โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•
LIVE FICHE ร‰VOLUTION

SECUBOX

Open-Source Security Suite for OpenWrt
CyberMind.FR // Gรฉrald Kerma โ€” CrowdSec Ambassador
v0.17 โ†’ v0.20 ROADMAP
โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•
0
Modules actifs
0
Services running
0
Services publiรฉs
0
Domaines
0
Signatures CVE
0
Boucles sรฉcuritรฉ

Qu'est-ce que SecuBox ?

SecuBox transforme un routeur OpenWrt en plateforme de cybersรฉcuritรฉ complรจte โ€” dรฉtection d'intrusion, inspection profonde de paquets, WAF applicatif et monitoring temps rรฉel. Le tout open-source, certifiable ANSSI CSPN, et dรฉployable sur du matรฉriel ร  coรปt minimal.

๐Ÿฆ…
CrowdSec
Threat Intelligence Collaborative
Dรฉtection comportementale + blocage IP via bouncer firewall. Intelligence partagรฉe par le rรฉseau communautaire mondial CrowdSec โ€” chaque nล“ud renforce le collectif.
๐Ÿ“Š
Netdata
Monitoring temps rรฉel
Mรฉtriques systรจme et rรฉseau ร  la seconde. Alertes intelligentes, tableaux de bord embarquรฉs, corrรฉlation automatique des anomalies.
๐Ÿ”
Netifyd / nDPId
Deep Packet Inspection
Identification applicative du trafic rรฉseau en temps rรฉel. Classification des flux, dรฉtection des protocoles tunnelรฉs, visibilitรฉ totale sur qui fait quoi.
๐Ÿ›ก๏ธ
WAF MITM Proxy
Inspection Layer 7 transparente
Proxy MITM transparent intรฉgrรฉ au routeur. Inspection SSL/TLS, 60+ signatures CVE actives (Log4Shell, Spring4Shellโ€ฆ), blocage applicatif en temps rรฉel.
๐ŸŒ
P2P Security Hub
Next Step โ€” Rรฉseau de confiance
Architecture pair-ร -pair pour le partage de threat intelligence entre instances SecuBox. Identitรฉ cryptographique, consensus distribuรฉ, rรฉsilience maximale.
๐Ÿ›๏ธ
ANSSI CSPN
Certification en prรฉparation
Parcours de certification CSPN (Certification de Sรฉcuritรฉ de Premier Niveau) auprรจs de l'ANSSI. Cible de sรฉcuritรฉ, documentation de conformitรฉ, audit.
secubox@c3box ~ $
gandalf@c3box:~$ secubox status --summary
 
โ–ˆโ–ˆ SecuBox v0.17-rc // MOCHAbin ARM64
โ”œโ”€ CrowdSec Engine โ— running LAPI + Bouncer FW4
โ”œโ”€ CrowdSec WAF โ— running mitmproxy L7 inspect
โ”œโ”€ Netdata Agent โ— running 1s granularity
โ”œโ”€ Netifyd DPI โ— running br-lan + wan
โ”œโ”€ WireGuard โ— running 1 peer connected
โ”œโ”€ HAProxy โ— running 13 backends published
โ””โ”€ LuCI Dashboards โ— loaded crowdsec + netdata + security-threats
 
Services: 31 running | 13 published | 11 domains | 2 onion
โœ“ All systems operational

Modรจle 3-Loop

L'architecture SecuBox repose sur trois boucles de rรฉtroaction opรฉrant ร  des รฉchelles de temps diffรฉrentes, du temps rรฉel ร  la stratรฉgie long terme.

01
Rร‰ACTIVE
MILLISECONDES โ†’ MINUTES
Dรฉtection et blocage immรฉdiat. CrowdSec analyse les logs en temps rรฉel, le bouncer firewall bloque les IP malveillantes, le WAF intercepte les payloads applicatifs.
CrowdSec WAF MITM FW4 Bouncer
02
ADAPTATIVE
HEURES โ†’ JOURS
Corrรฉlation et apprentissage. Netdata repรจre les anomalies systรฉmiques, Netifyd classifie les flux, les patterns d'attaque enrichissent les scรฉnarios CrowdSec.
Netdata nDPId Netifyd
03
ร‰VOLUTIVE
SEMAINES โ†’ MOIS
Intelligence collective et รฉvolution. Le P2P Hub partage la threat intelligence entre instances, les nouvelles signatures CVE sont propagรฉes, le rรฉseau de confiance grandit.
P2P Hub CSPN Audit CTI Feed

Stack technique

architecture overview
โ•”โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•—
โ•‘ SECUBOX โ€” DEFENCE IN DEPTH โ•‘
โ• โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•ฃ
โ•‘ โ•‘
โ•‘ Layer 7 โ”Œโ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ” โ•‘
โ•‘ App โ”‚ WAF MITM Proxy โ”‚ 60+ CVE sigs โ•‘
โ•‘ โ”‚ mitmproxy + CrowdSec โ”‚ โ•‘
โ•‘ โ””โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”ฌโ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”˜ โ•‘
โ•‘ โ”‚ โ•‘
โ•‘ Layer 4 โ”Œโ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”ดโ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ” โ•‘
โ•‘ DPI โ”‚ Netifyd / nDPId โ”‚ Protocol ID โ•‘
โ•‘ โ””โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”ฌโ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”˜ โ•‘
โ•‘ โ”‚ โ•‘
โ•‘ Layer 3 โ”Œโ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”ดโ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ” โ•‘
โ•‘ Net โ”‚ CrowdSec Engine โ”‚ LAPI + FW4 โ•‘
โ•‘ โ”‚ Bouncer + Blocklists โ”‚ โ•‘
โ•‘ โ””โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”ฌโ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”˜ โ•‘
โ•‘ โ”‚ โ•‘
โ•‘ Metrics โ”Œโ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”ดโ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ” โ•‘
โ•‘ โ”‚ Netdata + LuCI โ”‚ 1s granularityโ•‘
โ•‘ โ””โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”˜ โ•‘
โ•‘ โ•‘
โ•‘ Hardware: MOCHAbin / ARM64 / OpenWrt 23.05+ โ•‘
โ•šโ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•

Roadmap

De la preuve de concept au premier dรฉploiement certifiable โ€” quatre versions clรฉs vers la ยซ First Public Release ยป.

v0.15
OCTโ€“NOV 2025
Foundation
Socle CrowdSec + Netdata sur OpenWrt. Premiers packages LuCI, bouncer firewall fonctionnel, monitoring embarquรฉ. Validation de l'architecture sur MOCHAbin.
CrowdSec Netdata LuCI
v0.16
Dร‰C 2025
Deep Packet Inspection
Intรฉgration Netifyd et nDPId pour la classification applicative du trafic. Dashboard ยซ Security Threats ยป unifiรฉ. Service Registry avec 13 services publiรฉs.
nDPId Netifyd Dashboard
v0.17 โ† EN COURS
JANโ€“Fร‰V 2026
WAF Layer 7 + First Public Release
Le proxy MITM transparent ajoute l'inspection SSL/TLS et la dรฉtection CVE applicative. 60+ signatures actives. Documentation complรจte, bug bounty, prรฉparation ANSSI. C'est la version de rรฉfรฉrence โ€” le passage du proof-of-concept au produit dรฉployable.
WAF MITM CrowdSec L7 Doc ANSSI Public Release
v0.18
Q2 2026
P2P Security Hub โ€” Phase 1
Architecture pair-ร -pair pour le partage de threat intelligence entre instances SecuBox. Identitรฉ cryptographique par nล“ud, discovery WireGuard, premiers รฉchanges de blocklists.
P2P Hub WireGuard Mesh CTI Sharing
v0.19
Q3 2026
Certification & UX
Cible de sรฉcuritรฉ ANSSI CSPN formalisรฉe. Intรฉgration finale, hardening des services, audit de conformitรฉ. Refonte UX des dashboards LuCI.
CSPN Audit UX Refonte Hardening
v0.20
Q4 2026
Release complรจte โ€” Rรฉseau de confiance
Version certifiable. P2P Hub en production, consensus distribuรฉ, propagation automatique des signatures. Feedback du rรฉseau de confiance. Chaque nล“ud ajoutรฉ renforce le collectif.
Trust Network CSPN Ready CVE Auto-Update

P2P Security Hub

Le rรฉseau de confiance SecuBox โ€” chaque instance devient un nล“ud souverain qui partage et bรฉnรฉficie de l'intelligence collective.

๐Ÿ”
Identitรฉ cryptographique
Chaque nล“ud possรจde une paire de clรฉs Ed25519. L'identitรฉ est indรฉpendante de toute plateforme โ€” preuve cryptographique, pas permission.
๐Ÿ”—
WireGuard Mesh
Transport chiffrรฉ entre pairs via WireGuard. Discovery automatique, topologie rรฉsiliente sans point central de dรฉfaillance.
๐Ÿ“ก
CTI Propagation
Les blocklists, signatures CVE et scรฉnarios CrowdSec sont partagรฉs en temps rรฉel entre instances. Une attaque dรฉtectรฉe ici protรจge lร -bas.
secubox p2p status (preview)
gandalf@c3box:~$ secubox mesh status
 
โ–ˆโ–ˆ SecuBox P2P Hub v0.18-dev
 
Node ID : sb-gandalf-c3box-7f3aโ€ฆe91d
Peers : 3 connected / 5 known
Mesh : โ— healthy latency avg 12ms
 
Last CTI sync : 2 min ago
Shared IPs : 1,247 blocklisted
CVE sigs : 67 active (+7 from peers)
Trust score : โ–ˆโ–ˆโ–ˆโ–ˆโ–ˆโ–ˆโ–ˆโ–ˆโ–ˆโ–ˆโ–‘ 94%
 
โ”Œโ”€ Peer: sb-node-paris โ— 8ms โ†‘12 โ†“8 sigs
โ”œโ”€ Peer: sb-node-lyon โ— 15ms โ†‘9 โ†“14 sigs
โ””โ”€ Peer: sb-node-berlin โ— 22ms โ†‘5 โ†“3 sigs

Parcours ANSSI CSPN

Certification de Sรฉcuritรฉ de Premier Niveau โ€” le parcours vers la reconnaissance officielle de la robustesse de SecuBox par l'autoritรฉ nationale.

Cible de sรฉcuritรฉ
65%
Documentation technique
70%
Tests de conformitรฉ
40%
Audit sรฉcuritรฉ (interne)
30%
Bug Bounty program
50%
Soumission CESTI
10%
๐Ÿ“‹
Cible de sรฉcuritรฉ
Dรฉfinition du pรฉrimรจtre, des biens sensibles, des menaces couvertes et des fonctions de sรฉcuritรฉ. Document vivant qui รฉvolue avec l'architecture.
๐Ÿงช
Tests & Validation
Tests d'intrusion internes, fuzzing des interfaces, validation des mรฉcanismes cryptographiques, vรฉrification de la chaรฎne de confiance.
๐Ÿ›๏ธ
ร‰valuation CESTI
Soumission ร  un Centre d'ร‰valuation agrรฉรฉ par l'ANSSI. ร‰valuation sur 25-35 joursยทhomme. Objectif : certification avant fin 2026.