MADOUI Zacari
Le numérique au service du monde
Numérisud : quand le numérique se met au service de la solidarité.
C'est Parti !
Numérisud
Nos missions : - Reconditionnement des PC - Vérification du matériel informatique (écran, clavier, souris) - Livraison du matériel préparé ou à préparé - Mise en place des PC pour les donation - Accompagnement des parents d'élève
Création du Compte Instagram pour Numérisud
Date : 3 octobre 2025
Collaboration
Statistique
SITE WEB D'ALPha
01
Un site internet codé grâce à l'IA permettant un rendu au niveau d'un vrai site internet
Blog !
La partie du blog est concentrée sur l'artiste et son art !
BOUTIQUE !
Un lieu pour vendre à ceux qui le souhaite son art si Unique !
Visual content is a cross-cutting, universal language, like music. We are capable of understanding images from millions of years ago, even from other cultures.
vs
Studio
8078 Lignes de code pour la page Boutique
16513 Lignes de code pour la page Blog
Un site fonctionnel de A à Z en 3 semaines
Cybersécurité
Se protéger soi-même
L'ia et la cybersécurité
Protéger le site
Certificat SSL (HTTPS) Mises à jour régulières Protection contre les injections SQL
Deepfakes / voix clonées Phishing ultra-personnalisé Mais aussi : détection des menaces, filtrage automatique
Mots de passe uniques Double authentification Reconnaître le phishing Mises à jour
Protéger les utilisateurs
Chiffrement des mots de passe Politique de confidentialité (RGPD) Double authentification
Les sécuritées mise en place pour le site d'alpha
TRANSPORT & RÉSEAU HTTPS forcé - Redirection automatique HTTP → HTTPS en production CORS configuré - Origine restreinte via FRONTEND_URL Headers de sécurité (Helmet) : Content-Security-Policy (CSP) X-Frame-Options X-Content-Type-Options X-XSS-Protection
AUTHENTIFICATION Hachage mots de passe - bcrypt avec 10 rounds de salt Tokens JWT signés - Expiration 7 jours Google OAuth - Authentification tierce supportée Rôles utilisateur - Séparation user/admin PROTECTION ANTI-ATTAQUES Rate Limiting général - 2000 req/15min par IP Rate Limiting auth - 20 tentatives/15min (anti brute-force) Rate Limiting API - 500 req/min Limite taille requêtes - 10 MB max (anti-DoS)
BASE DE DONNÉES Requêtes paramétrées - Protection SQL injection Chiffrement AES-256-CBC : Emails utilisateurs Adresses Téléphones Emails newsletterMigration auto - Chiffre les données existantes au démarrage
Variables d'environnement : JWT_SECRET - Signature tokens ENCRYPTION_KEY - Chiffrement données STRIPE_SECRET_KEY - Paiements ADMIN_PASSWORD - Compte admin
PAIEMENTS Clé Stripe côté serveur - Jamais exposée au client Validation stock - Vérifié avant paiement Vérification session - ID Stripe stocké et validé
FICHIERS & UPLOADS Validation MIME types - JPG, PNG, GIF, WebP uniquement Limite taille fichiers - 10 MB max Stockage mémoire - Pas d'écriture disque directe Cloudinary isolé - Dossier alphamouv séparé
merci de votre écoute!
Fini !
Epreuve E1
Zack
Created on January 19, 2026
Start designing with a free template
Discover more than 1500 professional designs like these:
View
Terrazzo Presentation
View
Visual Presentation
View
Relaxing Presentation
View
Modern Presentation
View
Colorful Presentation
View
Modular Structure Presentation
View
Chromatic Presentation
Explore all templates
Transcript
MADOUI Zacari
Le numérique au service du monde
Numérisud : quand le numérique se met au service de la solidarité.
C'est Parti !
Numérisud
Nos missions : - Reconditionnement des PC - Vérification du matériel informatique (écran, clavier, souris) - Livraison du matériel préparé ou à préparé - Mise en place des PC pour les donation - Accompagnement des parents d'élève
Création du Compte Instagram pour Numérisud
Date : 3 octobre 2025
Collaboration
Statistique
SITE WEB D'ALPha
01
Un site internet codé grâce à l'IA permettant un rendu au niveau d'un vrai site internet
Blog !
La partie du blog est concentrée sur l'artiste et son art !
BOUTIQUE !
Un lieu pour vendre à ceux qui le souhaite son art si Unique !
Visual content is a cross-cutting, universal language, like music. We are capable of understanding images from millions of years ago, even from other cultures.
vs
Studio
8078 Lignes de code pour la page Boutique
16513 Lignes de code pour la page Blog
Un site fonctionnel de A à Z en 3 semaines
Cybersécurité
Se protéger soi-même
L'ia et la cybersécurité
Protéger le site
Certificat SSL (HTTPS) Mises à jour régulières Protection contre les injections SQL
Deepfakes / voix clonées Phishing ultra-personnalisé Mais aussi : détection des menaces, filtrage automatique
Mots de passe uniques Double authentification Reconnaître le phishing Mises à jour
Protéger les utilisateurs
Chiffrement des mots de passe Politique de confidentialité (RGPD) Double authentification
Les sécuritées mise en place pour le site d'alpha
TRANSPORT & RÉSEAU HTTPS forcé - Redirection automatique HTTP → HTTPS en production CORS configuré - Origine restreinte via FRONTEND_URL Headers de sécurité (Helmet) : Content-Security-Policy (CSP) X-Frame-Options X-Content-Type-Options X-XSS-Protection
AUTHENTIFICATION Hachage mots de passe - bcrypt avec 10 rounds de salt Tokens JWT signés - Expiration 7 jours Google OAuth - Authentification tierce supportée Rôles utilisateur - Séparation user/admin PROTECTION ANTI-ATTAQUES Rate Limiting général - 2000 req/15min par IP Rate Limiting auth - 20 tentatives/15min (anti brute-force) Rate Limiting API - 500 req/min Limite taille requêtes - 10 MB max (anti-DoS)
BASE DE DONNÉES Requêtes paramétrées - Protection SQL injection Chiffrement AES-256-CBC : Emails utilisateurs Adresses Téléphones Emails newsletterMigration auto - Chiffre les données existantes au démarrage
Variables d'environnement : JWT_SECRET - Signature tokens ENCRYPTION_KEY - Chiffrement données STRIPE_SECRET_KEY - Paiements ADMIN_PASSWORD - Compte admin
PAIEMENTS Clé Stripe côté serveur - Jamais exposée au client Validation stock - Vérifié avant paiement Vérification session - ID Stripe stocké et validé
FICHIERS & UPLOADS Validation MIME types - JPG, PNG, GIF, WebP uniquement Limite taille fichiers - 10 MB max Stockage mémoire - Pas d'écriture disque directe Cloudinary isolé - Dossier alphamouv séparé
merci de votre écoute!
Fini !