Sécurité produit

Ce que chaque version d’eBrigade ajoute à votre protection

Une version n’apporte pas que des fonctions : elle met à disposition des moyens de protection qui n’existaient pas avant. La frise ci-dessous les compte, palier par palier, de la 5.0 à la 7.0. Chaque entrée correspond à une livraison datée.

Moyens de protection disponibles selon la version 0 14

0 moyens de protection sur 14

eBrigade 5.0 et avant jusqu’en 2019

Aucun des moyens listés ci-dessous

Disponible à ce palier

Mot de passe administrateur généréExpiration des mots de passeContrôles de permission reprisDurée de session configurableJournal des connexions conservé un anCompatibilité PHP 8.1Parcours de mot de passe durciAssainissement des injections de contenu (XSS)En-têtes de sécurité HTTPJetons anti-rejeu (CSRF) généralisésRéinitialisation de mot de passe repriseDouble facteur d’authentification (MFA)Clés de sécurité et biométrie (WebAuthn)Firewall par IP et tableau de bord Cybersécurité Aucun à ce palier

Choisissez une version

Faites glisser la frise ou utilisez les flèches du clavier.

Le détail, version par version

Moyens de protection ajoutés par chaque version d’eBrigade
VersionAnnéeMoyen de protection ajoutéCumul
5.0 et avant jusqu’en 2019 Aucun des moyens listés ci-dessous 0 / 14
5.1 2020 Mot de passe administrateur généré 1 / 14
5.2 2020 Expiration des mots de passe 2 / 14
5.3 2021 Contrôles de permission repris 3 / 14
5.4 2021 Durée de session configurable 4 / 14
5.5 2022 Journal des connexions conservé un an 5 / 14
5.6 2022 Compatibilité PHP 8.1 6 / 14
5.7 2022 Parcours de mot de passe durci 7 / 14
5.8 2022 Assainissement des injections de contenu (XSS) 8 / 14
5.9 2023 En-têtes de sécurité HTTP 9 / 14
6.0 2024 Jetons anti-rejeu (CSRF) généralisés 10 / 14
6.1 2024 Réinitialisation de mot de passe reprise 11 / 14
6.2 2025 Double facteur d’authentification (MFA) 12 / 14
6.3 2026 Clés de sécurité et biométrie (WebAuthn) 13 / 14
7.0 version courante 2026 Firewall par IP et tableau de bord Cybersécurité 14 / 14

Comment nous traitons la sécurité

Des audits, et les correctifs qui vont avec

Le code fait l’objet d’audits de sécurité dont les correctifs sont poussés sur la branche courante puis déployés. Les deux campagnes d’août 2026 ont donné lieu à 43 fichiers corrigés en trois jours.

Ce qu’une version ancienne ne reçoit pas

Les correctifs sont écrits sur la version courante. Une installation restée plusieurs paliers en arrière ne les reçoit pas — et la publication d’un correctif documente publiquement le défaut qu’il répare.

Pourquoi reporter une mise à jour coûte cher

Mesurer votre propre configuration

À partir de la 7.0, le tableau de bord Cybersécurité note votre organisation sur dix critères et affiche le réglage à corriger en face de chaque écart.

La grille des dix points

Signaler une faille

Si vous pensez avoir trouvé un défaut de sécurité, écrivez-nous avant toute publication. Nous traitons ces signalements en priorité et vous tenons informé de la correction.

Nous contacter

Savoir où en est votre installation

Trois questions suffisent : quelle version tourne exactement, combien de paliers ont été publiés depuis, et cette version reçoit-elle encore des correctifs.

Essai gratuit 30 jours Sans CB · Sans engagement · Espace prêt en 2 min