Scanner de sécurité web
Contexte
Le reste du portfolio présente des projets sous forme narrative (contexte, actions, résultats) : rien que le visiteur ne puisse manipuler lui-même. C'est ce type d'expérience interactive qui crée l'impact le plus fort en entretien.
Ce qui a été fait
Développement d'un outil public qui vérifie les en-têtes de sécurité (Content-Security-Policy, Strict-Transport-Security, X-Frame-Options, X-Content-Type-Options) et inspecte le certificat TLS (protocole, validité, expiration) d'un domaine saisi par le visiteur, avec un score sur 100 et une explication pédagogique pour chaque point. Volontairement limité au strict nécessaire : aucun scan de ports, timeout court, rate limiting (5 scans/minute/IP), et un garde-fou anti-SSRF qui bloque toute cible résolvant vers une adresse privée ou locale.
Résultat
Outil public et fonctionnel, testable directement depuis le site — y compris sur son propre domaine.