Veuillez prendre connaissance des technologies de sécurité disponibles pour la X Developer Platform, notamment l’authentification, TLS et les autorisations d’App, ainsi que, du point de vue des utilisateurs de X, des recommandations pour l’usage d’applications et de sessions tierces.
Signaler des problèmes de sécurité
Bonnes pratiques de sécurité
Sécurité dès la conception
- Maintenir le code dans un dépôt sécurisé.
- Mener une analyse des risques tout au long du cycle de vie de développement des systèmes (SDLC).
- Veiller à ce que les problèmes de sécurité soient identifiés et atténués tout au long du SDLC.
- Garantir la ségrégation des environnements tout au long du SDLC.
- S’assurer que tous les défauts détectés lors des tests sont corrigés, retestés et clôturés.
Surveillez et soyez alerté
Créer un canal de signalement
Tests adéquats
Sécurisation des API Key et des tokens
- Mettre en place une rotation de renouvellement des mots de passe/jetons.
- Chiffrer systématiquement les données sensibles selon les besoins et éviter de les déchiffrer trop en amont.
- Stocker les access tokens de vos utilisateurs dans un coffre/stockage chiffré.
- Régénérez ou invalidez les clés et les jetons si vous pensez qu’ils ont été compromis.
Validation des entrées
Communication chiffrée
Informations de débogage exposées
Entrée non filtrée, sortie non échappée
Cross-site scripting (XSS)
Injection SQL
Falsification de requête intersite (CSRF)
Absence de limite de taux
Si vous découvrez un problème de sécurité qui affecte directement X, nous proposons un programme de primes aux vulnérabilités.