Sécurité · portal-v2.1

Sécuriser comptes, sessions et rôles

Appliquer CSRF, cookies sécurisés, révocation et séparation des rôles.

PARTIELLEMENT VÉRIFIÉ
01

Contrôles actifs

  1. Hash de mot de passe.
  2. Session HttpOnly.
  3. SameSite.
  4. CSRF sur les écritures.
  5. Rôles owner, admin, support et viewer.
  6. Révocation des sessions.
  7. Journal d’audit protégé.
02

WebAuthn

03

Protection

Résultat attendu : Les routes privées redirigent ou se masquent ; aucune page d’administration ne devient publique par erreur.