Sécurité

Sécurité par défaut, signalement responsable

Kerkenniens réduit volontairement sa surface technique : pas de CMS public, pas de CDN, pas de bibliothèque JavaScript distante et un back-office GPTO séparé de la navigation publique.

01

Mesures visibles

CSP restrictive avec default-src none, en-têtes HTTP durcis, validation serveur, protection CSRF, limitation de débit, sessions GPTO durcies et cache no-store pour les zones sensibles.

02

Données minimales

Le formulaire public n’ajoute ni adresse IP ni empreinte navigateur au message applicatif. Les secrets de configuration sont attendus hors du code public.

03

Signaler une vulnérabilité

Pour un signalement de sécurité, utilisez le canal indiqué dans security.txt. Ne publiez pas publiquement un détail exploitable avant que le problème ait pu être examiné.

security.txt →
04

Périmètre

Cette page décrit des mesures de conception. Elle ne constitue ni une certification, ni une garantie d’absence de vulnérabilité. Les résultats d’audits externes ne sont annoncés que s’ils ont réellement été mesurés.