bext/SécuritéBEXT / 11
Sécurité

Des défenses réfléchies.
Des rôles clairs.

Comprenez les protections intégrées à bext, les en-têtes de sécurité disponibles et la procédure de signalement d'une vulnérabilité.

Signaler une vulnérabilité
FIG. 11 / SECURITY
Une autre facette du moteur.
DANS CE CHAPITRE01Défense en profondeur02Divulgation responsable03En-têtes de sécurité

Signaler une vulnérabilité

Warning
N'ouvrez pas d'issue GitHub publique pour une vulnérabilité de sécurité. Écrivez à security@bext.dev avec les détails.

Nous visons une réponse sous 48 heures et un correctif sous 7 jours pour les problèmes critiques.

Fonctions de sécurité intégrées

WAF

détection SQLi/XSS, filtrage IP, géo-blocage, protection anti-bots

TLS

ACME automatique, HSTS, agrafage OCSP

Bac à sable des plugins

niveaux d'isolation WASM, QuickJS, nsjail

Prévention SSRF

garde-fous intégrés pour les server actions

Limitation de débit

limitation par IP en token bucket

En-têtes de sécurité

bext applique ces en-têtes par défaut sur toutes les réponses :

Strict-Transport-SecurityX-Content-Type-Options: nosniffX-Frame-Options: DENYReferrer-Policy: strict-origin-when-cross-origin