sdk_common/docs/SECURITY.md

27 lines
810 B
Markdown
Raw Permalink Blame History

This file contains ambiguous Unicode characters

This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.

# Sécurité
Ce guide centralise les principes et mesures de sécurité pour `sdk_common`.
## Principes
- Minimiser la surface dattaque et lexposition des secrets.
- Valider systématiquement les entrées et formats de données.
- Surveiller et mettre à jour les dépendances vulnérables.
## Contrôles
- Journalisation adaptée au contexte, sans fuite dinformations sensibles.
- Isolation des composants critiques et des clés privées.
- Processus de revue pour tout changement impactant la sécurité.
## Signalement
Signaler toute vulnérabilité via le canal sécurité documenté dans `SECURITY.md` à la racine et dans `docs/INDEX.md`.
## Références
- Voir `docs/SECURITY_AUDIT.md` pour laudit et les dettes résiduelles.
- Voir `docs/INDEX.md` pour la navigation générale.