<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Contribuer on bouine</title><link>https://bouine.org/fr/docs/contributing/</link><description>Recent content in Contribuer on bouine</description><generator>Hugo</generator><language>fr</language><atom:link href="https://bouine.org/fr/docs/contributing/index.xml" rel="self" type="application/rss+xml"/><item><title>Guide du code</title><link>https://bouine.org/fr/docs/contributing/codebase/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://bouine.org/fr/docs/contributing/codebase/</guid><description>&lt;h2 id="carte-des-packages"&gt;Carte des packages&lt;/h2&gt;
&lt;table&gt;
 &lt;thead&gt;
 &lt;tr&gt;
 &lt;th&gt;Package&lt;/th&gt;
 &lt;th style="text-align: right"&gt;Couche&lt;/th&gt;
 &lt;th&gt;Rôle&lt;/th&gt;
 &lt;/tr&gt;
 &lt;/thead&gt;
 &lt;tbody&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;code&gt;internal/server&lt;/code&gt;&lt;/td&gt;
 &lt;td style="text-align: right"&gt;L1&lt;/td&gt;
 &lt;td&gt;HTTP/1.1 (&lt;code&gt;fasthttp&lt;/code&gt;), TLS, correspondance de routes&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;code&gt;internal/storage&lt;/code&gt;&lt;/td&gt;
 &lt;td style="text-align: right"&gt;L2&lt;/td&gt;
 &lt;td&gt;Hot store, niveau tiède, WAL, SIEVE&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;code&gt;internal/cache&lt;/code&gt;&lt;/td&gt;
 &lt;td style="text-align: right"&gt;L3&lt;/td&gt;
 &lt;td&gt;Machine à états RFC 9111 et handler&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;code&gt;internal/origin&lt;/code&gt;&lt;/td&gt;
 &lt;td style="text-align: right"&gt;L4&lt;/td&gt;
 &lt;td&gt;Pools amont, health checks, clients origin&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;code&gt;internal/cluster&lt;/code&gt;&lt;/td&gt;
 &lt;td style="text-align: right"&gt;L5&lt;/td&gt;
 &lt;td&gt;gossip memberlist, anneau de hachage, peer fetch&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;code&gt;internal/admin&lt;/code&gt;&lt;/td&gt;
 &lt;td style="text-align: right"&gt;L6&lt;/td&gt;
 &lt;td&gt;API HTTP d&amp;rsquo;administration&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;code&gt;internal/observability&lt;/code&gt;&lt;/td&gt;
 &lt;td style="text-align: right"&gt;L7&lt;/td&gt;
 &lt;td&gt;Métriques, journaux, journal d&amp;rsquo;accès&lt;/td&gt;
 &lt;/tr&gt;
 &lt;/tbody&gt;
&lt;/table&gt;
&lt;p&gt;| &lt;code&gt;pkg/api&lt;/code&gt; | public | Wire types partagés par le SDK et l&amp;rsquo;admin |
| &lt;code&gt;pkg/bouineapi&lt;/code&gt; | public | SDK Go |&lt;/p&gt;</description></item><item><title>Sécurité</title><link>https://bouine.org/fr/docs/contributing/security/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://bouine.org/fr/docs/contributing/security/</guid><description>&lt;p&gt;Signalez les problèmes de sécurité via le


&lt;a class="link link--text" href="https://github.com/bouine-cache/bouine/security/advisories/new" rel="external"&gt;Signalement privé de vulnérabilités&lt;/a&gt;
de GitHub — cela crée un avis suivi et embargoé. Aucun alias e-mail de sécurité n&amp;rsquo;est
publié.&lt;/p&gt;
&lt;h2 id="périmètre"&gt;Périmètre&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Binaire bouine&lt;/li&gt;
&lt;li&gt;Chart Helm&lt;/li&gt;
&lt;li&gt;Image conteneur&lt;/li&gt;
&lt;li&gt;SDK Go&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="exemples-de-problèmes-à-fort-impact"&gt;Exemples de problèmes à fort impact&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Cache poisoning qui fuit la réponse d&amp;rsquo;un utilisateur vers un autre&lt;/li&gt;
&lt;li&gt;HTTP request smuggling à travers le data plane&lt;/li&gt;
&lt;li&gt;Contournement de l&amp;rsquo;authentification de l&amp;rsquo;API d&amp;rsquo;administration&lt;/li&gt;
&lt;li&gt;Peer impersonation en mode cluster&lt;/li&gt;
&lt;li&gt;Path traversal dans le stockage de warm tier&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="checklist-de-durcissement"&gt;Checklist de durcissement&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Gardez le port d&amp;rsquo;administration privé ; exposez-le uniquement via le réseau interne ou mTLS.&lt;/li&gt;
&lt;li&gt;Utilisez la vérification TLS pour les upstreams.&lt;/li&gt;
&lt;li&gt;Exécutez les conteneurs en tant que non-root.&lt;/li&gt;
&lt;li&gt;Utilisez des NetworkPolicy pour les ports de cluster et d&amp;rsquo;administration.&lt;/li&gt;
&lt;li&gt;Surveillez les taux de purge/ban pour détecter les abus.&lt;/li&gt;
&lt;li&gt;Ne journalisez pas les corps de requête/réponse ni les identifiants.&lt;/li&gt;
&lt;/ul&gt;</description></item></channel></rss>