Niveau 3 · Audits tiers
Évaluation de sécurité technique de l'infrastructure LANXAS : site, API, réseau et modèle. Tests réels et non destructifs, chaque constat vérifié de façon adversariale avant d'être retenu, puis corrigé.
Aucune faille critique ni élevée sur les deux passes de l'audit. Auto-promotion impossible, injection SQL bloquée, sessions validées. Les constats mineurs identifiés ont été corrigés ; un dernier durcissement anti-spam est en cours. Note établie après vérification adversariale de chaque point ; le détail technique reste confidentiel.
Le détail technique reste confidentiel pour ne pas donner de carte aux attaquants. Voici, en langage clair, les protections déployées et vérifiées lors de l'évaluation.
| Protection | Ce que cela apporte | État |
|---|---|---|
| Serveur verrouillé | Le serveur n'accepte plus que le trafic venant du bouclier de protection : l'accès direct est bloqué, le pare-feu et l'anti-attaque ne peuvent plus être contournés. | ✔ Actif |
| Barrière anti-script | Règle de sécurité du contenu (Content-Security-Policy) et transport chiffré forcé (HSTS) : une protection de plus contre l'injection de code. | ✔ Actif |
| Discrétion du serveur | Le numéro de version du logiciel n'est plus affiché publiquement : moins d'informations offertes à un attaquant. | ✔ Actif |
| Surface réduite | Les accès techniques internes ne sont plus exposés inutilement vers l'extérieur. | ✔ Actif |
| Anti-abus renforcé | Le compteur de requêtes ne peut plus être contourné. | ✔ Actif |
| Nettoyage | Les services techniques inutiles sont retirés. | ✔ Fait |
Les protections de base qui comptent le plus ont été contrôlées une à une. Voici celles qui tiennent, et pourquoi c'est important.
C'est la porte d'entrée n°1 des pirates vers une base de données. Ici les requêtes sont écrites de façon sécurisée : aucune injection possible dans le code examiné.
Les mots de passe et clés d'accès ne sont jamais écrits en clair dans le code : ils sont rangés à part, hors de portée d'un attaquant.
Les modules de calcul avancé n'acceptent que des formules d'une liste autorisée, et seulement pour les comptes connectés : pas d'exécution de code arbitraire.
Seule la fondatrice peut accorder des droits d'administration, et c'est contrôlé côté serveur : personne ne peut s'auto-promouvoir.
Le site force la connexion chiffrée (HSTS), interdit son affichage dans un cadre piégé (anti-clickjacking) et bloque les détournements de type de fichier.
Soumise à de vraies tentatives de piratage, l'IA White refuse de dévoiler ses instructions internes comme toute information confidentielle.
Une seconde passe a examiné le cœur de l'application, là où logent les failles les plus graves. Les trois risques majeurs testés sont tous maîtrisés.
Un membre ne peut pas s'attribuer lui-même un niveau de confiance, un module ou un rôle : les champs sensibles sont inaccessibles en écriture. Le système de niveaux est inviolable.
Toutes les écritures issues des utilisateurs passent par des requêtes paramétrées : aucune injection possible.
Chaque accès protégé est contrôlé auprès du fournisseur d'identité : impossible de se faire passer pour un autre via un en-tête falsifié.
Les actions ne touchent que le compte connecté ; les fonctions d'administration sont réservées à la fondation.
Un point moyen de durcissement (limitation anti-spam d'un module de collaboration) est en cours d'application. Aucune faille critique ni élevée sur l'ensemble des deux passes.
En-têtes, exposition réseau, configuration.
Injection, authentification, secrets, calcul.
Non destructifs, ciblés, sur les systèmes LANXAS.
Résistance de White : jailbreak, extraction de prompt, exfiltration.
Réfutation adversariale de chaque constat.
Point de contact et divulgation responsable : security.txt (norme RFC 9116).
Les quatre niveaux visés par LANXAS : Tests & Certifications.
LANXAS soumet son infrastructure à des évaluations de sécurité techniques exigeantes et prépare activement l'obtention des certifications accréditées ISO/IEC 42001 (système de management de l'IA) et ISO/IEC 27001 (sécurité de l'information), ainsi qu'un test d'intrusion par un organisme accrédité. La présente attestation technique en constitue le socle. Le détail technique complet reste confidentiel pour ne pas exposer la surface d'attaque. Voir la trajectoire de certification LANXAS.