Sécurité · portal-v2.1
Sécuriser comptes, sessions et rôles
Appliquer CSRF, cookies sécurisés, révocation et séparation des rôles.
Contrôles actifs
- Hash de mot de passe.
- Session HttpOnly.
- SameSite.
- CSRF sur les écritures.
- Rôles owner, admin, support et viewer.
- Révocation des sessions.
- Journal d’audit protégé.
WebAuthn
Protection
Résultat attendu : Les routes privées redirigent ou se masquent ; aucune page d’administration ne devient publique par erreur.