Plateforme SaaS de cybersécurité et de supervision pour les PME africaines
# CyberPME Africa
Prototype de supervision simple destiné aux PME africaines.
## Démarrage
Ouvrez Docker Desktop, puis lancez :
```powershell
Copy-Item .env.example .env
docker compose up --build
```
- Dashboard :
localhost
- API :
localhost
- Documentation API :
localhost
- Boîte e-mail de test :
localhost
Le prototype permet d'enregistrer des serveurs, recevoir leurs métriques CPU, RAM et disque, calculer leur état et les afficher dans le dashboard.
## Audit réseau autorisé
Le dashboard intègre un scanner réseau pour les infrastructures administrées par la PME :
- cible limitée aux réseaux IPv4 privés ;
- taille maximale `/24` (256 adresses) ;
- détection des équipements actifs et des 100 ports TCP les plus courants ;
- identification légère des services et versions avec Nmap ;
- recommandations de sécurité ;
- historique PostgreSQL et rapport PDF téléchargeable.
Ajoutez une clé différente de la clé d'enrôlement dans `.env` :
```env
NETWORK_SCAN_KEY=une-longue-cle-secrete-differente
```
Le lancement d'un audit exige cette clé et une confirmation explicite d'autorisation dans le dashboard. N'analysez jamais un réseau sans l'accord de son propriétaire.
## Surveillance SSL/TLS
Le dashboard permet également de vérifier les certificats des domaines publics :
- date de début et d'expiration ;
- nombre de jours restants ;
- validation de la chaîne de confiance et du nom de domaine ;
- version TLS et algorithme de chiffrement négocié ;
- état valide, expiration proche, expiré ou non fiable ;
- historique des contrôles dans PostgreSQL.
Par sécurité, le contrôle refuse les adresses IP, les résolutions privées et les ports autres que `443` et `8443`. Le lancement utilise la même clé locale `NETWORK_SCAN_KEY` que les autres audits de sécurité.
## Agent de monitoring
Le dossier `agent` contient le collecteur Python. Consultez `agent/README.md` pour l'installation et l'envoi de vraies métriques.
Chaque agen …