Aller au contenu principal
Aller au contenu TechNorm
Sécurité applicative · SEC-10

Protéger les secrets et utiliser une cryptographie actuelle

Validation des entrées, contrôle d’accès, dépendances, configuration, secrets et gestion des erreurs.

PrioritaireRéférentiel technique

Ce qu’il faut faire

Sortir clés, mots de passe et jetons du code source ; les stocker dans un coffre ou des variables protégées ; n’utiliser que des algorithmes et bibliothèques reconnus.

La preuve à réunir

Recherche de secrets dans le dépôt et liste des algorithmes employés.

Textes et normes de référence

En bref

Questions fréquentes

Que faut-il faire concrètement ?

Sortir clés, mots de passe et jetons du code source ; les stocker dans un coffre ou des variables protégées ; n’utiliser que des algorithmes et bibliothèques reconnus.

Comment prouver que c’est fait ?

Recherche de secrets dans le dépôt et liste des algorithmes employés.

Sur quels textes repose ce contrôle ?

OWASP ASVS 5.0, V11 (Cryptography) ; OWASP Top 10:2025, A04:2025 (Cryptographic Failures) ; OWASP ASVS 5.0, V13 (Configuration).

Votre projet est-il prêt à être vérifié ?

Deux minutes pour obtenir votre checklist : les contrôles qui s’appliquent, la preuve à réunir et le texte à l’appui, exportable en tableur.

Analyser mon projet