
# Durcir Windows en toute sécurité, avec les méthodes officielles prises en charge par Microsoft et des explications appropriées | Toujours à jour et compatible avec la dernière version de Windows | Fournit des outils et des guides pour les niveaux de sécurité Personnel, Entreprise, Gouvernement et Militaire | Conforme au niveau SLSA 3 pour un développement et un processus de build sécurisés | Applications disponibles sur le MS Store✨
Comment Utiliser
Lié
Confiance
Support
Recommandations de Sécurité
Ressources
Licence
Wiki
FAQ de Base
Feuille de Route
Donation
[!IMPORTANT]
Voici des points d'accès rapide vers les sections importantes de ce dépôt
Application Harden System Security
Application AppControl Manager
Ressources Application Control for Business
[!NOTE]
Ce dépôt utilise uniquement les fonctionnalités déjà implémentées par Microsoft dans le système d'exploitation Windows pour l'affiner vers l'état de sécurité et de verrouillage le plus élevé, sans recourir à aucun composant ou dépendance tiers, en utilisant des méthodes bien documentées, prises en charge, recommandées et officielles. Continuez à lire pour des informations complètes.


𝐁𝐢𝐞𝐧𝐯𝐞𝐧𝐮𝐞 dans le dépôt 𝙷𝚊𝚛𝚍𝚎𝚗 𝚆𝚒𝚗𝚍𝚘𝚠𝚜 𝚂𝚎𝚌𝚞𝚛𝚒𝚝𝚢 ![]()
Cette section fournit la justification et l'objectif de ce dépôt GitHub et de son contenu. Elle explique comment il répond à diverses menaces et comment ajuster vos attentes pour différents scénarios et environnements. Elle fournit également de nombreuses ressources supplémentaires utiles.
Ce dépôt contient actuellement 2 produits principaux. ![]()
Explorons chacun d'eux en détail ci-dessous
Utilisez l'application Harden System Security pour sécuriser vos appareils personnels et professionnels contre la majorité des menaces avancées. L'application convient à tout le monde.
Si vous êtes un utilisateur personnel, vous pouvez utiliser Harden System Security pour durcir votre système d'exploitation, supprimer les fonctionnalités ou applications inutiles et obtenir une visibilité avancée sur la structure de sécurité de votre système.
Si vous êtes un utilisateur professionnel ou un administrateur, vous pouvez utiliser les politiques de sécurité Intune fournies et les appliquer à tous vos postes de travail à l'aide de l'application Harden System Security. Vous pouvez ensuite utiliser l'application pour vérifier la conformité des postes de travail par rapport aux politiques appliquées et recevoir un score de sécurité.
Elle utilise les mêmes fonctionnalités de sécurité intégrées à votre appareil et au système d'exploitation Windows pour l'affiner vers l'état de sécurité et de verrouillage le plus élevé. Elle n'installe aucun composant externe et n'augmente pas du tout votre surface d'attaque.
Examinons les infographies ci-dessous :


AppControl Manager est une application Windows open-source sécurisée conçue pour vous aider à configurer facilement le contrôle d'application dans votre système. Elle convient aussi bien aux utilisateurs personnels qu'aux entreprises, aux commerces et aux postes de travail hautement sécurisés.
[!TIP]
Si vous ne savez pas ce qu'est le contrôle d'application, veuillez consulter cet article où il est expliqué en très grand détail.
Une utilisation appropriée du contrôle d'application, lorsqu'elle est associée aux politiques de l'application Harden System Security, peut offrir une protection à 99 % contre diverses menaces, qu'elles proviennent d'Internet ou physiquement. Il est vrai qu'il n'existe pas de sécurité absolue, mais il n'y a rien d'absolu dans l'univers non plus. Tout, même les lois physiques les plus fondamentales, est et a été sujet à des changements et des conditions.
𝙰𝚟𝚊𝚗𝚝 𝚝𝚘𝚞𝚝, utilisez l'application Harden System Security pour appliquer les mesures de durcissement qu'elle propose ; votre système sera sécurisé contre au moins ~98 % des menaces lorsque vous utilisez un compte Standard (non privilégié) pour le travail quotidien. Ces menaces ne sont pas les virus informatiques habituels, ce sont des acteurs de menaces étatiques motivés.
𝙴𝚗𝚜𝚞𝚒𝚝𝚎, utilisez l'AppControl Manager pour déployer une politique de contrôle d'application et avoir encore plus de contrôle sur le fonctionnement du contrôle d'application Windows.
Ces méthodes créeront plusieurs couches de sécurité ; également connues sous le nom de défense en profondeur. De plus, vous pouvez créer une stratégie Zero-Trust au niveau du noyau pour votre système.
S'il devait y avoir une vulnérabilité zero-day dans une ou même plusieurs couches de sécurité en même temps, il resterait encore suffisamment de couches pour protéger votre appareil. Il est pratiquement impossible de toutes les pénétrer à la fois.
De plus, les vulnérabilités zero-day sont corrigées rapidement, donc maintenir votre appareil et votre système d'exploitation à jour, quel que soit le système d'exploitation que vous utilisez, est l'une des recommandations de sécurité les plus fondamentales et des meilleures pratiques que vous devez suivre.
La vulnérabilité est divulguée de manière responsable. Elle est d'abord communiquée en privé au fournisseur/développeur du logiciel afin qu'il ait le temps de corriger et de publier des mises à jour/correctifs pour la vulnérabilité avant qu'elle ne soit divulguée publiquement. De cette façon, les gens sont toujours en sécurité car tout ce qui est nécessaire est de maintenir votre système d'exploitation et vos logiciels à jour pour recevoir les derniers correctifs de sécurité.
La vulnérabilité est divulguée de manière irresponsable. Elle est divulguée publiquement, via les réseaux sociaux ou en créant des PoC (Preuves de Concept) afin qu'elle puisse être utilisée et abusée par tout le monde.
La vulnérabilité est abusée par des acteurs malveillants. Elle est exploitée par des acteurs de menaces lors de cyberattaques et en privé. Ces vulnérabilités sont soit découvertes par les acteurs de menaces eux-mêmes, soit achetées auprès de chercheurs en sécurité qui les trouvent en premier, tout cela étant illégal et ayant des conséquences.

Pour atteindre le niveau de sécurité le plus élevé à grande échelle pour les entreprises, les organisations et les scénarios militaires, vous pouvez utiliser les services suivants pour créer des appareils et des environnements impénétrables.
[!IMPORTANT]
Les services suivants doivent être utilisés en plus des mesures déjà évoquées dans ce dépôt, telles que les politiques de contrôle d'application appropriées et les mesures de sécurité appliquées par l'application Harden System Security. Ils ne les remplacent pas.En tant qu'utilisateur individuel, vous pouvez toujours utiliser ces fonctionnalités et services ; ils ajoutent une couche de protection supplémentaire à votre pile de sécurité.
Microsoft Defender for Endpoint - Découvrez et sécurisez les appareils finaux dans votre entreprise multiplateforme.
Microsoft Security Copilot - Construisez une défense si automatisée que même votre stagiaire devient un expert en cybersécurité.
Confidential Computing sur Azure - Protégez vos données hautement sensibles pendant leur utilisation
Confidential AI - Entraînez vos données de manière privée et sécurisée sur les superordinateurs IA les plus avancés
Microsoft Entra conditional access - Augmentez la protection sans compromettre la productivité
Microsoft Sentinel - Solution cloud-native évolutive qui fournit SIEM, SOAR et plus encore !
Key Vault - Protégez les clés cryptographiques et autres secrets utilisés par les applications et services cloud. Ce service Azure utilise les meilleurs produits au monde pour ce travail, tels que les HSM Thales. Plus d'informations disponibles ici.
Microsoft Defender for Cloud - Protégez les environnements multicloud et hybrides avec une sécurité intégrée du code au cloud
Microsoft Defender for Cloud Apps - Modernisez la façon dont vous sécurisez vos applications, protégez vos données et améliorez votre posture applicative avec la sécurité des logiciels en tant que service (SaaS).
Microsoft Defender for Identity - Protégez vos identités sur site avec une intelligence alimentée par le cloud.
Options d'authentification sans mot de passe pour Azure Active Directory - Authentification multifacteur et sans mot de passe, la méthode d'authentification la plus sécurisée et la plus pratique.* PIM (PAM) - Gestion des accès privilégiés
PAW - Station de travail à accès privilégié
SAW - Stations de travail d'administration sécurisées
Liste de tous les services de sécurité Azure pour les entreprises, les sociétés, etc.
[!NOTE]
Pour comprendre pourquoi cela est vrai, veuillez prendre le temps de lire la documentation wiki de chaque application liée ci-dessus. Pour une preuve supplémentaire, vous êtes toujours libre d'effectuer une revue de code, de faire des comparaisons et de me poser toutes les questions de suivi que vous pourriez avoir.
Utilisez les produits Microsoft Surface pour une sécurité optimale de l'appareil et du firmware. Ils prennent en charge les spécifications des PC à noyau sécurisé, le processus de fabrication et la plateforme sont fiables et sécurisés.
Assurez-vous d'utiliser des produits Surface prenant en charge Device Firmware Configuration Interface (DFCI) pour une protection et une sécurité supplémentaires. Voici une liste des produits Surface qui la prennent en charge.
Parmi d'autres fonctionnalités, les appareils configurés avec DFCI peuvent être réglés pour que le démarrage à partir de périphériques USB soit désactivé et qu'il n'y ait aucun moyen de contourner directement la sécurité au niveau de la puce, même un effacement CMOS ne peut pas la contourner, car elle utilise une mémoire non volatile, c'est-à-dire une mémoire flash. Elle définit l'authentification par certificat du BIOS, et la clé privée est derrière le cloud edge dans Intune et même le support Microsoft ne peut pas obtenir cette clé.
La liste des produits Surface prenant en charge DFCI peut ne pas être mise à jour rapidement dans ce document, mais ne vous inquiétez pas, il s'agit d'un projet actif et tous les nouveaux appareils Surface disposent de cette fonctionnalité intégrée, l'équipe de documentation est peut-être juste un peu en retard.
Les appareils Microsoft Surface utilisent Project Mu pour le code source de leur firmware.
Les appareils Surface peuvent utiliser des certificats au lieu d'un mot de passe pour l'UEFI. Ils n'ont pas non plus d'interrupteur de réinitialisation comme d'autres appareils. Vous créez et installez votre propre certificat à l'aide de Surface Management Toolkit. Vous pouvez créer un package de configuration contenant le certificat et l'installer dans le firmware, puis le package ne peut pas être supprimé ou modifié sans que le certificat de signature n'autorise la modification, c'est-à-dire une authentification par certificat, ou vous pouvez simplement utiliser DFCI comme mentionné précédemment et ne pas avoir à vous en soucier car les packages sont signés avec la clé privée de Microsoft et il n'y a pas de PKI que vous devez auto-héberger.
Les appareils Surface de classe professionnelle disposent de puces TPM dédiées.
Consultez la catégorie Device Guard concernant les spécifications Secured-Core.
La puce de sécurité Pluton n'est pas une exigence pour la certification Secured-Core.
La puce de sécurité Pluton est incluse dans les CPU ARM Qualcomm Snapdragon, AMD et Intel.
Les PC Copilot+ font partie des appareils grand public les plus sécurisés. Ils sont à noyau sécurisé et intègrent la puce de sécurité Pluton.
[!IMPORTANT]
Il est important d'être conscient des portes dérobées matérielles potentielles qui peuvent compromettre la sécurité de votre système. Certains OEM courants, tels que Compaq, Dell, Fujitsu, Hewlett-Packard (HP), Sony et Samsung, ainsi que les OEM qui utilisent des firmwares Insyde H20 ou Phoenix non modifiés, utilisent des algorithmes basés sur les numéros de série des appareils pour les réinitialisations de mot de passe. Ces algorithmes permettent de supprimer le mot de passe maître du firmware, ce qui peut potentiellement accorder un accès non autorisé au système.
[!NOTE]
Lors de l'achat d'appareils tiers, assurez-vous qu'ils disposent de la puce de sécurité Pluton, elle répond aux besoins de sécurité comme le démarrage sécurisé d'un système d'exploitation même contre les menaces du firmware et le stockage sécurisé de données sensibles même contre les attaques physiques.
Les PC à noyau sécurisé fournissent le matériel capable de se protéger contre les attaques BYOVD. Il est de votre responsabilité d'activer les fonctionnalités, notamment App Control for Business, les règles ASR (Attack Surface Reduction), la racine de confiance dynamique/statique et un firmware extensible pour révoquer les pilotes. Elles sont particulièrement utiles pour les pilotes non explicitement mentionnés dans la liste de blocage des pilotes recommandés par Microsoft, qui constituent l'aspect le plus dynamique.
Utilisez la politique App Control en mode noyau stricte pour une protection BYOVD complète
Vous devriez avoir un contrat unifié existant avec Microsoft (anciennement connu sous le nom de Premier Support). Microsoft propose une large gamme de services et d'équipes pour vous aider à vous remettre d'une cyberattaque, tels que :
Après avoir été piraté, vous devez les demander en contactant votre gestionnaire de compte de réussite client et en lui indiquant que vous avez besoin de l'aide de l'une de ces équipes.
[!TIP]
Lorsque vous souscrivez une assurance cybersécurité pour votre entreprise ou organisation, assurez-vous d'en choisir une qui couvre le coût d'embauche des équipes d'élite de Microsoft telles que GHOST/DART, c'est-à-dire que ces équipes Microsoft seront en réseau pour votre assurance.
Comment effectuer correctement un test d'intrusion et une analyse comparative d'un système durci par ce référentiel et le rendre aussi proche que possible d'un scénario réel :
Utilisez une machine physique si possible, elle doit avoir du matériel certifié Windows 11, un compte utilisateur standard.
Appliquez d'abord l'application Harden System Security (toutes ses catégories) puis utilisez le AppControl Manager pour déployer une politique App Control signée appropriée.
[!IMPORTANT]
Faites toujours attention aux critères de maintenance de sécurité Microsoft pour Windows, en particulier aux limites de sécurité. Il n'y a pas de limite de sécurité entre Administrateur et Noyau.Certains testeurs d'intrusion négligent ce fait, supposant qu'il s'agit d'une vulnérabilité de pouvoir effectuer des tâches administratives telles que la désactivation des fonctionnalités de sécurité en tant qu'Administrateur. C'est un comportement attendu. Les administrateurs ont le pouvoir de contrôler la sécurité d'un appareil et peuvent désactiver les fonctionnalités de sécurité à leur discrétion. C'est pourquoi vous devez utiliser un compte utilisateur standard lors d'un test d'intrusion réaliste.
Un autre aspect à considérer est l'ambiguïté du mot « Admin ». Il existe au moins deux types distincts d'administrateurs : l'administrateur local et l'administrateur cloud. Par exemple, lorsque vous testez un système qui s'appuie sur une solution de sécurité cloud d'entreprise telle que Microsoft Defender for Endpoint (MDE), l'accès Admin doit être considéré comme un Admin cloud puisque ces appareils utilisent Microsoft Entra ID et n'ont pas d'Admin local. Dans cette situation, l'Admin cloud peut désactiver sans effort les fonctionnalités de sécurité comme prévu, rendant un test d'intrusion utilisant l'accès Admin local totalement inutile. À l'inverse, lors d'un test d'intrusion d'un système qui repose uniquement sur des fonctionnalités de sécurité personnelles telles que Microsoft Defender, alors l'Admin doit être traité comme un Admin local. Dans ce cas, l'Admin peut également désactiver toute fonctionnalité de sécurité pour les mêmes raisons énoncées ci-dessus.
Bien sûr, Microsoft emploie des mesures de sécurité supplémentaires telles que Protected Process Light (PPL) pour les stratégies de défense en profondeur, mais elles ne modifient pas les faits énoncés ci-dessus. L'objectif est de toujours espérer le meilleur, de prévoir le pire.
Veuillez ouvrir un nouveau problème ou une discussion dans le référentiel.



Ce référentiel utilise des méthodes efficaces qui facilitent la vérification :
Les attestations d'artefacts sont utilisées pour établir la provenance des builds. Elles garantissent que les packages sont créés à 100 % à partir du code source présent dans ce référentiel.
Des SBOM (Software Bill of Materials) sont générés pour l'ensemble du référentiel afin de se conformer aux normes de protection des données et d'assurer la transparence. Avec l'attestation et l'isolation, ils fournissent le niveau de sécurité SLSA L3 pour le processus de build.
Vous pouvez ouvrir les fichiers dans Visual Studio Code / Visual Studio Code Web / GitHub CodeSpace, et les consulter dans un environnement agréable et facile à lire, ils sont bien formatés, commentés et indentés.
Les commits et les tags sont vérifiés avec ma clé GPG ou ma clé SSH et le mode vigilant est activé sur mon compte GitHub.
Vous pouvez forker ce référentiel, le vérifier jusqu'à ce point dans le temps, puis vérifier toutes les modifications/mises à jour ultérieures que je pousse vers ce référentiel, à votre propre rythme (en utilisant les options Sync fork et Compare sur votre fork), et si vous êtes satisfait des modifications, autorisez leur fusion avec votre propre copie/fork sur votre compte GitHub.
Toutes les applications proposées dans ce référentiel sont signées et disponibles dans le Microsoft Store.
[!TIP]
Tous les fichiers de ce référentiel sont compressés et automatiquement soumis à VirusTotal pour analyse. Tous les packages disponibles dans la dernière version sont également directement téléchargés pour analyse. Cela se fait via une GitHub Action déclenchée à chaque publication ou fusion de PR. Retrouvez l'historique des fichiers téléchargés dans mon profil VirusTotal.*
[!WARNING]
Pour votre propre sécurité, faites preuve de prudence lorsque vous envisagez tout autre outil, programme ou script tiers prétendant durcir ou modifier le système d'exploitation Windows de quelque manière que ce soit. Vérifiez minutieusement leur légitimité avant utilisation et après chaque version. Évitez de faire aveuglément confiance aux sources Internet tierces. De plus, s'ils ne respectent pas les mêmes normes élevées que les offres de ce dépôt, ils peuvent causer des dommages au système, des problèmes inconnus et des bogues.

Si vous avez des questions, des demandes, des suggestions, etc. concernant ce dépôt GitHub et son contenu, veuillez ouvrir une nouvelle discussion ou un problème (Issue).
Signaler une vulnérabilité sur ce dépôt GitHub.
Je peux également être joint en privé à l'adresse : [email protected]

Téléchargez toujours votre système d'exploitation depuis les sites Web officiels de Microsoft. Actuellement, Windows 11 est la dernière version de Windows, son fichier ISO peut être téléchargé depuis ce serveur officiel Microsoft. L'une des pires choses que vous puissiez faire pour votre propre sécurité et confidentialité est de télécharger votre système d'exploitation, qui est la racine de toutes les mesures de sécurité actives et passives, depuis un site Web tiers prétendant détenir les fichiers officiels non modifiés. D'innombrables conséquences néfastes peuvent en résulter, comme des acteurs malveillants intégrant des logiciels malveillants ou des portes dérobées dans le système d'exploitation personnalisé, ou préinstallant des certificats d'autorité de certification racine personnalisés dans votre système afin de pouvoir effectuer une terminaison TLS et visualiser toutes vos données HTTPS et Internet chiffrées en texte clair, même si vous utilisez un VPN. Avoir un magasin de certificats empoisonné et compromis est la fin de partie pour vous, et ce n'est que la pointe de l'iceberg.
Chaque fois que vous souhaitez installer un programme ou une application, utilisez d'abord le Microsoft Store ou Winget ; si le programme ou l'application que vous recherchez n'y est pas disponible, téléchargez-le depuis son site Web officiel. Envisagez d'utiliser la Page de gestion WinGet dans l'application Harden System Security pour gérer ou installer vos programmes ou applications. L'utilisation de Winget ou du Microsoft Store offre de nombreux avantages :
Les applications UWP du Microsoft Store sont sécurisées par nature, signées numériquement, au format MSIX. Cela signifie que leur installation et désinstallation sont garanties et qu'il n'y aura aucun résidu après la désinstallation.
Le Microsoft Store propose également des applications Win32, ce sont des installateurs .exe traditionnels que nous connaissons tous. Le magasin dispose d'une fonctionnalité de bibliothèque qui facilite la recherche des applications précédemment installées.
Microsoft et Winget vérifient tous deux le hachage des fichiers par défaut ; si un programme ou un fichier est falsifié, ils vous avertiront et bloqueront l'installation, alors que lorsque vous téléchargez manuellement un programme depuis un site Web, vous devrez vérifier manuellement le hachage du fichier avec celui affiché sur le site, s'il y en a un.
Utilisez un DNS sécurisé ; Windows 11 prend nativement en charge DNS over HTTPS et DNS over TLS.
Lorsque vous envisagez d'utiliser un VPN, il est crucial de faire preuve de discernement et de n'y recourir qu'en cas de nécessité absolue. Un VPN peut être un outil vital si vous résidez dans un régime totalitaire, communiste ou dictatorial, ou dans une nation où les principes démocratiques ne sont pas respectés. Cependant, si vous vivez dans un pays qui n'entre pas dans ces catégories, il peut être sage de reconsidérer la nécessité d'utiliser un VPN. Votre FAI (fournisseur d'accès Internet) local est probablement plus digne de confiance que le FAI associé à un serveur VPN distant. En utilisant un VPN, vous transférez simplement la confiance que vous accordez à votre FAI local à une entité inconnue — le FAI utilisé par le fournisseur VPN. Il est important de ne pas se laisser influencer par les tactiques de marketing trompeuses employées par les sociétés VPN. Les véritables identités, affiliations politiques, antécédents et loyautés de ceux qui sont derrière ces services restent souvent entourés de mystère. Dans les sociétés permissives et ouvertes du monde occidental, il est concevable qu'un service VPN puisse être établi par des entités aux intentions douteuses, y compris des parrains étatiques du terrorisme ou d'autres acteurs hostiles. Ces services pourraient être utilisés pour recueillir des renseignements, mener des opérations d'exploration de données et suivre les utilisateurs, posant des risques importants pour votre vie privée et votre sécurité.
Mark Of The Web (MOTW) ou zone.identifier. Lorsqu'un fichier est téléchargé sur un appareil exécutant Windows, Mark of the Web est ajouté au fichier, identifiant sa source comme provenant d'Internet. Vous pouvez lire toutes les informations à ce sujet ici. Si votre clé USB est formatée en FAT32, changez-la en NTFS, car FAT32 ne conserve pas le MOTW des fichiers. Si le fichier que vous téléchargez est compressé au format .zip, assurez-vous de l'ouvrir/l'extraire en utilisant la prise en charge intégrée de Windows pour les fichiers .zip, car elle conserve le MOTW des fichiers. Si le fichier compressé que vous avez téléchargé est dans d'autres formats tels que .7zip ou .rar, assurez-vous d'utiliser un programme d'archivage qui prend en charge la conservation de la marque du Web des fichiers après extraction. L'un de ces programmes est NanaZip, un fork de 7zip, disponible dans le Microsoft Store et sur GitHub. Comparé à 7zip, il a une meilleure interface graphique et plus moderne, et l'application est signée numériquement. Après l'installation, ouvrez-le, accédez à Tools en haut puis sélectionnez Options, définissez Propagate zone.id stream sur Yes. Vous pouvez utiliser cette commande PowerShell pour trouver toutes les informations sur l'identifiant de zone des fichiers que vous avez téléchargés depuis Internet.```powershell
Get-Content -stream zone.identifier<br>
* <img src="https://assets.kitploit.com/production/public/readmes/48592/956e5f6dc20781982c40f371dfa3b8fa40eaf204ca342cc4fc871e0aefc7293c.gif" width="30" alt="Red Star denoting Security Recommendation"> Lorsque vous utilisez Xbox, assurez-vous de [configurer vos préférences de connexion](https://support.xbox.com/en-US/help/account-profile/signin-security/change-signin-preferences) et de les définir sur `Ask for my PIN` ou `Lock it down`. Cette dernière option est la plus sécurisée car elle nécessite une authentification via l'application Microsoft Authenticator. `Ask for my PIN` est recommandé pour la plupart des utilisateurs car il suffit de saisir un code PIN avec la manette.
<br>
* <img src="https://assets.kitploit.com/production/public/readmes/48592/956e5f6dc20781982c40f371dfa3b8fa40eaf204ca342cc4fc871e0aefc7293c.gif" width="30" alt="Red Star denoting Security Recommendation"> Quelques rappels concernant les programmes open source :
- À moins d'être un programmeur expérimenté capable de comprendre et de vérifier chaque ligne de code du source, de prendre le temps de compiler personnellement le logiciel à partir du source, et de répéter toutes ces tâches pour chaque version ultérieure, voir le code source n'aura aucun effet sur vous car vous n'êtes pas en mesure de le comprendre ni de le vérifier.
- Ne supposez pas que toute la communauté open source audite et vérifie chaque ligne de code simplement parce que le code source est disponible. Comme nous l'avons vu avec la [backdoor de l'utilitaire XZ](https://techcommunity.microsoft.com/t5/microsoft-defender-vulnerability/microsoft-faq-and-guidance-for-xz-utils-backdoor/ba-p/4101961) orchestrée par des acteurs parrainés par des États, des backdoors peuvent y être implantées en plein jour sans que personne ne s'en aperçoive pendant longtemps.
- La majorité des programmes *open source* ne sont pas signés, ce qui signifie qu'ils ne possèdent pas de signature numérique ; leurs développeurs n'ont pas acheté ni utilisé de certificat de signature de code pour signer leur programme. Entre autres problèmes, cela peut représenter un danger pour les utilisateurs finaux en rendant plus difficile l'établissement de la confiance envers ces programmes dans des solutions de sécurité telles que le contrôle d'applications ou la liste blanche d'applications, et rend leur authentification difficile. [Lisez l'introduction de Microsoft à la signature de code](https://learn.microsoft.com/previous-versions/windows/internet-explorer/ie-developer/platform-apis/ms537361(v=vs.85)). Utilisez [Azure Trusted Signing](https://azure.microsoft.com/en-us/products/trusted-signing), qui est [abordable](https://azure.microsoft.com/en-us/pricing/details/trusted-signing/).
<br>
* <img src="https://assets.kitploit.com/production/public/readmes/48592/956e5f6dc20781982c40f371dfa3b8fa40eaf204ca342cc4fc871e0aefc7293c.gif" width="30" alt="Red Star denoting Security Recommendation"> Utilisez un compte Microsoft (MSA) ou Microsoft Entra ID pour vous connecter à Windows. N'utilisez jamais de comptes administrateur locaux. Une sécurité réelle est atteinte lorsqu'il n'existe aucun administrateur local et que les identités sont gérées à l'aide d'Entra ID. Vous pourrez alors appliquer le [déverrouillage multifacteur](https://learn.microsoft.com/windows/security/identity-protection/hello-for-business/feature-multifactor-unlock), par exemple utiliser un code PIN + empreinte digitale ou un code PIN + reconnaissance faciale, pour déverrouiller votre appareil.
<br>
* <img src="https://assets.kitploit.com/production/public/readmes/48592/956e5f6dc20781982c40f371dfa3b8fa40eaf204ca342cc4fc871e0aefc7293c.gif" width="30" alt="Red Star denoting Security Recommendation"> Activez les [***Adresses matérielles aléatoires***](https://support.microsoft.com/en-us/windows/how-to-use-random-hardware-addresses-in-windows-ac58de34-35fc-31ff-c650-823fc48eb1bc) dans Paramètres Windows -> Réseau et Internet -> WIFI. Actuellement, il n'existe aucune stratégie de groupe ni clé de registre associée pour l'activer automatiquement ; c'est pourquoi cela est mentionné ici dans la section des recommandations de sécurité. Cela présente divers avantages en matière de sécurité et de confidentialité, notamment le fait que votre appareil ne peut pas être identifié de manière unique par son adresse MAC matérielle et que les routeurs auxquels vous vous connectez ne peuvent pas vous identifier de manière unique. Vous pouvez la configurer pour qu'elle change quotidiennement dans les paramètres de votre adaptateur réseau WIFI dans les paramètres Windows pour encore plus d'avantages.
<br>
* <img src="https://assets.kitploit.com/production/public/readmes/48592/956e5f6dc20781982c40f371dfa3b8fa40eaf204ca342cc4fc871e0aefc7293c.gif" width="30" alt="Red Star denoting Security Recommendation"> Utilisez les [**Passkeys**](https://learn.microsoft.com/en-us/windows/security/identity-protection/passkeys/?tabs=windows%2Cintune). Les passkeys offrent une méthode [plus sécurisée et pratique](https://support.microsoft.com/en-us/account-billing/signing-in-with-a-passkey-09a49a86-ca47-406c-8acc-ed0e3c852c6d) pour se connecter à des sites Web et des applications par rapport aux mots de passe. Contrairement aux mots de passe, que les utilisateurs doivent mémoriser et saisir, les passkeys sont stockées comme secrets sur un appareil et peuvent utiliser le mécanisme de déverrouillage de l'appareil (comme la biométrie ou un code PIN). Les [passkeys](https://www.microsoft.com/en-us/windows/tips/passkeys) peuvent être utilisées sans avoir besoin d'[autres défis de connexion](https://support.microsoft.com/en-us/windows/manage-your-passkeys-in-windows-6a70599a-25e1-4461-86be-d67d1023c69f), rendant le processus d'authentification plus rapide, sécurisé et pratique.
<br>
* <img src="https://assets.kitploit.com/production/public/readmes/48592/956e5f6dc20781982c40f371dfa3b8fa40eaf204ca342cc4fc871e0aefc7293c.gif" width="30" alt="Red Star denoting Security Recommendation"> D'autres recommandations de sécurité arrivent bientôt...
<p align="right"><a href="#readme-top">💡 (retour en haut)</a></p>
<br>
<img src="https://raw.githubusercontent.com/HotCakeX/Harden-Windows-Security/main/images/Gifs/1pxRainbowLine.gif" width= "300000" alt="horizontal super thin rainbow RGB line">
<br>
## Ressources<a href="#resources"></a>
<p align="center"><img src="https://assets.kitploit.com/production/public/readmes/48592/38971be8748034a1f3ca14ad6cc2646d2e847f744a3f823fa0daa726804f5323.png" alt="Un magnifique ordinateur portable rose sous Windows 11, posé sur la table avec un café à côté" width="650"></p>
- [Microsoft.com](https://microsoft.com)
- [Forcer le code du firmware à être mesuré et attesté par Secure Launch](https://www.microsoft.com/en-us/security/blog/2020/09/01/force-firmware-code-to-be-measured-and-attested-by-secure-launch-on-windows-10/)
- [Microsoft Learn](https://learn.microsoft.com/) - Documentation technique
- [Secure Launch — la racine de confiance dynamique pour la mesure (DRTM)](https://learn.microsoft.com/windows/security/threat-protection/windows-defender-system-guard/how-hardware-based-root-of-trust-helps-protect-windows#secure-launchthe-dynamic-root-of-trust-for-measurement-drtm)
- [Guide rapide de Windows en tant que service](https://learn.microsoft.com/windows/deployment/update/waas-quick-start)
- [Agence de renseignement allemande - BND](https://www.bsi.bund.de/EN/Service-Navi/Publikationen/publikationen_node.html) - Office fédéral de la sécurité des informations
- [Analyse de Device Guard](https://www.bsi.bund.de/EN/Service-Navi/Publikationen/Studien/SiSyPHuS_Win10/AP7/SiSyPHuS_AP7_node.html)
- [Analyse différentielle de Device Guard](https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Cyber-Sicherheit/SiSyPHus/E20172000_BSI_Win10_DGABGL_Win10_v_1_0.pdf?__blob=publicationFile&v=3)
- [Microsoft Tech Community](https://techcommunity.microsoft.com/) - Blogs et documentations officiels
- [Lignes de base de sécurité Microsoft](https://learn.microsoft.com/windows/security/operating-system-security/device-management/windows-security-configuration-framework/windows-security-baselines) - Lignes de base de sécurité de Microsoft
- [Chaîne YouTube du Microsoft Security Response Center (MSRC)](https://www.youtube.com/@msftsecresponse)
- [BlueHat Seattle 2019 || Se protéger contre les attaques physiques : l'histoire de la Xbox One](https://www.youtube.com/watch?v=quLa6kzzra0)
- [Guide des mises à jour de sécurité :](https://msrc.microsoft.com/update-guide) Le Microsoft Security Response Center (MSRC) enquête sur tous les rapports de vulnérabilités de sécurité affectant les produits et services Microsoft, et fournit les informations ici dans le cadre de l'effort continu pour vous aider à gérer les risques de sécurité et à protéger vos systèmes.
- [Blog du Microsoft Security Response Center](https://msrc-blog.microsoft.com/)
- [Blog de sécurité Microsoft](https://www.microsoft.com/en-us/security/blog/)
- [Podcasts Microsoft](https://news.microsoft.com/podcasts/)
- [Programme de primes aux bugs](https://www.microsoft.com/en-us/msrc/bounty) - Avec des primes allant jusqu'à `250 000` $
- [Programme Microsoft Active Protections](https://www.microsoft.com/en-us/msrc/mapp)
- [FAQ du Guide des mises à jour de sécurité](https://www.microsoft.com/en-us/msrc/faqs-security-update-guide)
- [Microsoft On the Issues](https://blogs.microsoft.com/on-the-issues/) - Évaluations, enquêtes et rapports sur les APT (Advanced Persistent Threats[¹](https://learn.microsoft.com/events/teched-2012/sia303)) et les opérations de cyberattaque parrainées par des États à l'échelle mondiale
- [Un document de synthèse de haut niveau par Microsoft (en `PDF`)](http://download.microsoft.com/download/8/0/1/801358EC-2A0A-4675-A2E7-96C2E7B93E73/Framework_for_Cybersecurity_Info_Sharing.pdf), cadre pour le partage d'informations en cybersécurité et la réduction des risques.
- [Outil de modélisation des menaces Microsoft](https://learn.microsoft.com/azure/security/develop/threat-modeling-tool) - pour les architectes logiciels et les développeurs
- [Événements importants à surveiller](https://learn.microsoft.com/windows-server/identity/ad-ds/plan/appendix-l--events-to-monitor)
- [Portail de sécurité Windows](https://learn.microsoft.com/windows/security/)
- [Audit de sécurité](https://learn.microsoft.com/windows/security/threat-protection/auditing/security-auditing-overview)
- [Microsoft SysInternals Sysmon pour la collecte d'événements Windows ou SIEM](https://learn.microsoft.com/sysinternals/downloads/sysmon)
- [Stations de travail à accès privilégié](http://aka.ms/cyberpaw)
- [Environnement administratif de sécurité renforcé (ESAE)](http://aka.ms/ESAE)
- [Nouvelle-Zélande 2016 Démystifier le pare-feu Windows – Apprenez à irriter les attaquants sans vous mutiler](https://youtu.be/InPiE0EOArs)
- [Télécharger des machines virtuelles Windows prêtes pour le développement](https://developer.microsoft.com/en-us/windows/downloads/virtual-machines/)
- [Conseils et orientations du Centre national de cybersécurité du Royaume-Uni](https://www.ncsc.gov.uk/section/advice-guidance/all-topics)
- [Activité mondiale des menaces](https://www.microsoft.com/en-us/wdsi/threats)
- [Microsoft Zero Trust](https://aka.ms/zerotrust)
- [Comprendre les logiciels malveillants et autres menaces, expressions](https://learn.microsoft.com/microsoft-365/security/intelligence/understanding-malware)
- [Nommage des logiciels malveillants](https://learn.microsoft.com/microsoft-365/security/intelligence/malware-naming)
- [Rapport Microsoft sur la défense numérique](https://aka.ms/mddr)
- [Microsoft Defender pour les particuliers](https://www.microsoft.com/en-us/microsoft-365/microsoft-defender-for-individuals)
- [Soumettre un fichier pour analyse de logiciels malveillants](https://www.microsoft.com/en-us/wdsi/filesubmission)
- [Soumettre un pilote pour analyse](https://www.microsoft.com/en-us/wdsi/driversubmission)
- [État de santé des services](https://admin.microsoft.com/servicestatus)
- [Microsoft Defender Threat Intelligence](https://ti.defender.microsoft.com/)
- [Comparaison entre l'édition communautaire gratuite et l'édition Premium](https://jeffreyappel.nl/how-works-microsoft-defender-threat-intelligence-defender-ti-and-what-is-the-difference-between-free-and-paid/)
- [Microsoft Virus Initiative](https://learn.microsoft.com/microsoft-365/security/intelligence/virus-initiative-criteria)
- [Digital Detectives @Microsoft](https://news.microsoft.com/stories/cybercrime/)
- [Essential Eight de l'Australie](https://www.cyber.gov.au/resources-business-and-government/essential-cyber-security/essential-eight/essential-eight-assessment-process-guide)
- [NIST 800-53](https://www.nist.gov/privacy-framework/nist-privacy-framework-and-cybersecurity-framework-nist-special-publication-800-53)
- [CMMC du DoD (Cybersecurity Maturity Model Certification)](https://learn.microsoft.com/azure/compliance/offerings/offering-cmmc)
- [ISO 27001](https://www.iso.org/standard/27001)
- [Cyber Stigs du DoD (Guides de mise en œuvre technique de sécurité)](https://public.cyber.mil/stigs/downloads/?_dl_facet_stigs=operating-systems)
- [NIST SP 800-171 Rév. 2 - Protection des informations classifiées non classifiées contrôlées dans les systèmes et organisations non fédéraux](https://csrc.nist.gov/pubs/sp/800/171/r2/upd1/final)
- [Principe de source propre](https://learn.microsoft.com/security/privileged-access-workstations/privileged-access-success-criteria#clean-source-principle)
- [Centre de messages Windows](https://learn.microsoft.com/windows/release-health/windows-message-center)
- [Fonctionnalités obsolètes pour le client Windows](https://learn.microsoft.com/windows/whats-new/deprecated-features)
- [Architectures de référence en cybersécurité Microsoft](https://aka.ms/mcra)
- [BlueHat IL 2023 - David Weston - Sécurité par défaut](https://youtu.be/8T6ClX-y2AE?si=aICh_wZIJrMpM6xB)
- [Meilleures pratiques de sécurité Windows pour l'intégration et la gestion des outils de sécurité](https://www.microsoft.com/en-us/security/blog/2024/07/27/windows-security-best-practices-for-integrating-and-managing-security-tools/)
- [Index d'exploitabilité Microsoft](https://www.microsoft.com/en-us/msrc/exploitability-index)
- [Le hub Ninja de réponse aux incidents Microsoft](https://aka.ms/MicrosoftIRNinjaHub)
- [Comprendre le processeur de sécurité Microsoft Pluton](https://techcommunity.microsoft.com/blog/windows-itpro-blog/understanding-the-microsoft-pluton-security-processor/4370413)
- [Sujets de sécurité importants des MVP Azure et Sécurité](https://techcommunity.microsoft.com/blog/mvp-blog/mvp%E2%80%99s-favorite-content-important-security-topics-from-azure-and-security-mvps/4382196)
- [Leadership en sécurité à l'ère des perturbations constantes](https://blogs.windows.com/windowsexperience/2025/08/05/security-leadership-in-the-age-of-constant-disruption/)
- [Sécurité Microsoft Edge pour votre entreprise](https://learn.microsoft.com/deployedge/ms-edge-security-for-business)
<p align="right"><a href="#readme-top">💡 (retour en haut)</a></p>
<br>
<img src="https://raw.githubusercontent.com/HotCakeX/Harden-Windows-Security/main/images/Gifs/1pxRainbowLine.gif" width= "300000" alt="horizontal super thin rainbow RGB line">
<br>
## Feuille de route<a href="#roadmap"></a>
<img src="https://assets.kitploit.com/production/public/readmes/48592/6d272c3e0aadd4b0b2fd89a185667f18dcf470d76a4c31121dd256166619c469.png" alt="La feuille de route du dépôt Harden Windows Security">
<br>
<p align="right"><a href="#readme-top">💡 (retour en haut)</a></p>
<br>
<img src="https://raw.githubusercontent.com/HotCakeX/Harden-Windows-Security/main/images/Gifs/1pxRainbowLine.gif" width= "300000" alt="horizontal super thin rainbow RGB line">
<br>
## Licence<a href="#license"></a>
Sous [licence MIT](https://github.com/HotCakeX/Harden-Windows-Security/blob/main/LICENSE). Informations gratuites sans paywall ni rien de ce genre. La seule mission de ce dépôt GitHub est de fournir à tous les utilisateurs de Windows des faits et informations précis, à jour et corrects sur la manière de rester sécurisé et en sécurité dans des environnements dangereux, et de garder non pas une, mais plusieurs longueurs d'avance sur les acteurs malveillants.
### Crédits
* De nombreuses icônes proviennent de [**Icons8**](https://icons8.com/).
* Avertissement : les graphiques [Icons8](https://icons8.com/) utilisés dans ce projet open source ne sont concédés sous licence qu'à ce dépôt. L'extraction, la copie ou la réutilisation de ces ressources graphiques est strictement interdite sans une licence [Icons8](https://icons8.com/) valide. Si vous souhaitez inclure ces graphiques dans vos propres projets, vous devrez obtenir la licence appropriée directement auprès d'[Icons8](https://icons8.com/).
* Windows, Azure, etc. sont des marques commerciales de [Microsoft Corporation](https://www.microsoft.com/en-us/legal/intellectualproperty/trademarks/usage/general)
<img src="https://raw.githubusercontent.com/HotCakeX/Harden-Windows-Security/main/images/Gifs/1pxRainbowLine.gif" width= "300000" alt="Harden-Windows-Security is a PowerShell module">
<br><p align="center">
<a href="https://github.com/HotCakeX"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/github.svg" alt="GitHub profile and icon"></a>
<a href="https://www.last.fm/user/HotCakeX"><img width="30" height="30" src="https://assets.kitploit.com/production/public/readmes/48592/e36383c05300433ff68784805cae7ebef2649211b5a86896b85c40baf3530e36.png" alt="Lastfm profile and icon"></a>
<a href="https://open.spotify.com/user/eypgh60p3zw1duh9lbsbc2mix"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/spotify.svg" alt="Spotify profile and icon"></a>
<a href="https://stackexchange.com/users/27823952/spynet"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/stack-exchange.svg" alt="StackExchange profile and icon"></a>
<a href="https://steamcommunity.com/id/HotCakeX"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/steam.svg" alt="Steam profile and icon"></a>
<a href="https://www.twitch.tv/hot_cakex"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/twitch.svg" alt="Twitch profile and icon"></a>
<a href="https://hotcakex.github.io/"><img width="30" height="30" src="https://assets.kitploit.com/production/public/readmes/48592/0013adbb36f7c036f54bd7387ea2e4092b3a3f01e196466336545382ba50b2eb.png" alt="Website and icon"></a>
<a href="https://x.com/CyberCakeX"><img width="30" height="40" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/a99ff15b77daf6246b05e66f2357c900482bead5/Private/Images/Socials/X%20logo.svg" alt="X profile and icon"></a>
<a href="https://www.xbox.com/en-US/play/user/HottCakeX"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/xbox.svg" alt="Xbox profile and icon"></a>
<a href="https://www.youtube.com/@hotcakex"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/youtube.svg" alt="YouTube profile and icon"></a>
<a href="https://www.reddit.com/user/HotCakeXXXXXXXXXXXXX"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/reddit.svg" alt="Reddit profile and icon"></a>
<a href="https://socialclub.rockstargames.com/member/----HotCakeX----"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/rockstar-social-club.svg" alt="Rockstar Social Club profile and icon"></a>
<a href="https://club.ubisoft.com/en-US/profile/HotCakeX"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/uplay.svg" alt="Uplay profile and icon"></a>
<a href="https://techcommunity.microsoft.com/t5/user/viewprofilepage/user-id/310193"><img width="30" height="30" src="https://assets.kitploit.com/production/public/readmes/48592/8ee5be289b25fe1868edb80dd7ebd3f8de6f9cc581c1324261bc74146a2bd0e8.png" alt="Microsoft Tech Community profile and icon"></a>
<a href="mailto:[email protected]"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/outlook.svg" alt="Outlook Email address and icon"></a>
<a href="https://orcid.org/0009-0000-6616-4938"><img width="30" height="30" src="https://assets.kitploit.com/production/public/readmes/48592/c1bb0d1a4e2bccfcace29f405d8434a076942b79338be4d69dd253fc7ebc0e10.png" alt="Orcid profile and icon"></a>
<a href="https://spynetgirl.medium.com/"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/e0759dbc5b10c7ff9c10d09a49639e40ec780151/Private/Images/Socials/medium.svg" alt="Medium profile and icon"></a> <a href="https://www.facebook.com/VioletCakeX"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/Facebook.svg" alt="Facebook profile and icon"></a>
<a href="https://mvp.microsoft.com/en-US/mvp/profile/4edbca65-7979-4779-b7e4-d182e123259b"><img width="30" height="35" src="https://mvp.microsoft.com/Assets/UserProfile/MVP/Badge.svg" alt="MVP profile and icon"></a>
<a href="https://www.credly.com/users/hotcakex/"><img width="35" height="35" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/b4ae6b295182e6cc73c0a85cb3bfa154f10a89f7/Private/Images/Socials/Credly.svg" alt="Credly profile and icon"></a>
</p>
<img src="https://raw.githubusercontent.com/HotCakeX/Harden-Windows-Security/main/images/Gifs/1pxRainbowLine.gif" width= "300000" alt="Harden-Windows-Security is a PowerShell module">
<br>
<p align="right"><a href="#readme-top">💡 (retour en haut)</a></p>
<br>
## Dons <img src="https://assets.kitploit.com/production/public/readmes/48592/91a864586e351c31c7e968c3c2d3ea79b7ebc95936cae6bbf77b7020653160c0.png" width="48" alt="DonateIcon">
Si vous souhaitez soutenir financièrement mon travail, votre générosité est grandement appréciée. Vous pouvez faire un don via l'une des méthodes suivantes, puis me le faire savoir par message privé sur [**X**](https://x.com/CyberCakeX) ou <a href="https://discord.com/users/1198196610476294239"> Discord </a> <img src="https://assets.kitploit.com/production/public/readmes/48592/2720b969914f2fc45d099202dc5a423713f5c7c835ca2e71f22c1f999f0f9fec.gif" width="25"> ou par Teams/Email via `[email protected]` afin que je puisse vous remercier personnellement. <img src="https://assets.kitploit.com/production/public/readmes/48592/7b2e590053652be95c8dd4538d9083b77185fc6f1f5fc1f3f39a6693ecba249d.gif" width="45" alt="xo">
Votre soutien m'aide à continuer à créer et à maintenir ce projet. Vous pouvez également utiliser les dons pour demander des fonctionnalités spéciales ou extraordinaires.
### Bitcoin
* <img src="https://raw.githubusercontent.com/HotCakeX/.github/bcbca9889beba717975643c39b7882e6954407ea/Pictures/PNG%20and%20JPG/Crypto%20Donations%20Icons/bitcoin.svg" width="25" alt="Bitcoin donation Harden Windows Security"> Adresse du portefeuille pour BTC```
bc1qa948wr4mg2qkx2us5g8rv5ca75ppyy2ngl8k4e
* [Lien du portefeuille](https://link.trustwallet.com/send?coin=145&address=qrrj03927q90z4wg4nu2e3nf4y3qnun2ku7muv8rvm)
* [Code QR du portefeuille](https://raw.githubusercontent.com/HotCakeX/.github/a2260b835dc08dfa7daf7d34b068120b25f7c199/Pictures/PNG%20and%20JPG/Bitcoin%20Cash%20Donation.png)
---
### Ethereum
* <img src="https://raw.githubusercontent.com/HotCakeX/.github/bcbca9889beba717975643c39b7882e6954407ea/Pictures/PNG%20and%20JPG/Crypto%20Donations%20Icons/ethereum.svg" width="30" alt="Don Ethereum Harden Windows Security"> Adresse du portefeuille pour ETH```
0xF784a3D4F9A7CC5c26d69de41D7dD6480112114D
* [Lien du portefeuille](https://link.trustwallet.com/send?coin=20000714&address=0xF784a3D4F9A7CC5c26d69de41D7dD6480112114D)
* [Code QR du portefeuille](https://raw.githubusercontent.com/HotCakeX/.github/refs/heads/main/Pictures/PNG%20and%20JPG/BNB%20Donation.png)
<br>
<p align="right"><a href="#readme-top">💡 (retour en haut)</a></p>