← Retour aux projets
Développement — Durcissement DevSecOps
Applications métier sécurisées
ASP.NET CoreBlazorOWASP Top 10MFARBAC
Contexte
Le parc applicatif interne de Génie Flexion s'était constitué au fil de l'eau, sans authentification forte ni traçabilité des accès.
Ce qui a été fait
Refonte de 4 outils internes selon l'OWASP Top 10 — authentification MFA, gestion des droits par rôles (RBAC), centralisation des logs — puis développement de 3 applications métier avec audit trail, dont un CRM interne (ASP.NET Core, Blazor, PostgreSQL). Déploiements Linux associés (Nginx, reverse proxy, certificats SSL/TLS) et tests de sécurité applicatifs (SQLi, XSS, scan de vulnérabilités).
Résultat
4 outils durcis et 3 applications métier livrées avec MFA, RBAC et audit trail, dont un CRM adopté par plus de 100 utilisateurs internes.