Aller au contenu principal

Sécurité

HTTPS

Toutes les communications sont chiffrées via HTTPS (certificats Let s Encrypt).

Authentification

  • Sessions sécurisées avec cookies HTTP-only
  • Clés API avec expiration configurable
  • Pas de données sensibles en URL

Données

  • Base de données PostgreSQL isolée
  • Stockage local des fichiers (pas de cloud tiers)
  • Sauvegardes recommandées : volumes Docker

Bonnes pratiques

  1. Changez le mot de passe admin après la première connexion
  2. Créez des clés API dédiées par intégration
  3. Révoquez les clés API inutilisées
  4. Limitez les membres aux personnes nécessaires