Modèle de sécurité
Cerbere Security Shield est un logiciel entièrement local. Le backend écoute sur
localhost:4050 et n'accepte que des origines locales (navigateur sur la machine,
application de bureau intégrée). Aucun port n'est exposé vers l'extérieur par l'application.
- Verrou applicatif optionnel : session Windows ou mot de passe dédié (hash salé, jamais stocké en clair). Les actions de modification exigent une session déverrouillée.
- Contrôle parental protégé par PIN indépendant du verrou principal.
- Trafic externe limité au strict nécessaire : téléchargement des listes de blocage publiques (EasyList, AdGuard, OISD, HaGeZi) et requêtes d'empreintes vers MalwareBazaar (abuse.ch — gratuite, sans clé). Aucune autre API externe, aucune clé payante, aucun service tiers.
- Les liens vers VirusTotal, ProcessLibrary, SpeedGuide ou SANS ISC sont de simples liens de navigation — aucune donnée ne leur est envoyée automatiquement.
Politique de confidentialité
Cerbere Security Shield ne collecte aucune donnée personnelle. Concrètement :
- Pas de télémétrie, pas d'analytics, pas de crash reporting vers un serveur externe.
- Pas de compte utilisateur, pas d'inscription, pas de cookie de suivi.
- Toutes les données (configuration, journaux, état de protection, listes) sont stockées localement sur votre machine.
- Les seules requêtes sortantes concernent des ressources publiques : listes de blocage (téléchargement en lecture seule) et MalwareBazaar (envoi d'une empreinte de fichier pour analyse de réputation — jamais le fichier lui-même).
- Le site web ne dépose aucun cookie et ne charge aucune ressource tierce.
Pour toute question relative à la confidentialité : ouvrez un ticket sur GitHub Issues.
Politique de signature du code
Les binaires officiels sont produits exclusivement par la chaîne CI/CD du dépôt public art-qalam-fr/CerbereShield (GitHub Actions) et signés via SignPath.io.
- Chaque signature est soumise à une demande de signature dédiée par release — aucune signature automatique silencieuse.
- Pendant la bêta, le certificat utilisé est un certificat de test auto-signé (
CN=Cerbere Security Shield, O=art-qalam-fr, OU=Open Source). À la validation de notre candidature auprès de la SignPath Foundation, les releases seront signées avec un certificat de confiance public. - Vérification d'une signature : clic droit sur l'exe → Propriétés → Signatures numériques. Le nom du signataire doit correspondre au certificat officiel du projet.
- Équipe : projet maintenu par l'organisation art-qalam-fr (auteur unique ; les rôles Auteur / Réviseur / Approbateur sont assumés par le maintainer, les demandes de signature sont revues manuellement).
Code signing for this open-source project is provided by the SignPath Foundation via SignPath.io.
Signalement d'une vulnérabilité
Vous avez identifié un problème de sécurité ? Merci de ne pas publier l'exploit publiquement
avant correction. Ouvrez un ticket sur
GitHub Issues
avec le préfixe [security] — en précisant la version, la plateforme et les étapes de reproduction.
Transparence
- Code source complet : github.com/art-qalam-fr/CerbereShield (licence MIT)
- Historique des releases : Releases GitHub
- L'application peut être recompilée depuis les sources pour vérification indépendante.
Cerbere Security Shield