Skip to content

ANSSI

Texte alternatif

Cet espace comprend les dépôts de différents projets open source maintenus par l'ANSSI.

English readers can check the localized version of this README.

L'open source à l'ANSSI

La stratégie open source de l'ANSSI est détaillée sur son site internet

Types de projets

La stratégie identifie trois catégories de projets publiés sur les dépôts de code de l'ANSSI :

  • les projets doctrinaux (badge_catégorie_doctrinal) diffusant des éléments de doctrine de l'Agence ou en accompagnant la publication :
    • démonstrateur technologique,
    • implémentation de référence,
    • code source ayant servi à réaliser un article scientifique ou à générer des données (artefacts de recherche),
    • contenu illustrant concrètement des recommandations de l'Agence (« actionnables »)
  • les outils internes (badge_catégorie_interne) : projets développés pour un besoin interne de l'ANSSI, publiés pour des raison de transparence ou par volonté de partager des ressources utiles à l'écosystème.
  • les outils externes (badge_catégorie_externe : outils mis à disposition des bénéficiaires ou des partenaires de l'ANSSI (comme les CERT), accessibles directement ou à travers des services fournis pas l'Agence.

Niveau d'ouverture

Le document de stratégie catégorise aussi les projets suivant leur « niveau d'ouverture » sur la base de la classification élaborée par la DINUM :

  • 📘 Niveau A - contributif (badge_ouverture_A) : le code source est publié, les contributions extérieures sont activement recherchées et traitées.
  • 📗 Niveau B - ouvert (badge_ouverture_B) : le code source est publié, les contributions extérieures sont traitées mais non activement recherchées.
  • 📙 Niveau C - publié (badge_ouverture_C) : le code source est publié mais les contributions extérieures ne sont pas traitées.

Les projets doctrinaux et les outils internes sont habituellement au niveau C tandis que les outils externes sont habituellement au niveau B, avec un focus particulier sur les contributions ayant trait à la sécurité. Chaque projet peut préciser (par exemple dans un document CONTRIBUTING) les attentes que les contributeurs éventuels peuvent avoir.

Dépôts de l'ANSSI

Si la plupart des dépôts de l'ANSSI sont hébergés dans l'organisation ANSSI-FR, un certain nombre sont hébergés dans d'autres organisations (regroupement par thématiques, collaborations avec d'autres entités, etc.)

  • DFIR-ORC (organisation Github) est un ensemble d'outils de recherche de compromission, utilisés en particulier par la sous-direction des Opérations lors de traitement d'incidents cyber.
  • FCSC-FR regroupe les dépôts liés à l'organisation de la compétition French CyberSecurity Challenge (édition 2024), y compris le site d'archives Hackropole.

Le laboratoire d'innovation de l'ANSSI développe des services en lien avec la DINUM, en particulier dans le cadre de l'initiative BetaGouv d'incubation de services numériques. Ces services sont hébergés dans l'organisation Github BetaGouv:

Contact

La politique de contact des mainteneurs dépend de chaque projet. Celle-ci peut-être explicitée dans les fichiers README, CONTRIBUTING, SECURITY ou éventuellement CONTACT de chaque dépôt. Il est aussi possible d'ouvrir des issues ou des pull requests mais chaque projet est libre de les prendre en compte ou non (comme explicité dans le document CONTRIBUTING).

Il est possible de contacter l'équipe en charge de l'open-source à l'ANSSI au travers de l'adresse opensource@ssi.gouv.fr mais aucun support ne sera fourni au travers de ce moyen de contact.

Pour tout autre demande, le lecteur est invité à se rendre sur la page « Contacts » du site de l'ANSSI.

En cas d'incident cyber, vous pouvez contacter le CERT-FR.

Projets archivés

L'ANSSI a publié par le passé un certain nombre de projets qui ne sont plus activement maintenus mais qui sont toujours disponibles à des fins de références et inspiration.

On peut trouver en particulier:

  • la liste des projets archivés de l'organisation ANSSI-FR
  • Wookey (organisation Github)
  • LEIA (Lab Embedded ISO7816 Analyzer A Custom Smartcard Reader for the ChipWhisperer)
  • CLIP OS (organisation Github et ses archives) était un système d'exploitation durci sur base Linux visant des environnements multiniveaux (cohabitation d'environnement de différents niveaux de sensibilité)

Popular repositories Loading

  1. AD-control-paths AD-control-paths Public archive

    Active Directory Control Paths auditing and graphing tools

    C 675 101

  2. rust-guide rust-guide Public

    Recommendations for secure applications development with Rust

    Rust 636 50

  3. bmc-tools bmc-tools Public

    RDP Bitmap Cache parser

    Python 627 94

  4. ADTimeline ADTimeline Public

    Timeline of Active Directory changes with replication metadata

    PowerShell 522 65

  5. polichombr polichombr Public archive

    Collaborative malware analysis framework

    Python 379 61

  6. MLA MLA Public

    Multi Layer Archive – A pure Rust archive format with encryption, compression, digital signatures, and post-quantum cryptography

    Rust 358 20

Repositories

Showing 10 of 76 repositories
  • MLA Public

    Multi Layer Archive – A pure Rust archive format with encryption, compression, digital signatures, and post-quantum cryptography

    ANSSI-FR/MLA’s past year of commit activity
    Rust 358 LGPL-3.0 20 11 4 Updated Jan 9, 2026
  • .github Public

    metadata repository for the ANSSI-FR organization

    ANSSI-FR/.github’s past year of commit activity
    0 Apache-2.0 1 0 0 Updated Jan 8, 2026
  • ORADAD Public

    Outil de récupération automatique des données de l'Active Directory / Automated tool for dumping Active Directory data

    ANSSI-FR/ORADAD’s past year of commit activity
    C++ 274 GPL-3.0 30 11 0 Updated Jan 6, 2026
  • lidi Public

    Transfer a raw TCP or Unix stream or files through a unidirectional link with forward error correction

    ANSSI-FR/lidi’s past year of commit activity
    Rust 89 LGPL-3.0 13 3 0 Updated Jan 5, 2026
  • ASCAD Public

    Side Channels Analysis and Deep Learning

    ANSSI-FR/ASCAD’s past year of commit activity
    Python 224 65 10 1 Updated Dec 31, 2025
  • rust-guide Public

    Recommendations for secure applications development with Rust

    ANSSI-FR/rust-guide’s past year of commit activity
    Rust 636 50 14 6 Updated Dec 18, 2025
  • OSAKA Public

    Outil de sécurité des architectures kubernetes avancées

    ANSSI-FR/OSAKA’s past year of commit activity
    Python 57 GPL-3.0 4 0 0 Updated Nov 27, 2025
  • libdrbg Public archive

    A portable library implementing NIST SP 800-90A DRBGs

    ANSSI-FR/libdrbg’s past year of commit activity
    C 18 BSD-2-Clause 9 0 0 Updated Nov 25, 2025
  • guide-journalisation-microsoft Public

    Guide journalisation Microsoft

    ANSSI-FR/guide-journalisation-microsoft’s past year of commit activity
    PowerShell 69 Apache-2.0 10 0 0 Updated Nov 25, 2025
  • IPECC Public

    A VHDL IP for ECC (Elliptic Curve Cryptography) hardware acceleration

    ANSSI-FR/IPECC’s past year of commit activity
    VHDL 46 GPL-2.0 11 2 0 Updated Nov 24, 2025

People

This organization has no public members. You must be a member to see who’s a part of this organization.