Aller au contenu principal
Aller au contenu TechNorm
Domaine · 12 contrôles

Sécurité applicative : la checklist

Validation des entrées, contrôle d’accès, dépendances, configuration, secrets et gestion des erreurs.

Refuser les données inattendues selon des formats, types, longueurs et listes de valeurs connus ; la validation dans le navigateur ne suffit pas.

V2A05:2025MASVS-CODE-4

Utiliser des requêtes paramétrées ou un ORM, encoder les sorties selon le contexte (HTML, attribut, JavaScript, URL) et ne jamais construire de commande système avec une saisie.

V1A05:2025

Désactiver le mode débogage, les comptes et pages par défaut, les listings de répertoires et les services inutiles.

A02:2025V13Contrôle 4

Configurer au minimum Strict-Transport-Security, Content-Security-Policy, X-Content-Type-Options: nosniff, protection contre l’intégration en cadre et Referrer-Policy ; retirer les en-têtes qui révèlent les versions.

En-têtes recommandés et en-têtes à supprimerV3

Afficher un message neutre à l’utilisateur, journaliser le détail côté serveur et prévoir un comportement sûr quand une dépendance échoue.

A10:2025V16

Limiter le débit sur connexion, inscription, formulaires et recherche ; ajouter une vérification anti-robot accessible si nécessaire.

V2

Votre projet est-il prêt à être vérifié ?

Deux minutes pour obtenir votre checklist : les contrôles qui s’appliquent, la preuve à réunir et le texte à l’appui, exportable en tableur.

Analyser mon projet