Faites confiance, mais vérifiez — chaque conclusion d'audit est publiée ici.
Verdict général : la posture de sécurité du projet est saine. Les mécanismes centraux sont correctement implémentés : chiffrement des données sensibles Hive, isolation sandbox, HTTPS forcé. Les principaux problèmes portent sur la gestion des clés de la machine de build Android, quelques boîtes Hive hors périmètre de chiffrement et la saisie de mots de passe dans la couche plugins.
Les mécanismes suivants ont passé la vérification croisée entre fichiers et sont confirmés sûrs et efficaces :
| # | Mécanisme | Voie de vérification | Statut |
|---|---|---|---|
| 1 | Protection matérielle des clés de chiffrement Hive | FlutterSecureStorage → Android Keystore / iOS Keychain | ✓ |
| 2 | 7/7 boîtes sensibles chiffrées | vérifié dans main.dart ; les boîtes sensibles s'ouvrent toutes avec cipher | ✓ |
| 3 | Sauvegardes forcément chiffrées | pas de mot de passe → UnencryptedBackupException | ✓ |
| 4 | Algorithme de chiffrement des sauvegardes | PBKDF2 (300k tours) + AES-256-GCM | ✓ |
| 5 | Zéro surcharge de journalisation en release | toutes les sorties de log dans kDebugMode | ✓ |
| 6 | WebDAV HTTPS forcé | les configurations HTTP sont rejetées directement | ✓ |
| 7 | eval / Function désactivés dans le sandbox | couverture totale Object.defineProperty | ✓ |
| 8 | Injection CSP dans le sandbox | meta tag + en-tête HTTP, double voie | ✓ |
| 9 | Protection anti path traversal | contrôles de sécurité à l'import de plugins et à la restauration | ✓ |
| 10 | Autres points confirmés | chiffre de sauvegarde v3, flux de restauration atomique, FLAG_SECURE sur les pages sensibles, etc. | ✓ |