RemCam

Architecture de sécurité

Cette page décrit la conception du contrôle d'accès et de la gestion des clés de RemCam, à l'intention des équipes sécurité évaluant un déploiement. Elle reflète l'implémentation livrée, non des intentions ; lorsqu'un choix de conception s'écarte des pratiques courantes (par exemple l'épinglage de certificats au lieu d'une hiérarchie de CA), la justification est exposée.

Modèle de déploiement et d'exposition

Accès à deux facteurs

Chaque écouteur (boucle locale et chaque interface liée) est configurable indépendamment pour l'application du double facteur. Avec le 2FA activé sur un écouteur :

Avec le 2FA désactivé, un seul facteur suffit (certificat ou mot de passe) - approprié pour l'écouteur de boucle locale et les réseaux d'administration de confiance. La console empêche l'activation du 2FA tant que l'administrateur ne détient pas un certificat client fonctionnel, de sorte que le changement d'application ne peut pas verrouiller l'opérateur qui l'active.

Épinglage des certificats clients

RemCam n'opère délibérément pas de hiérarchie de CA. Les certificats clients sont épinglés individuellement, et non validés par chaîne :

TLS serveur

Stockage des identifiants et des clés

Politique de session et de verrouillage

Piste d'audit

Chaîne d'approvisionnement logicielle

Signaler une vulnérabilité

Écrivez à support@remcam.software en détaillant votre découverte. Nous accusons réception des signalements rapidement, et les correctifs critiques pour la sécurité sont signalés aux consoles déployées via le canal de mise à jour signé, avec un délai d'application imparti.