Mesures visibles
CSP restrictive avec default-src none, en-têtes HTTP durcis, validation serveur, protection CSRF, limitation de débit, sessions d’administration durcies et cache no-store pour les zones sensibles.
Sécurité
Kerkenniens réduit volontairement sa surface technique : pas de CMS public, pas de CDN, pas de bibliothèque JavaScript distante et une interface d’administration privée séparée de la navigation publique.
CSP restrictive avec default-src none, en-têtes HTTP durcis, validation serveur, protection CSRF, limitation de débit, sessions d’administration durcies et cache no-store pour les zones sensibles.
Le formulaire public n’ajoute ni adresse IP ni empreinte navigateur au message applicatif. Les secrets de configuration sont attendus hors du code public.
Pour un signalement de sécurité, utilisez le canal indiqué dans security.txt. Ne publiez pas publiquement un détail exploitable avant que le problème ait pu être examiné.
security.txt →Cette page décrit des mesures de conception. Elle ne constitue ni une certification, ni une garantie d’absence de vulnérabilité. Les résultats d’audits externes ne sont annoncés que s’ils ont réellement été mesurés.
Les signalements responsables qui améliorent réellement la sécurité du projet peuvent être remerciés publiquement avec l’accord explicite de leur auteur. Aucun nom n’est publié sans consentement.