Skip to content

Sécurité

Mathieu Benoit edited this page Mar 28, 2016 · 1 revision

L'objectif de cette page est d'énumérer les possibilités de faille de sécurité.

  1. Gérer l'accessibilité de l'information au niveau serveur par les permissions.
  2. Ne pas corrompre les données si quelqu'un ne passe pas par le client officiel. Exemple, quelqu'un pourrait envoyer pleins de données incohérentes en mise à jour sur sa fiche et faire crasher le système.
  3. Vol de la base de donnée, ne devrait pas être accessible de l'extérieur.
  4. Injection de code à exécuter (ou sql injecté, mais peu problable avec du no sql...)
  5. Information personnel (mot de passe) visible
  6. Connexion crypté (ssl) si login
Clone this wiki locally