Des audits, et les correctifs qui vont avec
Le code fait l’objet d’audits de sécurité dont les correctifs sont poussés sur la branche courante puis déployés. Les deux campagnes d’août 2026 ont donné lieu à 43 fichiers corrigés en trois jours.
Une version n’apporte pas que des fonctions : elle met à disposition des moyens de protection qui n’existaient pas avant. La frise ci-dessous les compte, palier par palier, de la 5.0 à la 7.0. Chaque entrée correspond à une livraison datée.
0 moyens de protection sur 14
eBrigade 5.0 et avant jusqu’en 2019
Disponible à ce palier
Choisissez une version
Faites glisser la frise ou utilisez les flèches du clavier.
| Version | Année | Moyen de protection ajouté | Cumul |
|---|---|---|---|
| 5.0 et avant | jusqu’en 2019 | Aucun des moyens listés ci-dessous | 0 / 14 |
| 5.1 | 2020 | Mot de passe administrateur généré | 1 / 14 |
| 5.2 | 2020 | Expiration des mots de passe | 2 / 14 |
| 5.3 | 2021 | Contrôles de permission repris | 3 / 14 |
| 5.4 | 2021 | Durée de session configurable | 4 / 14 |
| 5.5 | 2022 | Journal des connexions conservé un an | 5 / 14 |
| 5.6 | 2022 | Compatibilité PHP 8.1 | 6 / 14 |
| 5.7 | 2022 | Parcours de mot de passe durci | 7 / 14 |
| 5.8 | 2022 | Assainissement des injections de contenu (XSS) | 8 / 14 |
| 5.9 | 2023 | En-têtes de sécurité HTTP | 9 / 14 |
| 6.0 | 2024 | Jetons anti-rejeu (CSRF) généralisés | 10 / 14 |
| 6.1 | 2024 | Réinitialisation de mot de passe reprise | 11 / 14 |
| 6.2 | 2025 | Double facteur d’authentification (MFA) | 12 / 14 |
| 6.3 | 2026 | Clés de sécurité et biométrie (WebAuthn) | 13 / 14 |
| 7.0 version courante | 2026 | Firewall par IP et tableau de bord Cybersécurité | 14 / 14 |
Le code fait l’objet d’audits de sécurité dont les correctifs sont poussés sur la branche courante puis déployés. Les deux campagnes d’août 2026 ont donné lieu à 43 fichiers corrigés en trois jours.
Les correctifs sont écrits sur la version courante. Une installation restée plusieurs paliers en arrière ne les reçoit pas — et la publication d’un correctif documente publiquement le défaut qu’il répare.
À partir de la 7.0, le tableau de bord Cybersécurité note votre organisation sur dix critères et affiche le réglage à corriger en face de chaque écart.
Si vous pensez avoir trouvé un défaut de sécurité, écrivez-nous avant toute publication. Nous traitons ces signalements en priorité et vous tenons informé de la correction.
Trois questions suffisent : quelle version tourne exactement, combien de paliers ont été publiés depuis, et cette version reçoit-elle encore des correctifs.