Malinois
Accueil / Guides de sécurité
Malinois Field Guide

Guides de sécurité pour applications IA

Utilisez ces guides avant la mise en ligne, après un changement important ou lors de l’ouverture au public. Chaque contrôle est observable sur votre propre déploiement et ne dépend pas de comparaisons non vérifiées.

Liste de sécurité pour applications IA

Un processus de lancement et de maintenance pour les accès, données, dépendances, reprise et vérification.

Lire le guide →

Liste des en-têtes de sécurité

Comprenez la protection de chaque en-tête et vérifiez-la dans la réponse finale.

Lire le guide →

Prévenir les fuites de clés API

Écartez les clés des bundles publics, journaux, dépôts et traitements du navigateur.

Lire le guide →

Trois règles pour un contrôle sûr

Contrôlez uniquement ce que vous gérez

Utilisez vos URL de production ou de préproduction et obtenez une autorisation explicite pour tout autre système.

Observez avant d’attaquer

Commencez par les réponses publiques, le navigateur et la configuration, sans exploiter de faille.

Corrigez, déployez, vérifiez

Gardez le constat ouvert jusqu’au déploiement du correctif et à sa confirmation par un second contrôle.

Vérifiez le déploiement, pas seulement la liste

Avec l’autorisation du propriétaire, Malinois examine les réponses publiques pour repérer fichiers exposés, secrets, indices d’accès aux données et en-têtes absents.

Lancer le contrôle passif gratuit

Contrôle externe passif, sans exploitation ni test d’intrusion.