Aller au contenu
SÉCURITÉ

DERNIÈRE MISE À JOUR 2026-08-10

Comment ce site est construit et exploité. Tout ce qui suit est vérifiable de l'extérieur — contrôlez-le plutôt que de nous croire sur parole.

Transport

Servi exclusivement en HTTPS, avec HTTP Strict Transport Security (max-age d'un an, includeSubDomains, preload), de sorte que les navigateurs refusent toute connexion non chiffrée.

DNSSEC

cryptaguard.com est signé avec DNSSEC. Un enregistrement DS est publié dans la zone parente et les réponses portent des signatures RRSIG, ce qui permet à un résolveur de détecter une réponse falsifiée. Vous pouvez le vérifier avec : dig +dnssec cryptaguard.com

Durcissement navigateur

Une Content-Security-Policy restreint ce que la page peut charger et intégrer, X-Frame-Options empêche son affichage dans un cadre tiers, et Referrer-Policy limite les informations transmises lorsque vous suivez un lien sortant.

Sécurité dès la conception

Aucune publicité ni suivi inter-sites. La mesure d'audience reste désactivée tant que vous n'y consentez pas. Les liens externes s'ouvrent avec rel="noopener", afin qu'une destination ne puisse pas manipuler l'onglet d'origine. Les dépendances sont mises à jour en continu et la compilation échoue en présence d'une vulnérabilité connue de sévérité élevée.

Les données sur ce site

Ce site est une vitrine ; il n'héberge aucune donnée client. Le formulaire de contact ne nous transmet rien par lui-même : il ouvre votre propre client de messagerie avec le message prêt à partir, vous gardez donc la maîtrise de ce qui quitte votre poste.

Signaler une vulnérabilité

Si vous découvrez une faiblesse sur ce site, écrivez à contact@cryptaguard.com avec suffisamment de détails pour la reproduire. Nous accusons réception sous deux jours ouvrés. Merci de nous laisser un délai raisonnable pour corriger avant publication, et de ne pas accéder à des données qui ne vous appartiennent pas pendant vos tests.