Sécurité & confidentialité

Ce que fait Cerbere, ce qu'il ne fait pas, et comment les releases sont signées

Modèle de sécurité

Cerbere Security Shield est un logiciel entièrement local. Le backend écoute sur localhost:4050 et n'accepte que des origines locales (navigateur sur la machine, application de bureau intégrée). Aucun port n'est exposé vers l'extérieur par l'application.

Politique de confidentialité

Cerbere Security Shield ne collecte aucune donnée personnelle. Concrètement :

Pour toute question relative à la confidentialité : ouvrez un ticket sur GitHub Issues.

Politique de signature du code

Les binaires officiels sont produits exclusivement par la chaîne CI/CD du dépôt public art-qalam-fr/CerbereShield (GitHub Actions) et signés via SignPath.io.

Code signing for this open-source project is provided by the SignPath Foundation via SignPath.io.

Signalement d'une vulnérabilité

Vous avez identifié un problème de sécurité ? Merci de ne pas publier l'exploit publiquement avant correction. Ouvrez un ticket sur GitHub Issues avec le préfixe [security] — en précisant la version, la plateforme et les étapes de reproduction.

Transparence