OPENDOOR OS · Security layer
Policy engine active

OPENDOOR beta Guard

Détecter, décider, limiter, bloquer et récupérer.

OPENDOOR beta Guard est la couche de sécurité et de supervision de OPENDOOR OS. Son moteur transforme les signaux techniques en décisions explicables : observer, challenger, limiter, isoler, récupérer, restaurer ou bloquer.

Protection profile

Équilibré

WAF signals

ON

Rate limit

ON

Bot signals

ON

Recovery

ON

Protection engine

Une vraie logique de défense, pas seulement un écran de statut.

Le moteur associe chaque signal à une famille, applique les politiques par priorité et conserve la décision ainsi que le résultat de son exécution.

Moteur actif

Détection Web

Classe les signaux associés aux injections SQL, XSS, RCE, SSRF, XXE, traversées de chemin et autres attaques applicatives.

Décision active

Rate limiting

Peut décider de ralentir un client en cas de flood HTTP, brute force, rafale de requêtes ou comportement abusif.

Prêt à connecter

Anti-bot

Identifie les signaux issus de bots ou automatisations suspectes et peut demander un challenge lorsqu’un exécuteur compatible existe.

Moteur actif

Contrôle d’accès

Prend en compte listes de blocage, IP hostiles, ACL et chemins sensibles pour produire une décision cohérente.

Automatisable

Récupération

Surveille les pannes de fournisseurs, API et déploiements afin de demander retry, fallback ou rollback selon le signal.

Traçabilité

Journal d’incidents

Conserve signaux, décisions et exécutions récentes pour expliquer ce qui s’est passé et pourquoi une action a été choisie.

WAF intelligence

Les familles d’attaques sont traitées comme des signaux structurés.

Cette couche s’inspire des principes des WAF modernes : classification, règles, limitation, contrôle d’accès et réponse graduée.

SQL injectionXSSRCE / command injectionSSRF / XXEPath traversalBrute forceHTTP floodBots suspectsACL / IP hostiles

Architecture

Signal → Policy → Decision → Executor

1

Signal

auth, WAF, bot, trafic, fournisseur, déploiement…

2

Policy

une règle prioritaire classe le risque

3

Decision

observe, challenge, rate-limit, recover, rollback ou block

4

Executor

l’action n’est lancée que si un exécuteur vérifié est disponible

Profils

Protection adaptable

Observation

Journalise et classe les signaux sans dépendre d’un blocage automatique.

Équilibré

Par défaut

Bloque les attaques évidentes, limite les abus et conserve une marge pour éviter les faux positifs.

Strict

Renforce les décisions pour les zones sensibles ou les périodes où la surface d’attaque doit être réduite.

Important

OPENDOOR beta Guard ne prétend pas être un reverse-proxy quand il n’y en a pas.

Le moteur sait classifier et décider. Pour bloquer réellement du trafic HTTP avant qu’il atteigne l’application, appliquer un challenge anti-bot ou imposer une limitation réseau, il faut connecter OPENDOOR beta Guard à une couche d’exécution compatible — par exemple un WAF ou reverse-proxy déployé devant le site. Si aucun exécuteur n’est disponible, OPENDOOR beta Guard marque l’action comme indisponible plutôt que de simuler une protection.