Outils open source et sources publiques utilisés
Version en vigueur : V1 — juillet 2026
Les produits Cridenty s'appuient sur des logiciels open source et, pour la qualification comportementale, sur des sources publiques de cybersécurité. Les marques, contenus, bases de données et composants cités restent la propriété de leurs auteurs respectifs et sont utilisés selon leurs licences ou conditions d'utilisation.
Principaux composants open source
La liste ci-dessous présente les principaux composants directement utilisés. Les manifestes techniques de chaque produit déterminent les versions effectivement intégrées.
- .NET, ASP.NET Core et Entity Framework Core — socle des services, API et applications desktop.
- SQLite — stockage local embarqué ; SQLite est placé dans le domaine public par ses auteurs.
- miniz — compression embarquée distribuée sous Unlicense / domaine public.
- Avalonia — interfaces desktop multiplateformes.
- Dapper et YamlDotNet — accès aux données et lecture des catalogues YAML.
- OkHttp, Kotlin Coroutines et Kotlin Serialization — communications et traitements de l'application Android.
- ZXing Android Embedded — lecture des QR codes sur Android.
- FIDO2 .NET Library et QRCoder — authentification forte et génération de QR codes.
- Bouncy Castle — primitives et formats cryptographiques.
- Model Context Protocol C# SDK — intégrations MCP des outils concernés.
Sources de la Cridenty Behavioral Database
La Behavioral Database assemble des catalogues comportementaux Cridenty et des données issues des sources suivantes. Chaque source conserve ses propres conditions d'accès, de réutilisation, d'attribution et de diffusion.
- LOLBAS — catalogue de binaires et scripts Windows légitimes pouvant être détournés.
- GTFOBins — catalogue d'outils Unix pouvant être utilisés dans des chaînes d'abus.
- URLhaus, ThreatFox, MalwareBazaar et YARAify / YARAhub — flux opérés par abuse.ch.
- Emerging Threats Open — règles réseau Suricata ouvertes.
- Sigma — règles de détection génériques maintenues par SigmaHQ.
- MITRE ATT&CK — référentiel de techniques et tactiques adverses.
- Policies locales Cridenty ou client — données privées ajoutées par l'opérateur, non issues d'un flux public.
Composants commerciaux et services tiers
Certains produits utilisent également des composants commerciaux ou des services de plateformes, notamment DevExpress ainsi que des services Microsoft, Apple et Google. Ils ne sont pas présentés comme logiciels open source sur cette page et restent soumis à leurs contrats et conditions propres.
Mises à jour et signalement
Cet inventaire évolue avec les produits. Pour signaler une attribution manquante ou demander le détail d'un composant et de sa version, contactez contact@cridenty.com.