Limiter la destination
Les domaines sont validés et les adresses privées, locales ou réservées sont refusées afin de maintenir la lecture sur l’espace public prévu.
SÉCURITÉ / Sécurité du service
Lire un domaine public implique de traiter des entrées qui ne sont pas sous le contrôle de Scanapse. La sécurité du service repose donc d’abord sur une règle simple : réduire le périmètre, revalider chaque étape et refuser ce qui n’a pas besoin d’être atteint.
Les contrôles détaillés restent accessibles plus bas, mais leur finalité peut être comprise sans connaître les mécanismes internes.
Les domaines sont validés et les adresses privées, locales ou réservées sont refusées afin de maintenir la lecture sur l’espace public prévu.
Les résolutions et redirections sont revalidées, les ports sont bornés et la connexion sécurisée vérifie le nom d’hôte présenté.
Les délais, tailles de réponse, redirections et fréquences sont limités pour éviter qu’une lecture ne monopolise le service ou ne devienne agressive.
Les rapports, formulaires et assets utilisent des mécanismes de validation et d’intégrité afin que la restitution publique n’expose pas les secrets internes du service.
Ce que cette page ne promet pas. Elle décrit les garde-fous mis en place dans l’application telle qu’elle est livrée. Elle ne constitue pas une certification de sécurité et ne remplace ni la sécurité de l’hébergeur ni une revue indépendante du service.