Skip to content

Securite

Tomoushie edited this page Aug 3, 2026 · 3 revisions

Sécurité

🇫🇷 Français (cette page) · 🇬🇧 English

Chaturbate Recorder embarque plusieurs vérifications défensives, actives par défaut, avant d'exécuter quoi que ce soit d'externe (binaires tiers, téléchargement) ou d'écrire sur le disque.

Vérification des binaires externes

Avant chaque lancement d'un enregistrement, yt-dlp.exe et ffmpeg.exe sont vérifiés par hash SHA256. Deux valeurs sont acceptées : celle codée en dur dans l'application (la version testée par le mainteneur au moment de la release) ou une valeur que tu as explicitement approuvée toi-même (confiance à la première utilisation — voir Installation). Dans tous les cas, aucun binaire n'est jamais exécuté silencieusement sans correspondre à l'une de ces deux valeurs connues : soit la vérification passe automatiquement, soit tu es explicitement invité à confirmer avant que quoi que ce soit ne s'exécute.

Une vérification Authenticode (signature numérique) et un pinning de certificat CA optionnels existent aussi dans le code (AppConfig.YtDlpRequireAuthenticode, EnableCaPinning...), désactivés par défaut car les builds publiques de yt-dlp ne sont pas systématiquement signées.

Sandbox de chemins

Tout chemin de dossier fourni par l'utilisateur (dossier de sauvegarde, fichier cookies, chemins de logs) est validé avant utilisation : rejet des chemins invalides, des tentatives de sortie de dossier, etc. Voir Security/PathValidator.cs dans le dépôt pour le détail exact des règles.

Sandbox d'URL

L'URL du live à enregistrer est validée contre une liste blanche (chaturbate.com) et une liste noire avant d'être transmise à yt-dlp — une URL refusée affiche un message d'erreur plutôt que d'être passée telle quelle à un process externe.

Dossier d'exécution

Au démarrage, l'application refuse de continuer si elle s'exécute depuis un emplacement jugé à risque : partage réseau, dossier temporaire/éphémère, ou dossier compressé NTFS. Un message explicite invite à déplacer l'exécutable vers un dossier local standard.

Détection d'ACL permissives

L'application vérifie (de façon non bloquante — avertissement seulement) si les dossiers sensibles (dossier d'exécution, de capture, de logs) ont des permissions NTFS anormalement larges (ex: "Utilisateurs authentifiés" avec droits Modify), et journalise un avertissement le cas échéant.

Confidentialité

  • Proxy SOCKS5/HTTP optionnel (voir Configuration) pour masquer l'IP réelle vis-à-vis du site distant. L'application ne fournit pas de proxy elle-même.
  • Cookies navigateur (fichier cookies.txt) pour accéder à du contenu réservé aux comptes connectés — aucun mot de passe n'est jamais demandé, saisi ou stocké par l'application.
  • Pinning TLS optionnel du certificat du serveur distant (AppConfig.EnableTlsServerPinning), désactivé par défaut.

QR code de don

Même le QR code affiché dans le panneau "Soutenir le projet" est vérifié par hash avant d'être chargé, pour détecter une éventuelle substitution du fichier sur le disque.

Ce qui n'est PAS couvert

Cette liste décrit les protections techniques de l'application elle-même. Elle ne garantit rien sur le contenu des lives enregistrés, sur la légalité de l'enregistrement selon ta juridiction, ni sur les conditions d'utilisation du site Chaturbate — à toi de t'en assurer.

Clone this wiki locally