Sécurité.
Statut
Security Controls Reviewed La sécurité de cette plateforme fait l'objet de contrôles techniques réguliers couvrant les principales surfaces applicatives et d'infrastructure pertinentes. Les contrôles sont alignés sur des pratiques reconnues de sécurité applicative, notamment OWASP, et complétés par des tests de non-régression et des vérifications en production. Dernière revue de sécurité : 21 septembre 2026.
Contrôles en place
✓ HTTPS/TLS et politiques de sécurité navigateur ✓ Contrôles CSP, anti-clickjacking et restriction des destinations réseau ✓ Sécurisation du point d'entrée serveur et validation des requêtes ✓ Analyse des dépendances et de la chaîne d'approvisionnement ✓ Recherche de secrets exposés ✓ Tests de sécurité adversariaux non destructifs ✓ Tests de non-régression sécurité exécutés à chaque mise en ligne ✓ Vérifications après déploiement en production ✓ Canal de divulgation responsable
Méthodologie
Contrôles alignés sur les pratiques OWASP applicables, en s'appuyant sur OWASP ASVS 5.0.0, le guide de test OWASP WSTG 4.2 et la taxonomie OWASP Top 10:2025. Pratiques de développement sécurisé inspirées du NIST SSDF. La portée des contrôles est adaptée à ce produit : ce site ne comporte ni compte utilisateur, ni espace privé, ni base de données, ni stockage de données personnelles au-delà de ce qui est décrit dans la politique de confidentialité.
Signaler un problème de sécurité
Écrivez à contact.vitalityacademy@gmail.com. Merci de nous laisser un délai raisonnable avant toute publication. Ces coordonnées sont également publiées au format RFC 9116, à l'adresse /.well-known/security.txt.
Portée
Ces contrôles réduisent le risque de vulnérabilités sans constituer une garantie d'invulnérabilité ni une certification tierce.
Dernière mise à jour : mai 2026. VITALITY ACADEMY, Léon Dony.
