projects
Status: Tests
Development

No branches or pull requests

2 participants