Security information
Jump to navigation
Jump to search
Alerts
No security bugs known at the moment.
Fonctionnalités
Dolibarr intègre les mécanismes de sécurité suivant :
- Aucun traçage de mot de passe dans les lig techniques.
- Cryptage des mots de passe utilisateurs en base.
- Cryptage possible du mot de passe base dans le fichier de configuration.
- Système de protection anti injection SQL.
- Support ou non du mode safe_mode de PHP.
- Isolation des fichiers stockés dans une arborescence différente de l'appli web (donc non téléchargeable sans passer par le wrapper Dolibarr).
- Pages et contenus protégées par un système d'habilitations par groupe ou utilisateur pour chaque module fonctionnel (seule fonctionnalité de Dolibarr non débrayable).
- Retardateur anti brute force cracking sur la page de login.
- Code graphique optionnel anti robot sur la page de login.
- Système d'audit pour logguer de manière permanante les évenements Dolibarr, dont les logins en succès ou en échec.
- Possibilité de forcer le mode HTTPS.
- Possibilité d'insérer un controle antivirus sur tout fichier uploadé.