Nous auditions et sécurisons des infrastructures réelles : serveurs kvm4/kvm8 (Debian/Kali), sites SPIP, passerelles IA (OmniRoute), Docker, Wi-Fi, et postes nomades. Chaque audit produit :
Depuis août 2026 : 3 audits réalisés, 12 correctifs appliqués sur kvm4 et kvm8, 0 régression constatée.
Analyse des ports, services exposés, pare-feu, Docker, reverse-proxy, headers sécurité, fichiers sensibles (.bak, .env, .git), SPIP, PHP. Rapport P0→P3 + correctifs.
ISO Kali 2026.2 durcie : pare-feu DROP, routage Tor transparent, coffres GPG, scripts d'audit embarqués, playbook SPIP, détection de webshells. Clé USB 64 Go livrée avec manuel.
Passerelle IA OmniRoute : clés scopées par usage, rate-limiting, audit logs, coffres GPG, bind 127.0.0.1, reverse-proxy avec auth_basic, HSTS. Jusqu'à 600+ modèles.
Procédure «ligne non fiable» : pare-feu entrant DROP, routage Tor, DNS sans fuite, vérification d'IP de sortie. Script secure-wifi.sh automatisé.
Migration des clés API, tokens, mots de passe vers des coffres GPG (chmod 600). Audit des fichiers .env, .key, scripts contenant des secrets en clair.
Scripts d'analyse de logs (détection d'incidents), détection de webshells PHP, playbook de réinstallation SPIP, build ISO personnalisé, test de config automatisé.
🔒 Pare-feu strict
securise-iptables.sh — DROP entrant IPv4securise-ip6tables.sh — miroir IPv6🌐 Routage Tor
torify-firewall.sh — tout TCP via Tor🔑 Coffres GPG
coffre-mdp.gpg — mots de passecoffre-firefox.gpg — profils Firefoxcoffre-omni-admin.gpg — clés OmniRoutecoffre-systeme.gpg — secrets système🧰 Outillage embarqué
detect-webshells.sh — scan PHPanalyse-logs-incident.sh — logs Apacheplaybook-reinstallation-spip.md — procédure SPIPbuild-iso/ — constructeur ISOLancer secure-wifi.sh on — pare-feu + Tor actifs.
curl --socks5-hostname 127.0.0.1:9050 https://check.torproject.org/api/ip
Navigation, SSH, audit — tout passe par Tor.
secure-wifi.sh off — Tor coupé, pare-feu conservé.
⚠ La gravure vérifie le hash SHA-256 de l'ISO avant d'écrire le disque. Refuse les disques système.
🔒 Sécurité appliquée
🧠 Modèles disponibles
Version 3.8.50 — déployée sur kvm8 (prod) et Kali One (dev).
Audit des logs : ~/.omniroute/call_logs/ avec horodatage par requête.
kvm4 (assemblees-citoyennes.org)
-Indexes) ✅kvm8 (dsh.assemblee-citoyenne.net)
Clients accompagnés : Assemblées Citoyennes (SPIP, minisite 429,62 Hz), CopyCoop (licence LCU-1.0, charte coopérative), associations Moret-sur-Loing.
Nous nous connectons à votre serveur en lecture seule, comme tout technicien le ferait, pour comprendre votre situation. Aucune modification, aucun mot de passe conservé.
Nous appliquons les correctifs essentiels — pare-feu, comptes, sauvegardes — et vous repartez avec un serveur assaini. Sans engagement.
Vous rejoignez la coopérative : surveillance 24h/24, alertes, et vous participez aux décisions. 2 €/mois, palier solidaire.
🔒 Aucun mot de passe ne transite : une clé par client, révocable en un instant.
☎ Contact :
Procédure :
🔒 Conformité LCU-1.0 : traçabilité via OmniRoute, coffres GPG, aucun secret en clair dans les échanges.