DémonstrationSite en production : kanyro.frDisponible
Service réellement mis à disposition, diffusé en HTTPS depuis le serveur administré.
Voir la démonstration→DémonstrationRedirection de l'ancien domaine vers le nouveauDisponible
Continuité de service après la bascule : l'ancienne adresse répond toujours et renvoie vers kanyro.fr, sans page d'erreur ni lien mort.
Voir la démonstration→DémonstrationPolitique de confidentialité : six traitements, leur base légale et leur duréeDisponible
Recensement des traitements de données personnelles du site, base légale de chacun, durée de conservation appliquée par un service de purge, personnes y ayant accès, absence de cookie et de mesure d'audience tierce, exercice des droits.
Voir la démonstration→DémonstrationMentions légales : éditeur, hébergeur et propriété intellectuelleDisponible
Identification de l'éditeur et de l'hébergeur telle que l'impose la LCEN, y compris la mention d'attente pendant l'immatriculation.
Voir la démonstration→DépôtDépôt Git du projetDisponible
Historique du projet, de la mise en production et de la bascule de domaine. Dépôt privé, ouvrable pendant la soutenance.
Voir le dépôt→ConfigurationDocumentation du serveur de messagerie et de la basculeDisponible
Architecture des services, ports, trajet d'un message, fichiers de configuration, enregistrements DNS requis, ordre de bascule d'un domaine et procédure de purge.
Déposer le fichier dans public/documents/, puis renseigner href et status: "disponible".
SchémaSchéma du trajet d'un messageDisponible
Flux de réception et d'émission, position du milter OpenDKIM, socket LMTP, ports exposés et partage du certificat entre Caddy, Postfix et Dovecot.
Voir le schéma→RapportRelevé de vérification de la chaîne de messagerieDisponible
Sorties réelles et reproductibles : état des services, ports en écoute, enregistrements DNS interrogés sur trois résolveurs, évaluation SPF par famille d'adresses, confirmation du reverse, opendkim-testkey, certificats TLS, journaux de la panne et de sa résolution, historique des trois défauts DNS corrigés, et le contrôle externe de la bascule du 20 septembre 2026.
Voir la documentation→Capture d'écranEn-têtes d'un message validé par Gmail (DKIM, SPF et DMARC)Disponible
Verdict des serveurs de Google sur un message réel : dkim=pass, spf=pass et dmarc=pass. Le message est parti en IPv6, ce qui valide en production la correction de l'enregistrement AAAA. Section 9 du relevé de vérification.
Voir la preuve→DépôtDépôt de documentation du projetDisponible
Présentation du projet, architecture, pile technique, analyse de sécurité et pistes d'amélioration. Dépôt privé, ouvrable pendant la soutenance.
Voir le dépôt→SchémaSchéma d'architecture du serveurDisponible
Trajet d'un accès depuis un équipement jusqu'au serveur et place du réseau privé maillé.
Voir le schéma→Capture d'écranRelevé de l'exposition du serveurÀ fournir
Ports en écoute, règles d'entrée du pare-feu hôte et ports publiés par Docker, présentés pendant la soutenance plutôt que publiés en ligne.
Déposer le fichier dans public/documents/, puis renseigner href et status: "disponible".
RapportRapport d'audit Strix sur le projet KanyroÀ fournir
Déroulé d'un audit automatisé et nature des résultats rapportés.
Déposer le fichier dans public/documents/, puis renseigner href et status: "disponible".
ProcédureJournal du durcissement de l'hôteÀ fournir
Désactivation de rpcbind et interdiction de la connexion SSH en root, avec les vérifications avant et après chaque changement.
Déposer le fichier dans public/documents/, puis renseigner href et status: "disponible".