-
Notifications
You must be signed in to change notification settings - Fork 0
Expand file tree
/
Copy path.env.example
More file actions
40 lines (30 loc) · 1.64 KB
/
Copy path.env.example
File metadata and controls
40 lines (30 loc) · 1.64 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
# ────────────────────────────────────────────────────────
# Scan Vulnérabilité Pro — Variables d'environnement
# Copiez ce fichier en .env et ajustez les valeurs.
# ────────────────────────────────────────────────────────
# Clé d'API pour protéger les endpoints (OBLIGATOIRE en production)
# Laisser vide = authentification désactivée (mode dev uniquement)
API_KEY=
# Refuse de démarrer si API_KEY est vide. À mettre à 1 en production —
# garantit qu'un déploiement avec API_KEY oubliée échoue visiblement plutôt
# que d'exposer un endpoint /scan non authentifié.
REQUIRE_API_KEY=0
# Backend de stockage du rate limiter (Flask-Limiter).
# Défaut `memory://` : in-process, adapté au single-host (cf. README Limitations).
# Pour multi-instances : `redis://host:6379` ou `memcached://host:11211`.
RATELIMIT_STORAGE_URI=memory://
# Chemin du fichier de log applicatif
LOG_FILE_PATH=/app/logs/scan.log
# Dossier de sauvegarde des rapports HTML
REPORT_DIR=/app/rapports
# Timeout Nmap en secondes (défaut : 300)
NMAP_TIMEOUT=300
# Taille maximale du cache LRU (nb d'IPs mémorisées)
CACHE_SIZE=32
# Chemin de la base SQLite d'historique des scans
HISTORY_DB_PATH=/app/netaudit.db
# Dossier du cache (KEV + EPSS) — TTL 24h, survit au redémarrage
CACHE_DIR=/app/cache
# Active la priorisation via CISA KEV + FIRST EPSS (défaut : 1)
# Mettre à 0 pour un mode offline strict — seul le CVSS sera utilisé.
PRIORITIZER_ENABLED=1