Audit de sécurité — accès aux donnéesDocument remis intégralement en démonstration
69 tables attaquées avec la clé publique.
Zéro donnée sortie.
Cet audit n’attaque pas le produit de l’extérieur, en aveugle. Il l’attaque de l’intérieur, avec la clé publique — celle que n’importe qui peut lire dans son navigateur. Les 69 tables de la base ont été testées une à une, puis neuf chemins d’intrusion ont été tentés jusqu’au bout.
69
tables attaquées avec la clé publique
0
donnée sortie, sur l’ensemble des tentatives
9/9
chemins d’intrusion essayés — et bloqués
Ce qui a été attaqué
- 01Lecture directe des tables, avec la clé publique et sans sessionBloqué
- 02Écriture, modification et suppression sans sessionBloqué
- 03Lecture des données d’une autre entrepriseBloqué
- 04Écriture, modification et suppression chez une autre entrepriseBloqué
- 05Recherche par le nom, sans nommer l’entrepriseBloqué
- 06Fonctions statistiques appelées avec l’identifiant d’une autre entrepriseBloqué
- 07Téléchargement du PDF d’une facture appartenant à une autre entrepriseBloqué
- 08Accès aux photos et aux signatures par une adresse web directeBloqué
- 09Fonctions internes à privilège élevé, appelées depuis une autre entrepriseBloqué
Libellés résumés pour cette page — le document original détaille chaque tentative, requête par requête. Audit du 16 août 2026.
Ce document existe, il est écrit, il se lit en cinq minutes. Il n’affirme pas que rien n’arrivera jamais — il montre ce qui a été tenté, et ce qui a tenu. Demandez son équivalent à votre fournisseur actuel.
Ethan — fondateur, DepannTrack
L’audit complet est remis en main propre, en démonstration.