English · Français
Page courte pour les évaluateurs. Le code, la documentation et le démarrage local sont dans le dépôt MIT public : github.com/mgagp/ezkey. Voir aussi Code source et évaluation.
Ezkey est une MFA cryptographique backend-first : le backend d’intégration et l’application mobile participent à une chaîne explicite d’inscription et d’authentification. Le navigateur n’est pas au centre de la cérémonie.
Le projet vise à être nettement plus solide que les mots de passe et les flux de type TOTP classiques pour certains contextes auto-hébergés, orientés backend. Ce n’est pas une implémentation WebAuthn / FIDO2 et le projet ne revendique pas l’équivalence formelle avec ces écosystèmes. Ezkey est en alpha — pas prêt pour la production, et sans parité Duo / Okta / Keycloak.
La posture de sécurité reflète des compromis d’opinion assumés. Pour le cadrage des limites et de l’ambition par le mainteneur, voir Pourquoi Ezkey existe.
Licence : MIT. Le dépôt principal est public sur GitHub : https://github.com/mgagp/ezkey. Il n’y a toujours pas de paquets de version publiés. Les notes d’avancement restent dans les Sommaires mensuels.
Utiliser security@ezkey.org. N’utilisez pas les issues GitHub publiques pour des vulnérabilités présumées. La politique publiée est SECURITY.md dans le dépôt.
Privilégiez les docs du dépôt ; utilisez ce site pour le niveau évaluation :
docs/, clean-start)