Sécurité et Confiance (Secure by Design)¶
Une approche « sécurité par conception »¶
La sécurité n'est pas ajoutée après coup : elle est au cœur de chaque composant. Trois principes guident l'architecture.
1. Des communications chiffrées et authentifiées¶
Imaginez une conversation où chaque personne doit présenter une pièce d'identité infalsifiable avant de parler, et où chaque mot est chiffré.
C'est exactement ce que fait le protocole mTLS (TLS mutuel) :
- Le serveur prouve son identité à chaque appareil.
- Chaque appareil prouve son identité au serveur, grâce à un certificat numérique unique, comme un badge d'accès cryptographique.
- Les données sont chiffrées de bout en bout : personne ne peut les lire en transit.
Sans certificat valide, un appareil est simplement refusé. Un pirate qui se brancherait sur le réseau ne pourrait ni lire ni injecter de données.
2. Une isolation réseau stricte¶
Le cœur du système (le courtier de messages) n'est pas accessible depuis Internet. Il ne dialogue qu'avec les composants internes autorisés.
Seules deux portes d'entrée existent vers l'extérieur :
| Accès | Destination | Protection |
|---|---|---|
| Tableau de bord | Superviseurs | HTTPS (chiffré) |
| Documentation | Public | HTTPS (chiffré) |
Cette surface d'attaque réduite limite fortement les possibilités d'intrusion.
3. Une protection des secrets¶
Les informations sensibles (comme la clé d'accès au service d'intelligence artificielle) ne sont jamais écrites dans le code. Elles vivent dans un fichier de configuration exclu du versionnement, transmis uniquement à l'application qui en a besoin.
En résumé¶
| Menace | Contre-mesure |
|---|---|
| Écoute des communications | Chiffrement TLS mutuel |
| Appareil non autorisé | Refus sans certificat valide |
| Accès direct au cœur du système | Isolation réseau (non exposé) |
| Fuite de clé dans le code | Secrets externalisés |
| Accès web non chiffré | HTTPS (Let's Encrypt) |
La confiance n'est pas un vœu : elle est construite par ces mécanismes, vérifiables et reproductibles.