IoT Secure PoC — Documentation¶
Bienvenue dans la documentation technique du Proof of Concept d'infrastructure IoT sécurisée déployé sur l'infrastructure Belghali.
Objectif¶
Démontrer une chaîne IoT complète et durcie, de la collecte de télémétrie jusqu'à la supervision temps réel et la détection d'anomalies assistée par IA :
- Transport chiffré et authentifié : MQTT sur TLS mutuel (mTLS / X.509)
- Simulation réaliste : télémétrie de baies serveurs (température, CPU, etc.)
- Moteur de sécurité : analyse des flux + détection d'anomalies via DeepSeek
- Supervision : dashboard web temps réel
- Remédiation automatisée : action corrective sur alerte critique
Composants¶
| Composant | Rôle | Technologie |
|---|---|---|
| Broker MQTT | Transport de télémétrie, mTLS strict | Eclipse Mosquitto 2 |
| Simulateur | Génère la télémétrie des baies | Python + paho-mqtt |
| Worker sécurité | Analyse, détection d'anomalies, remédiation | Python + DeepSeek API |
| Dashboard | Supervision temps réel | FastAPI + WebSocket |
| Documentation | Ce site | MkDocs Material |
Démarrage rapide¶
# 1. Générer les certificats mTLS
./scripts/generate-certs.sh
# 2. Renseigner la clé DeepSeek (optionnel — fallback heuristique sinon)
# éditer .env et remplir DEEPSEEK_API_KEY
# 3. Lancer la stack
docker compose up -d --build
# 4. Vérifier
docker compose ps
curl -s http://127.0.0.1:8400/api/state
Navigation¶
- Architecture — vue d'ensemble des flux et composants
- Sécurité & mTLS — PKI, certificats, durcissement
- Protocole MQTT — topics, payloads, QoS
- Intégration IA — DeepSeek, prompts, remédiation
- RGPD & Conformité — analyse de sécurité et données personnelles