> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/server/fr/getting-started/security-checklist.md).

# Liste de vérification de sécurité

Pour atteindre le plus haut niveau de sécurité, vous devriez respecter les lignes directrices suivantes.

N'hésitez pas à consulter [Renforcement de la sécurité de Devolutions Server](/server/fr/getting-started/security-checklist/devolutions-server-security-hardening.md) pour d'autres mesures de sécurité.

{% hint style="danger" %}
Ces recommandations sont valides UNIQUEMENT si l'instance Devolutions Server est hébergée EXCLUSIVEMENT sur un intranet. Vous devez faire appel à une personne possédant des connaissances en sécurité Internet pour héberger de façon sécuritaire toute application sur Internet. Vous devez protéger le site contre les attaques par déni de service à l'aide d'un appareil ou d'un module de sécurité externe à Devolutions Server.
{% endhint %}

### Général

* Utiliser exclusivement l'authentification Windows.
* Assurez-vous que toute communication LDAP utilise le [protocole LDAP sur SSL](/server/fr/getting-started/security-checklist/ldap-over-ssl-ldaps.md).

### SQL Server

* Activer uniquement le ***Mode d'authentification Windows***.
* Créer un compte de domaine qui servira à créer la base de données (VaultDBOwner), ainsi qu'un autre compte qui sera utilisé par le serveur Web pour se connecter à la base de données (VaultDBRunner). Ce dernier doit posséder uniquement l'ensemble minimal de permissions pour accomplir ses tâches.
* Communiquer UNIQUEMENT par une connexion chiffrée, veuillez consulter [Chiffrement des connexions à SQL Server](/server/fr/getting-started/security-checklist/encrypting-connections-to-sql-server.md).

### Serveur Web

* Configurer le pool d'applications pour qu'il utilise des identifiants de domaine. Ce compte sera ajouté à SQL Server comme identifiant de connexion et recevra uniquement les permissions nécessaires (VaultDBRunner).
* Servir le contenu par SSL (https). Voir [Configurer SSL](/server/fr/knowledge-base/how-to-articles/configure-ssl.md).


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/server/fr/getting-started/security-checklist.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
