Skip to main content

Actifs à protéger

  • Secrets utilisateur : mots de passe, TOTP, notes.
  • Mot de passe principal : ne doit jamais quitter la mémoire non protégée plus longtemps que nécessaire.
  • Intégrité du coffre : détection de modifications non autorisées.

Profils d’attaquants

Hors périmètre assumé

  • Compromission physique du poste déverrouillé pendant session ouverte.
  • Rubber-hose cryptography — aucun logiciel ne résiste à la contrainte physique sur une personne.
Signalez les vulnérabilités à security@0flaw.fr selon la politique de sécurité publique du site.