Skip to main content

Mini audit de sécurité web en ligne de commande : headers, TLS, cookies, CORS, fichiers exposés.

Project description

wopt

test audit de sécurité web en ligne de commande — non-intrusif, sans configuration, sans infrastructure.

wopt scanne un site web et vérifie les points de sécurité les plus fréquemment négligés : en-têtes HTTP, configuration TLS, cookies, CORS, et exposition de fichiers sensibles. Conçu pour s'intégrer facilement à un pipeline CI/CD.

Auteurs

Développé par Eloundou Nkolo Ryan — développeur web & intégration de solutions numériques.

Installation

pip install wopt

Ou en local depuis le code source :

git clone https://github.com/eloundou-nkolo/wopt.git
cd wopt
pip install -r requirements.txt
pip install -e .

Utilisation

# Scan simple, affichage table dans le terminal
wopt exemple.com

# Export JSON (pour CI/CD)
wopt exemple.com --format json --output rapport.json

# Export HTML lisible
wopt exemple.com --format html --output rapport.html

# Rapport formaté pour être collé dans un agent IA (Claude Code, Cursor...)
wopt exemple.com --ai-context

# Scan plus léger, sans vérification des chemins sensibles
wopt exemple.com --no-probes

Ce que wopt vérifie

Catégorie Vérifications
Headers CSP, HSTS, X-Frame-Options, X-Content-Type-Options, Referrer-Policy, Permissions-Policy, divulgation de stack
TLS Version du protocole, expiration du certificat, redirection HTTPS
Cookies Flags Secure, HttpOnly, SameSite
CORS Combinaison dangereuse wildcard + credentials
Exposition Fichiers sensibles accessibles (.env, .git/HEAD, backups...)

Philosophie

  • 100% passif et non-intrusif : aucun scan de ports, aucune tentative d'exploitation, aucun brute-force. Uniquement des requêtes HTTP GET standards.
  • Zéro infrastructure : tourne entièrement en local, aucune donnée envoyée à un serveur tiers.
  • Pensé pour l'ère du vibe coding : conçu pour combler les lacunes de sécurité fréquentes dans le code généré par IA (absence de headers de sécurité, CSRF, CORS mal configuré).

Score

Chaque scan produit un score de A à F, calculé par pondération de sévérité (inspiré de l'approche Mozilla Observatory).

Développement

pip install -r requirements-dev.txt
pytest
ruff check .

Avertissement

wopt est un outil d'audit passif destiné à un usage sur des sites que vous possédez ou êtes autorisé à tester. L'auteur décline toute responsabilité en cas d'usage non autorisé.

Licence

MIT

Project details


Download files

Download the file for your platform. If you're not sure which to choose, learn more about installing packages.

Source Distribution

wopt-0.1.0.tar.gz (17.1 kB view details)

Uploaded Source

Built Distribution

If you're not sure about the file name format, learn more about wheel file names.

wopt-0.1.0-py3-none-any.whl (22.0 kB view details)

Uploaded Python 3

File details

Details for the file wopt-0.1.0.tar.gz.

File metadata

  • Download URL: wopt-0.1.0.tar.gz
  • Upload date:
  • Size: 17.1 kB
  • Tags: Source
  • Uploaded using Trusted Publishing? No
  • Uploaded via: twine/6.2.0 CPython/3.13.0rc2

File hashes

Hashes for wopt-0.1.0.tar.gz
Algorithm Hash digest
SHA256 20f6f9de829c2521fc792f27601983799be9ce061453d7add41c353b9ec9a871
MD5 9e1cb15dff3d9308806b24b8e2f8484a
BLAKE2b-256 dac2e7b7865710848288d3d1eac5a4ab0601f545099493a6ae19ad6477cbc26c

See more details on using hashes here.

File details

Details for the file wopt-0.1.0-py3-none-any.whl.

File metadata

  • Download URL: wopt-0.1.0-py3-none-any.whl
  • Upload date:
  • Size: 22.0 kB
  • Tags: Python 3
  • Uploaded using Trusted Publishing? No
  • Uploaded via: twine/6.2.0 CPython/3.13.0rc2

File hashes

Hashes for wopt-0.1.0-py3-none-any.whl
Algorithm Hash digest
SHA256 93cdc02da34ad4d245e3448248b68b8de3474e22f2600d8dd0e386d53b978bae
MD5 1249f9976a00d907630a04d3dd3ff144
BLAKE2b-256 d9c82986be3b0e9813b026fc86bddf8319e3b635d8a142bef56a2c5aefad13a7

See more details on using hashes here.

Supported by

AWS Cloud computing and Security Sponsor Datadog Monitoring Depot Continuous Integration Fastly CDN Google Download Analytics Pingdom Monitoring Sentry Error logging StatusPage Status page