Pilotage temps réel
Vue d’ensemble
API connectée
Dernières demandes
Activations récentes
Catalogue
Produits configurés
Historique
Messages publiés
Double authentification
Protéger l’administration
Bonnes pratiques
Mesures actives
- HTTPS et HSTS
- Sessions HttpOnly liées à l’adresse réseau
- Protection CSRF et limitation des tentatives
- Secrets et noms chiffrés AES-256-GCM
- Requêtes EA signées avec anti-rejeu
- Journal d’audit immuable depuis l’interface