Plateforme · 2024 · Terminé
Secure File Transfer
Application de transfert de fichiers ultra-sécurisée avec chiffrement AES-256-GCM et authentification biométrique WebAuthn/FIDO2.
Résumé
Application de transfert de fichiers ultra-sécurisée avec chiffrement AES-256-GCM et authentification biométrique WebAuthn/FIDO2.
- Next.js 14
- React 18
- TypeScript
- Express.js
- Node.js
- Prisma
- PostgreSQL
- Redis
- WebAuthn/FIDO2
- AES-256-GCM
- TailwindCSS
- Docker
Résultats mesurés
AES-256-GCM
Chiffrement bout en bout côté client
- Année
- 2024
- Statut
- Terminé
- Périmètre
- Plateforme
Fonctionnalités
- 01🔐 Authentification multi-facteurs (MFA) avec TOTP et codes de récupération
- 02🔑 Authentification biométrique WebAuthn/FIDO2 (empreintes, Face ID)
- 03🛡️ Chiffrement AES-256-GCM bout en bout avec gestion sécurisée des clés
- 04📁 Upload chunké chiffré pour fichiers volumineux avec reprise d'upload
- 05⏰ Expiration automatique des fichiers avec nettoyage programmé
- 06👥 Collaboration en temps réel avec partage sécurisé et permissions
- 07🔍 Contrôle d'accès granulaire avec rôles et permissions avancées
- 08📊 Audit complet des actions avec logs de sécurité détaillés
- 09🚨 Détection d'activité suspecte et protection contre force brute
- 10⚡ Interface moderne responsive avec animations Framer Motion
- 11🔄 Synchronisation temps réel avec Socket.io et notifications push
- 12📱 Support PWA avec fonctionnalités offline
Détails techniques
- ▸Architecture monorepo avec séparation Frontend/Backend et packages partagés
- ▸Chiffrement côté client avec Web Crypto API et clés dérivées PBKDF2
- ▸Authentification JWT avec refresh tokens et rotation automatique
- ▸Upload chunké avec vérification d'intégrité SHA-256 par chunk
- ▸Middleware de sécurité complet avec Helmet.js et headers OWASP
- ▸Rate limiting intelligent avec Redis et détection d'abus
- ▸Validation stricte avec Zod pour toutes les entrées utilisateur
- ▸Tests automatisés avec Jest et couverture de code élevée
- ▸Monitoring des performances avec métriques personnalisées
- ▸Déploiement containerisé avec Docker et orchestration
Architecture
Frontend Next.js 14
- React 18 + TypeScript + TailwindCSS + Shadcn/ui
- Port 3000
Backend Express.js
- Node.js + TypeScript + Socket.io
- Port 3001
PostgreSQL 15
- (Prisma ORM)
Redis 7
- (Sessions/Cache)
Autres projets
OT / ICS
SENTINEL-OT — Crisis Room OT
Plateforme SaaS de simulation d'exercices de crise cyber pour infrastructures critiques (OT/ICS) : 9 scénarios sectoriels chronométrés, mode équipe temps réel, débriefing normatif et parcours de certification vérifiable.
Offensif
AgentStrike — Red teaming d'agents IA
Outil CLI de red-teaming pour agents et applications IA : modules d'attaque YAML déclaratifs mappés OWASP LLM Top 10 2025, OWASP Agentic (ASI) 2026, NIST AI RMF et MITRE ATLAS, intégrable en CI/CD avec export SARIF.
Plateforme
GRC-Compass — Gap assessment multi-référentiel
Application web de gap-assessment de conformité couvrant NIST CSF 2.0, ISO/IEC 27001:2022, NIST SP 800-82 Rev.3 (OT/ICS) et NIS2 : 234 contrôles notés en maturité 0-5, scoring de risque FAIR, couverture cross-référentiel et copilote IA anti-hallucination.