Carte d'architecture · Nœud autonome souverain
BOUCLIER-88 & IMMUNITY-88 — Le système complet
Huit fichiers, trois couches, un seul cerveau : chaque requête traverse le bouclier avant le Cœur.
Le serveur ne voit du monde extérieur que du « calme plat ».
Le serveur ne voit du monde extérieur que du « calme plat ».
Le réseau extérieur
La frontière
« Confier sa sécurité à un service, c'est accepter de dépendre de sa disponibilité, de sa politique tarifaire, de sa juridiction et de son opacité. »
Assaillants observés dans les logs
nuclei · sqlmap · ffuf · feroxbuster
masscan · zgrab · nmap
Puppeteer · Playwright · Selenium (headless)
Cortex Xpanse (Palo Alto)
CensysInspect (U. Michigan)
Faux Googlebot / Bingbot (usurpation rDNS)
Botnets /24 · districts /20
17 CVE ciblées (Log4Shell, Spring4Shell, Rapid Reset…)
Visiteurs légitimes
Famille & amis (code d'accès ami)
Googlebot — vérifié par reverse DNS
Curieux de la vitrine publique
Membres (session + biométrie validée)
Navigateurs du réseau Infranet local
Requêtes entrantes · HTTPS 443 · redirection 80 · double cloud 4443↓
Immunity.js — Le Bouclier
immunity.js · 2 600 lignes · front-line
WAF avancé créé et dédié à l'infrastructure
Souverain ++
Aho-Corasick O(n)
Le principe: intercepter, engluer, analyser, ou laisser passer.
Champ de mines
1 100+ chemins piégés, recherche O(n) sur l'URL, quelle que soit la taille de la base.
Tar Pit « machine à écrire »
Réponse chunked lettre par lettre (1,5 s), 15 min de rétention, plafond 50 englués.
Jurisprudence
Scoring cumulé par IP : chaque action suspecte ajoute des points, sentence à 120.
Vitrification
4 bans → quartier /24 bloqué ; 3 quartiers → district /20 en quarantaine 6 h.
Radar UA imposteurs
Firefox+WebKit, iPhone+Windows, vieux Chrome < 90 : le mensonge est mathématique.
Anti-spoofing rDNS
Les faux Googlebot peuvent être démasqués en direct.
Coupe-circuit Blitz
Au-delà d'un certain nombre de req/s : → sockets pulvérisées ; > une fois atteint le seuil maximum autorisé: → délégation pare-feu Windows (opt-in).
Watchdog V8
L'inspection POST tourne en bac à sable : un timeout ReDoS est sa propre condamnation.
Biométrie
Écran/CPU/RAM + mouvement souris : cohérence matérielle, confiance partielle par IP.
Reverse Radar
Comptage passif des réponses : une exfiltration par bypass est bannie rétroactivement.
GeoIP binaire
580 720 plages triées, recherche O(log n) ; plages CIDR fusionnées au démarrage.
SGC prédictif
Purge des empreintes RAM : 3 h d'inactivité, 30 min en mode critique.
La Porte — Path Knocking
Sans la frappe secrète SITE_PATH : redirection ou page vitrine. Avec elle : confiance à durée limitée, et piège OS suspendu en cas d'infranet.
Le même secret sert de porte chez Immunity, de route au Cœur et d'URL au WebSocket client — une clé, trois serrures.
Le même secret sert de porte chez Immunity, de route au Cœur et d'URL au WebSocket client — une clé, trois serrures.
Seul ce qui survit traverse↓
Le canal filtré — relais vers le Cœur
http-proxy · xfwd
X-Forwarded purifié
Les en-têtes de chaînage du client sont supprimés, puis réécrits depuis la socket physique.
Header biométrique secret
x-immunity-biometry-validated: 0|1
Canal inter-couches invisible du navigateur.
WebSocket au même grillage
Handshake, Origin, Host, mines et cadence 44 upgrades / 10 s inspectés avant l'upgrade.
415 anti-compression
Corps compressé refusé : l'inspecteur et Express lisent exactement le même texte.
301 souverains
Domaines satellites vérifiés contre les mines, puis redirigés vers le point d'entrée unique.
Trafic légitime · loopback uniquement↓
server.js — Le Cœur
server.js · 8 700 lignes · écoute 127.0.0.1 en production
Cloud interactif
SQLite + bcrypt 12
Physiquement injoignable sans passer par le Bouclier. Il ne traite que ce qui a survécu.
Sessions liées
SQLite dédié, liées IP + User-Agent, régénérées à la connexion, révoquables par pseudo.
Tombstones
La suppression d'un compte rattrape les authentifications « en vol » (après bcrypt, save, INSERT).
Quotas atomiques
Réservations sans await : le mono-thread est le verrou. Quarantaine bornée en octets et items.
E2EE en aveugle
Le serveur ne stocke que du chiffré : chunks mélangés, manifeste verrouillé, itérations bornées.
File FFmpeg
Conversion sérielle anti-freeze ; en cas d'échec, l'original est conservé, jamais perdu.
Salon synchronisé
Clock-ping/pong maison, offset lissé 75/25, lectures planifiées avec warmup buffer.
Chat discipliné
30 trames/s max comptées avant le parse ; sessions revalidées en base toutes les 60 s.
La Catapulte
50 acharnements sur un banni → règle pare-feu netsh. Et le Pentium bip physiquement (BEL).
Mémoire tampon
Logs vidés par blocs, archives mensuelles purgées, gravure de secours au SIGTERM.
Supervision croisée
Lit les journaux de guerre d'Immunity par la queue (fenêtre bornée) pour l'admin.
Règle de confiance : le Cœur ne croit l'en-tête x-forwarded-for que si la socket vient du loopback — c'est-à-dire uniquement quand c'est Immunity qui parle. Tout autre visiteur est réduit à sa socket physique. Aucune IP ne peut être injectée en traversant la chaîne.
Pages servies · données chiffrées ⇅ navigateurs⇅
Le Front — 6 fichiers servis aux navigateurs
Sans framework
Territoire privé — derrière le sas + path knocking
Violet = privé, comme dans le chat : la couleur est une doctrine.
index.html
Le Sas d'entrée
Cadenas animé → badge « Protégé par Immunity » → formulaire glassmorphism.
Sonde biométrique : écran, CPU, RAM, fuseau + premier mouvement de souris, envoi unique.
Explosion de 150 étoiles à la connexion ; code d'accès ami pour s'inscrire.
Sonde biométrique : écran, CPU, RAM, fuseau + premier mouvement de souris, envoi unique.
Explosion de 150 étoiles à la connexion ; code d'accès ami pour s'inscrire.
onglets.html
Le Cloud (~9 900 lignes)
E2EE maison : PBKDF2 borné → AES-GCM, chunks mélangés par tri SHA-256, manifeste chiffré, poupées russes (max 12 couches), cooldown de clés 10 min.
Rideau de sortie au z-index max (2³¹−1), garde anti-retour bfcache, précache PWA qui ignore les vocaux d'autrui, salon + MediaSession + visualiseur.
Rideau de sortie au z-index max (2³¹−1), garde anti-retour bfcache, précache PWA qui ignore les vocaux d'autrui, salon + MediaSession + visualiseur.
mon-youtube/index.html
Le Zapping privé
Playlists communautaires / privées, enchaînement auto, lecteur unique recyclé.
Poubelle dorée secrète : le mode suppression exige le vrai mot de passe, vérifié bcrypt côté serveur.
Partage 📡 vers le salon commun ; lecteur en youtube-nocookie.
Poubelle dorée secrète : le mode suppression exige le vrai mot de passe, vérifié bcrypt côté serveur.
Partage 📡 vers le salon commun ; lecteur en youtube-nocookie.
Territoire public — vitrine indexable
Or = précieux : la doctrine racontée au monde.
landing.html
La Vitrine
Compteurs de guerre branchés en direct sur /api/stats/public (60 s) : bans et requêtes pulvérisées réelles.
Trophées CVE (Avant-Garde 2024-2026 + Piliers historiques). Sonde biométrique active, même sur la page publique.
Trophées CVE (Avant-Garde 2024-2026 + Piliers historiques). Sonde biométrique active, même sur la page publique.
concepts.html
Le Manifeste
8 concepts numérotés — y compris le 1.5, né entre deux idées : l'exécutable souverain sur SSD externe (Node + FFmpeg + OpenSSL embarqués), redémarrage < 2 min, mode Infranet.
Publie le registre de ses assaillants (Xpanse, Censys, nuclei…) : le renseignement affiché.
Publie le registre de ses assaillants (Xpanse, Censys, nuclei…) : le renseignement affiché.
info.html
Le Contrat
Guide membre (onglets, upload, chat) + fondement juridique : RGPD Art. 6.1.f et loi Godfrain (légitime défense numérique, Art. 323-1).
« TOUTES les extensions acceptées — le serveur est aveugle au contenu. »
« TOUTES les extensions acceptées — le serveur est aveugle au contenu. »
Les canaux secrets — ce que les fichiers se disent entre eux
SITE_PATH · triple serrure
Un seul secret, trois usages : porte de path knocking chez Immunity, route d'entrée au Cœur, URL du WebSocket chez le client.
/api/stats/public
Répondu par Immunity elle-même en microsecondes, sans jamais réveiller le Cœur — la vitrine respire avec le WAF.
Journaux de guerre
Le Cœur lit les bans et insistances d'Immunity par la queue, fenêtre bornée, et les sert à l'admin dans le navigateur.
Chaîne de confiance IP
Client → socket physique → Immunity purge et réécrit → le Cœur n'écoute le forwarded que depuis le loopback.
Clés E2EE hors-réseau
Partagées en personne, jamais transmises ; côté client en sessionStorage — elles meurent avec l'onglet, jamais sur disque.
La boucle des docs
landing → info → concepts → landing : les trois pages de doctrine se référencent en cercle, sans jamais toucher au sas privé si la personne n'a pas la clé.
Le socle physique — Nœud autonome souverain ++
RAM < 70 Mo
La machine
ACER Aspire ES 17 · Pentium 1.10 GHz · disque HDD · ligne ADSL · diffusion WiFi. Le code entier tient et tourne dessus — l'optimisation n'est pas un argument, c'est la condition de survie.
Le cloud de poche
SSD externe 3.0 : l'écosystème complet (Node.js, FFmpeg, OpenSSL inclus) s'exécute sans installation. L'hôte ne prête que CPU et RAM ; retiré, le cloud disparaît sans laisser de traces.
Le mode Infranet
WiFi local auto-généré, chaînable par points d'accès mobiles : messages, vocaux, fichiers et salon restent fonctionnels — sans le moindre octet d'Internet. La forteresse garde ses défenses, où qu'elle soit déployée.
Défense active (Immunity)
Structure (le Cœur)
Privé / E2EE
Précieux (secrets, doctrine)
Front / clients
Santé / socle physique
Vocabulaire commun aux huit fichiers :
champ de mines · goudron · vitrification · jurisprudence · sas de décontamination · sentinelle · calme plat · forteresse · nœud souverain