SécuritéDes défenses réfléchies.
Des défenses réfléchies.
Des rôles clairs.
Comprenez les protections intégrées à bext, les en-têtes de sécurité disponibles et la procédure de signalement d'une vulnérabilité.
Signaler une vulnérabilitéFIG. 11 / SECURITY
Une autre facette du moteur.
DANS CE CHAPITRE01Défense en profondeur02Divulgation responsable03En-têtes de sécurité
Dans cette page
Signaler une vulnérabilité
Warning
N'ouvrez pas d'issue GitHub publique pour une vulnérabilité de sécurité. Écrivez à security@bext.dev avec les détails.
Nous visons une réponse sous 48 heures et un correctif sous 7 jours pour les problèmes critiques.
Fonctions de sécurité intégrées
WAF
détection SQLi/XSS, filtrage IP, géo-blocage, protection anti-bots
TLS
ACME automatique, HSTS, agrafage OCSP
Bac à sable des plugins
niveaux d'isolation WASM, QuickJS, nsjail
Prévention SSRF
garde-fous intégrés pour les server actions
Limitation de débit
limitation par IP en token bucket
En-têtes de sécurité
bext applique ces en-têtes par défaut sur toutes les réponses :
Strict-Transport-SecurityX-Content-Type-Options: nosniffX-Frame-Options: DENYReferrer-Policy: strict-origin-when-cross-origin