Checklist de sécurisation npm

Issue de la présentation Du phishing AiTM aux vers autonomes : plongée dans les attaques npm de 2025 — JSSI 2026.
Rendez-vous sur npmjs.com et authentifiez-vous pour commencer.

0 / 0 complétés

Minimisez l'utilisation des tokens à longue durée de vie

Section Account > Access tokens

Pour chaque token actif :

Sécurisez votre compte npm

Section Account > Two-Factor Authentication

Section Account > Linked Accounts & Recovery Option

Si vous avez une organisation npm

Page d'administration de l'organisation

Si vous publiez des packages npm

Pour chaque paquet :

Après passage au Trusted Publishing :