Aller au contenu
shadgramers

Sécurité

Nous vendons des services hébergés : la sécurité n'est pas une option facturée en supplément, elle est appliquée par défaut sur chaque déploiement. Cette page résume ce qui est réellement en place et où signaler un problème.

Durcissement systématique

Conteneurs sans privilèges (capabilities retirées, système de fichiers en lecture seule, utilisateur non root), hôtes audités (auditd, fail2ban, mises à jour de sécurité automatiques), SSH par clé uniquement.

Isolation par déploiement

Un client = un réseau dédié. Le trafic entre deux déploiements est bloqué au niveau du pare-feu, jamais seulement au niveau applicatif. Les bases de données ne sont jamais exposées à Internet.

Authentification forte

Fournisseur d'identité Keycloak auto-hébergé, second facteur obligatoire sur tous les accès d'administration, sessions révocables, mots de passe jamais stockés en clair.

Journalisation et traçabilité

Journaux structurés centralisés, journal d'audit en ajout seul pour chaque action d'administration, adresses IP pseudonymisées, conservation limitée à ce qui est nécessaire.

Signaler une vulnérabilité

Écrivez à security@shadgramers.tech. Accusé de réception sous 5 jours ouvrés. Le programme est un programme de reconnaissance : il n'est pas doté, aucune prime n'est versée — nous préférons le dire avant que vous n'investissiez votre temps.

Transparence en exploitation