Sécurité
Une revue de code manuelle, menée selon l'OWASP Top 10 dans sa version 2025, complétée par des outils d'analyse. Nous cherchons notamment :
- les contrôles d'accès défaillants : qui peut voir ou modifier quoi, falsification de requête intersites (CSRF) comprise ;
- les erreurs de configuration ;
- les failles de la chaîne logicielle : dépendances et composants vulnérables ;
- les défauts de chiffrement et les fuites d'informations ;
- les injections, dont l'injection SQL et le cross-site scripting (XSS) ;
- les failles d'authentification.