Le scan est confiné au scope validé de la mission active — toute IP hors scope est automatiquement écartée côté serveur.
Résultats du dernier scan
Aucun scan lancé pour cette mission.
Scans précédents
—
Fiche 01HIGH
IDOR / BOLA
CWE-639
Risque & Impact
Préconditions
Commande d'audit recommandée
Critère de confirmation
Prévention & Correction
⚠ Couper toutes les sessions — Mission #482
Cette action révoque immédiatement tous les tokens actifs, force la révocation des baux Vault et coupe tous les flux en cours pour ce tenant. Action irréversible et journalisée.
🔑 Authentification requise
Le mot de passe / la clé n'est jamais mémorisé — renseigne-le pour te connecter à .
Ou laisse « — mot de passe / clé à saisir — » et renseigne le champ ci-dessous.
✏️ Modifier la connexion
Le mot de passe n'est pas modifié ici — reconnecte-toi normalement après l'édition, ton navigateur te proposera de mettre à jour l'entrée enregistrée s'il détecte un changement.
🧭 Lancer un pentest
🔑 Trousseau de clés SSH
Les clés privées sont générées et chiffrées côté serveur (AES-GCM) et ne quittent jamais le vault. Installe la clé publique sur la cible.