La sécurité est le produit.
Les pratiques que nous nous imposons — sur les données, l’exploitation et l’application elle-même.
Pratiques de sécurité
Protection des données
Exploitation
Application
Prêts pour la suite en cryptographie.
Aujourd’hui, nous signons les jetons en ES256, derrière une couche de signature agile en algorithmes avec rotation des clés intégrée — ajouter un nouveau schéma de signature est un changement de configuration, pas une réécriture. Nous suivons les standards post-quantiques du NIST (ML-DSA, ML-KEM) et adopterons les signatures hybrides dès que les écosystèmes JOSE et OIDC les auront standardisées. Ce que nous ne ferons pas, c’est placer de la cryptographie expérimentale sur le chemin par lequel vos utilisateurs s’authentifient. Et là où la protection post-quantique compte le plus aujourd’hui — défendre les données en transit contre le « récolter maintenant, déchiffrer plus tard » — notre feuille de route vise l’échange de clés hybride en bordure de réseau.
Dans le périmètre
Tout ce que nous exploitons sous adetio.eu, y compris ce site et la démo publique. Ne testez que sur votre propre session.
Protection du chercheur
Agissez de bonne foi, évitez les atteintes à la vie privée et les interruptions de service, et nous n’engagerons aucune action en justice contre vos recherches.
Comment signaler
Écrivez à security@adetio.eu avec les étapes pour reproduire. Nous accusons réception sous deux jours ouvrés et vous tenons informés jusqu’au correctif.
Vous avez trouvé une vulnérabilité ?
Nous lisons chaque signalement et y donnons suite. Accusé de réception sous deux jours ouvrés, avec des nouvelles jusqu’au correctif.