La clé API est stockée de manière chiffrée dans %USERPROFILE%\.vtapikey.secure :
- Chiffrement : Utilise
Export-Clixmlavec SecureString (lié au compte utilisateur Windows) - Accès : Seul l'utilisateur courant peut déchiffrer la clé
- Suppression : Option disponible dans le menu 5.4
- ✅ Ne jamais partager votre fichier
.vtapikey.secure - ✅ Ne jamais commiter
.vtapikey.securedans Git (déjà dans.gitignore) - ✅ Régénérer la clé régulièrement via VirusTotal GUI
- ✅ Utiliser des variables d'environnement pour l'API key en production
- ✅ Vérifier les logs pour s'assurer qu'aucune clé n'est exposée
Les fichiers suivants ne doivent JAMAIS être partagés :
| Fichier | Pourquoi |
|---|---|
.vtapikey.secure |
Contient la clé API chiffrée |
vt_scan_report_*.csv |
Peut contenir des hashes de fichiers sensibles |
*.log |
Peut contenir des traces d'activité |
- Tous les fichiers texte sont encodés en UTF-8 sans BOM
- Vérification de l'encodage avant chaque commit (script de validation inclus)
- Utilisation de
.gitattributespour forcer les line endings appropriés
| Type | Limite (Gratuit) | Recommandation |
|---|---|---|
| Fichiers/jour | 4 uploads | Utiliser le cache VT avant upload |
| URLs/minute | 4 scans | Délai de 16s entre requêtes |
| Requêtes/minute | 60 | Respecter DelayBetweenRequests |
- Supprimer immédiatement
.vtapikey.secure - Régénérer une nouvelle clé sur VirusTotal
- Mettre à jour la clé dans le script (option 5.1)
- Vérifier les logs pour toute activité suspecte