Sécurité et supervision
Sentinelle
Sentinelle répond à une question simple que la plupart des petites équipes ne savent pas trancher : est-ce que mon service tourne encore, et est-ce qu'il est en train de me trahir quelque part sans que je le voie ?
Le problème de départ
Les outils de supervision existants visent des équipes qui ont déjà quelqu'un pour les configurer. Une structure de deux ou trois personnes n'a ni le temps ni le budget pour ça, et découvre ses pannes par les plaintes de ses clients.
Sentinelle vise le niveau en dessous : une installation en un appel, des alertes qui parlent français, et des vérifications de sécurité que personne n'aurait pensé à lancer.
Ce qui a été construit
- Supervision des routes d'une application, avec détection automatique des routes non surveillées
- Agent de déploiement installé sur le serveur, avec alerte quand il ne répond plus
- Recherche de secrets oubliés dans le code et audit de configuration du serveur
- Module d'audit d'accessibilité : analyse d'un site, rapport détaillé et plan de correction
- Analyse de compréhension d'un projet : reconstruction du fonctionnement à partir du code, quel que soit le langage
- Bibliothèques d'intégration pour Node.js et pour Python
Points techniques marquants
- Le produit se surveille lui-même : Sentinelle est son propre premier client
- Les sondes d'accessibilité font réellement agir la page, au clavier et dans les formulaires, au lieu de se contenter de lire le code
- Alertes de vulnérabilité au ton adapté : alerte franche seulement si c'est critique, information neutre sinon
- Purge automatique des journaux et limitation du débit pour tenir dans les moyens d'un petit serveur