Skip to content

Conversation

@jbeauvois
Copy link

@jbeauvois jbeauvois commented Jan 19, 2026

✅ 1. Mot de passe pour accéder à la page

Constante APP_PASSWORD à modifier ligne 18
Fonctions is_authenticated(), authenticate(), logout()
Page de connexion obligatoire avant d'accéder à l'upload
Bouton de déconnexion en haut à droite

✅ 2. Bouton "Copier" pour le lien de téléchargement

Bouton à côté du champ du lien
Feedback visuel "Copié !" pendant 2 secondes
Utilise l'API clipboard du navigateur

✅ 3. Barre de progression lors de l'upload

Affichage d'une barre de progression animée
Désactivation du bouton pendant l'upload
Animation visuelle fluide

✅ 4. Cryptage des fichiers

Fonction encrypt_file() avec AES-256-CBC
Fonction decrypt_file() pour le téléchargement
La clé de cryptage est dérivée du mot de passe
Stockage sécurisé avec IV (vecteur d'initialisation)

✅ 5. Suppression automatique après 7 jours

Constante AUTO_DELETE_DAYS configurable (ligne 31)
Fonction cleanup_old_files() appelée à chaque chargement
Suppression automatique des fichiers non téléchargés

✅ 6. Encodage des caractères préservé

UTF-8 partout
Fonctions de sanitization qui préservent l'encodage
Headers appropriés

🔒 Sécurité renforcée

Fichiers cryptés sur le serveur
Protection CSRF maintenue
Rate limiting maintenu
Logs hashés RGPD-compliant

🔒  1. Mot de passe pour accéder à la page
Constante APP_PASSWORD à modifier ligne 18
Fonctions is_authenticated(), authenticate(), logout()
Page de connexion obligatoire avant d'accéder à l'upload
Bouton de déconnexion en haut à droite

✅ 2. Bouton "Copier" pour le lien de téléchargement
Bouton à côté du champ du lien
Feedback visuel "Copié !" pendant 2 secondes
Utilise l'API clipboard du navigateur

✅ 3. Barre de progression lors de l'upload
Affichage d'une barre de progression animée
Désactivation du bouton pendant l'upload
Animation visuelle fluide

🔒  4. Cryptage des fichiers sur le serveur
Fonction encrypt_file() avec AES-256-CBC
Fonction decrypt_file() pour le téléchargement
La clé de cryptage est dérivée du mot de passe
Stockage sécurisé avec IV (vecteur d'initialisation)

🔒  5. Suppression automatique après x jours
Constante AUTO_DELETE_DAYS configurable (ligne 31)
Fonction cleanup_old_files() appelée à chaque chargement
Suppression automatique des fichiers non téléchargés
 
???? 6. Encodage des caractères préservé
UTF-8 partout
Fonctions de sanitization qui préservent l'encodage
Headers appropriés

(j'ai un doute sur cet ajout car l'encodage marchait bien avant ma maj)
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant