VULNRΞPO - Générateur de rapports de vulnérabilités gratuit et dépôt, chiffré de bout en bout ! Modèles de problèmes, CWE,CVE,MITRE ATT&CK,PCI DSS, importation Nmap/Nessus/Burp/OpenVAS/Bugcrowd/Trivy, export Jira, TXT/JSON/MARKDOWN/HTML/DOCX, pièces jointes, journal des modifications automatique, statistiques, gestion des vulnérabilités, bugbounty, IA/LLM locale, reporting de pentest ultra-rapide !

Un gestionnaire de rapports de vulnérabilités côté client, axé sur la confidentialité, destiné aux professionnels de la sécurité. Toutes les données sont chiffrées et stockées localement dans votre navigateur — rien n'est envoyé à un serveur par défaut.
Application en ligne : https://vulnrepo.com/ | Branche de développement : https://dev.vulnrepo.com/
Vidéo de démonstration / Tutoriel :
VULNRΞPO utilise exclusivement la cryptographie native du navigateur :
| Propriété | Valeur |
|---|---|
| Dérivation de clé | PBKDF2-SHA-256, 600 000 itérations |
| Chiffrement | AES-256-GCM (chiffrement authentifié) |
| Sel | 16 octets, aléatoire à chaque chiffrement |
| IV | 12 octets, aléatoire à chaque chiffrement |
| Stockage des données chiffrées | IndexedDB du navigateur (machine locale uniquement par défaut) |
| Stockage de la clé de déchiffrement | En mémoire uniquement — jamais écrite dans sessionStorage, localStorage ni aucun support persistant |
| Réseau | Aucune donnée ne quitte le navigateur sauf si vous configurez le backend API optionnel |
Les mots de passe de déchiffrement sont conservés dans un coffre mémoire de courte durée (KeyVaultService) qui est effacé automatiquement lorsque l'un des événements suivants se produit :
visibilitychange)pagehide et beforeunloadAprès la suppression du coffre, la réouverture d'un rapport demande à nouveau le mot de passe. Aucun matériel de clé n'est jamais écrit dans sessionStorage, localStorage, les cookies ou tout autre stockage persistant du navigateur.
Les rapports chiffrés avec des versions antérieures de l'application (format AES CryptoJS hérité) sont automatiquement détectés et déchiffrés pour assurer la rétrocompatibilité.
Important : Il n'existe aucun mécanisme de récupération de clé côté serveur. Si vous perdez votre clé de sécurité, les données du rapport ne peuvent pas être récupérées.
| Outil | Format |
|---|---|
| VULNRΞPO chiffré | .VULNR |
| VULNRΞPO vulnérabilités déchiffrées | .JSON |
| Burp Suite | .XML |
| Bugcrowd | .CSV |
| Nmap | .XML |
| OpenVAS 9 | .XML |
| Tenable Nessus | .NESSUS, .CSV |
| Trivy | .JSON |
| Atlassian Jira | .XML |
| NPM Audit | .JSON |
| Semgrep | .JSON |
| PHP Composer Audit | .JSON |
| WIZ Issues | .CSV |
| OWASP ZAP | .JSON |
| BlackDuck Code Sight | .JSON |
| Format | Remarques |
|---|---|
| HTML | Entièrement autonome ; modèle et CSS personnalisables |
| HTML chiffré | HTML autonome chiffré en AES ; partagez en toute sécurité par email ou transfert de fichier |
| DOCX | Compatible Microsoft Word |
| TXT | Texte brut |
| Utilisez l'impression du navigateur vers PDF (Ctrl+P) sur l'export HTML ; ou utilisez le générateur LaTeX pour une personnalisation complète |
Les listes de contrôle interactives suivantes sont disponibles depuis la barre latérale :
Utilisez-les lors d'une évaluation pour vous assurer de ne rien oublier avant de finaliser le rapport.
VULNRΞPO s'intègre à Ollama pour fournir une rédaction assistée par IA à l'aide d'un modèle hébergé localement. Aucune donnée n'est envoyée à un service cloud.
Configuration :