-
Notifications
You must be signed in to change notification settings - Fork 1
Securite
🇫🇷 Français (cette page) · 🇬🇧 English
Chaturbate Recorder embarque plusieurs vérifications défensives, actives par défaut, avant d'exécuter quoi que ce soit d'externe (binaires tiers, téléchargement) ou d'écrire sur le disque.
Avant chaque lancement d'un enregistrement, yt-dlp.exe et ffmpeg.exe sont
vérifiés par hash SHA256. Deux valeurs sont acceptées : celle codée en
dur dans l'application (la version testée par le mainteneur au moment de la
release) ou une valeur que tu as explicitement approuvée toi-même
(confiance à la première utilisation — voir Installation).
Dans tous les cas, aucun binaire n'est jamais exécuté silencieusement sans
correspondre à l'une de ces deux valeurs connues : soit la vérification
passe automatiquement, soit tu es explicitement invité à confirmer avant
que quoi que ce soit ne s'exécute.
Une vérification Authenticode (signature numérique) et un pinning de
certificat CA optionnels existent aussi dans le code
(AppConfig.YtDlpRequireAuthenticode, EnableCaPinning...), désactivés par
défaut car les builds publiques de yt-dlp ne sont pas systématiquement
signées.
Tout chemin de dossier fourni par l'utilisateur (dossier de sauvegarde,
fichier cookies, chemins de logs) est validé avant utilisation : rejet des
chemins invalides, des tentatives de sortie de dossier, etc. Voir
Security/PathValidator.cs dans le dépôt pour le détail exact des règles.
L'URL du live à enregistrer est validée contre une liste blanche
(chaturbate.com) et une liste noire avant d'être transmise à yt-dlp — une
URL refusée affiche un message d'erreur plutôt que d'être passée telle
quelle à un process externe.
Au démarrage, l'application refuse de continuer si elle s'exécute depuis un emplacement jugé à risque : partage réseau, dossier temporaire/éphémère, ou dossier compressé NTFS. Un message explicite invite à déplacer l'exécutable vers un dossier local standard.
L'application vérifie (de façon non bloquante — avertissement seulement) si les dossiers sensibles (dossier d'exécution, de capture, de logs) ont des permissions NTFS anormalement larges (ex: "Utilisateurs authentifiés" avec droits Modify), et journalise un avertissement le cas échéant.
- Proxy SOCKS5/HTTP optionnel (voir Configuration) pour masquer l'IP réelle vis-à-vis du site distant. L'application ne fournit pas de proxy elle-même.
-
Cookies navigateur (fichier
cookies.txt) pour accéder à du contenu réservé aux comptes connectés — aucun mot de passe n'est jamais demandé, saisi ou stocké par l'application. -
Pinning TLS optionnel du certificat du serveur distant
(
AppConfig.EnableTlsServerPinning), désactivé par défaut.
Même le QR code affiché dans le panneau "Soutenir le projet" est vérifié par hash avant d'être chargé, pour détecter une éventuelle substitution du fichier sur le disque.
Cette liste décrit les protections techniques de l'application elle-même. Elle ne garantit rien sur le contenu des lives enregistrés, sur la légalité de l'enregistrement selon ta juridiction, ni sur les conditions d'utilisation du site Chaturbate — à toi de t'en assurer.