Fuite de données clients sur une application métier
Services aux particuliers · application de gestion d'interventions · Bouches-du-Rhône
Une application métier développée rapidement pour gérer des interventions, des devis et des signatures sur le terrain. Plusieurs centaines de fiches clients, avec adresses et téléphones.
- Le fichier clients était lisible sans authentification par simple appel d'une route de l'application.
- Une clé d'administration avait été publiée dans le dépôt de code.
- Une route d'écriture acceptait des suppressions anonymes.
- Au total, quatre vulnérabilités critiques, toutes exploitables sans compétence particulière.
Aucune revue de sécurité avant mise en ligne ; les routes ont été créées pour aller vite et jamais reprises.
Authentification obligatoire sur toutes les routes, rotation de la clé exposée, purge de l'historique du dépôt, batterie de neuf contrôles de non-régression rejouée avant chaque mise en production : cinq lectures anonymes refusées, trois écritures anonymes refusées, un jeton falsifié refusé, un accès public légitime préservé, aucun test n'écrivant en base.
- 4 vulnérabilités critiques fermées
- 9 contrôles automatisés avant chaque déploiement
- Aucune régression constatée depuis
- Obligation RGPD de sécurité (art. 32) documentée