Trouvez le skill parfait
Gestion sécurisée des variables d'environnement
Securite
Conseils pour gérer les variables d'environnement de manière sécurisée, évitant l'exposition des secrets dans les sessions, journaux et git.
Segmentation VLAN pour homelab
Securite
Segmenter un réseau domestique en VLAN isolés pour l'IdO, les invités, les appareils de confiance et les serveurs avec UniFi, pfSense/OPNsense ou MikroTik.
Sécurité des AMM DeFi
Securite
Liste de contrôle de sécurité et modèles robustes pour les contrats Solidity d'AMM, les pools de liquidité et les flux d'échange. Couvre la réentrance, les attaques par donation, la manipulation d'oralcle et les contrôles admin.
Segmentation VLAN pour homelab
Securite
Guide pour segmenter le réseau domestique en VLAN (IoT, invités, confiance, serveurs) avec UniFi, pfSense/OPNsense et MikroTik. Couvre trunk, règles de pare-feu et mapping SSID.
Test des contrôles d'accès défaillants
Securite
Test systématique des applications web pour les vulnérabilités de contrôle d'accès, y compris l'escalade de privilèges et les références directes d'objets non sécurisées.
Vérification de conformité SOC2/GDPR/HIPAA/PCI-DSS
Securite
Vérifie les codebases par rapport aux cadres de conformité (SOC2, GDPR, HIPAA, PCI-DSS) et génère des rapports de conformité avec statut pass/échec et recommandations de correction.
Scanner de Vulnerabilites de Dependances
Securite
Scannez les dependances pour les CVE connues, suggerez des mises a jour et generez des rapports d'audit securite.
Configurateur d'En-tetes de Securite
Securite
Configurez des en-tetes de securite complets pour applications web pour prevenir les vecteurs d'attaque courants.
Audit cryptographique d'application
Securite
Audit systématique de l'utilisation cryptographique d'une application pour détecter algorithmes faibles, clés codées en dur et protocoles non sécurisés. Crée un scanner automatisé pour Python et fichiers de configuration.
Modèles de revue de sécurité AppExchange
Securite
Modèles de revue de sécurité Salesforce AppExchange pour les packages 2GP. Leçons tirées de rejets réels : FLS obligatoire par champ, autorisation côté serveur requise.
OTTO - Gardien de Confidentialité LGPD
Securite
Analyse le code pour détecter les violations de la loi brésilienne LGPD (13.709/18) : données personnelles exposées (CPF, RG, email, téléphone), logs contenant des informations personnelles, et tracking sans consentement. Utilisez-le lorsque le code accède à des données personnelles, implémente des analytics ou du tracking, ou avant des commits qui modifient la collecte de données.
Audit de sécurité
Securite
Audit de code Rust unsafe : violations de durée de vie FFI, fuites mémoire, comportements indéfinis et conformité Vulkan.