> ## Documentation Index
> Fetch the complete documentation index at: https://www.helius.dev/docs/llms.txt
> Use this file to discover all available pages before exploring further.

# Protégez vos clés API Solana : Meilleures pratiques de sécurité

> Sécurisez vos clés API Helius Solana contre les acteurs malveillants. Règles de contrôle d'accès, proxy RPC et meilleures pratiques de sécurité pour prévenir l'utilisation non autorisée et les frais.

<Warning>
  **Alerte de sécurité des clés API** : Les clés API exposées peuvent entraîner une utilisation non autorisée, l'épuisement des quotas et des frais inattendus. Protégez toujours vos clés dans les applications en production.
</Warning>

## Pourquoi la protection des clés est importante

Lorsque vous exposez des clés API côté client, des acteurs malveillants peuvent les découvrir et les abuser, potentiellement :

<CardGroup cols={2}>
  <Card title="Épuiser votre quota" icon="gauge-high">
    Une utilisation malveillante peut rapidement consommer vos limites API et causer des interruptions de service
  </Card>

  <Card title="Augmenter vos factures" icon="credit-card">
    Les requêtes non autorisées peuvent entraîner des frais d'auto-scalabilité ou vous dépasser des limites de plan
  </Card>

  <Card title="Compromettre la sécurité" icon="shield-exclamation">
    Les clés exposées peuvent fournir un accès à des données et opérations sensibles
  </Card>

  <Card title="Endommager les performances" icon="triangle-exclamation">
    Une utilisation non autorisée élevée peut affecter les performances de votre application
  </Card>
</CardGroup>

## Méthodes de protection

Helius fournit plusieurs couches de protection pour sécuriser vos clés API :

<Tabs>
  <Tab title="Proxy RPC">
    Déployez votre propre proxy pour une sécurité et un contrôle maximum.

    <Card title="Proxy RPC Helius" icon="github" href="https://github.com/helius-labs/helius-rpc-proxy">
      Un proxy RPC simple et open-source que vous pouvez déployer en 1-clic sur Cloudflare.
    </Card>

    ### Avantages de l'utilisation d'un Proxy

    <CardGroup cols={2}>
      <Card title="Protection complète des clés" icon="lock">
        Votre clé API reste côté serveur, jamais exposée aux clients
      </Card>

      <Card title="Limitation de débit personnalisée" icon="gauge">
        Mettez en œuvre votre propre limitation de débit et contrôles d'utilisation
      </Card>

      <Card title="Filtrage des requêtes" icon="filter">
        Filtrer et valider les requêtes avant qu'elles n'atteignent Helius
      </Card>

      <Card title="Analytique d'utilisation" icon="chart-line">
        Surveillez et analysez vos modèles d'utilisation de l'API
      </Card>
    </CardGroup>
  </Tab>

  <Tab title="Règles de contrôle d'accès">
    Configurez des contrôles d'accès précis dans votre tableau de bord Helius pour restreindre l'utilisation de l'API.

    <Frame caption="Configurez les règles de contrôle d'accès RPC dans la section RPCs de votre tableau de bord.">
      <img src="https://mintcdn.com/helius/OOj8B_dUNruGiNi2/images/rpc-access-control-rules.png?fit=max&auto=format&n=OOj8B_dUNruGiNi2&q=85&s=efa87187842a3f3c6e154a0f4e110652" alt="Configurez les règles de contrôle d'accès RPC dans la section RPCs de votre tableau de bord." width="3720" height="2094" data-path="images/rpc-access-control-rules.png" />
    </Frame>

    ### Types de règles disponibles

    <AccordionGroup>
      <Accordion title="Domaines autorisés">
        Restreindre l'accès à des domaines spécifiques - idéal pour les applications web.

        **Cas d'utilisation :**

        * Sites Web de production (`yourdapp.com`)
        * Environnements de staging (`staging.yourdapp.com`)
        * Déploiements de prévisualisation (`preview.yourdapp.com`)

        **Configuration d'exemple :**

        ```
        yourdapp.com
        www.yourdapp.com
        staging.yourdapp.com
        ```
      </Accordion>

      <Accordion title="IPs autorisées">
        Restreindre l'accès à des adresses IP spécifiques - idéal pour les applications serveur.

        **Cas d'utilisation :**

        * Serveurs backend avec IP statiques
        * Pipelines CI/CD
        * Services hébergés dans le cloud

        **Configuration d'exemple :**

        ```
        203.0.113.1
        198.51.100.42
        185.199.108.153
        ```

        <Note>
          Seules les adresses IP publiques fonctionnent ici. Les IP privées/locales (comme 192.168.x.x ou 10.x.x.x) ne fonctionnent pas.
        </Note>
      </Accordion>

      <Accordion title="CIDR autorisés">
        Restreindre l'accès à des plages IP en utilisant la notation CIDR - idéal pour les réseaux d'entreprise.

        **Cas d'utilisation :**

        * Plages IP publiques d'entreprise
        * Plages IP de fournisseurs de cloud
        * Blocs IP de centre de données

        **Configuration d'exemple :**

        ```
        203.0.113.0/24
        198.51.100.0/24
        185.199.108.0/22
        ```

        <Note>
          Seules les plages IP publiques fonctionnent ici. Les blocs CIDR privés (192.168.0.0/16, 10.0.0.0/8, 172.16.0.0/12) ne fonctionnent pas.
        </Note>
      </Accordion>
    </AccordionGroup>
  </Tab>

  <Tab title="URL sécurisée">
    Utilisez notre URL sécurisée pour les applications frontend sans exposer votre clé API.

    <Info>
      **Limité par le débit** : Les URL sécurisées sont limitées à 5 requêtes par seconde (RPS) par adresse IP, ce qui les rend parfaites pour les applications frontend.

      **Plans payants uniquement** : Les URL sécurisées sont disponibles sur les plans payants. Les plans gratuits n'incluent pas cette fonctionnalité.
    </Info>

    ### Comment utiliser les URL sécurisées

    <Steps>
      <Step title="Obtenez votre URL sécurisée">
        Trouvez votre URL sécurisée dans le tableau de bord Helius sous la section RPCs
      </Step>

      <Step title="Remplacez votre URL RPC régulière">
        Utilisez l'URL sécurisée au lieu de votre URL RPC régulière avec la clé API
      </Step>

      <Step title="Aucune clé API requise">
        L'URL sécurisée ne nécessite pas de paramètre de clé API
      </Step>
    </Steps>

    ```javascript theme={"system"}
    // Instead of this (exposes API key):
    const connection = new Connection('https://mainnet.helius-rpc.com/?api-key=YOUR_API_KEY');

    // Use this (secure, no API key exposed):
    const connection = new Connection('https://your-secure-url.helius-rpc.com');
    ```

    <Note>
      **Parfait pour** : Les applications frontend, les applications mobiles et tout code côté client où vous ne pouvez pas masquer la clé API.
    </Note>
  </Tab>
</Tabs>

## Meilleures pratiques

<CardGroup cols={1}>
  <Card title="Variables d'environnement" icon="code">
    Ne jamais coder en dur les clés API dans votre code source. Utilisez des variables d'environnement à la place.

    ```javascript theme={"system"}
    // ❌ Don't do this
    const apiKey = "your-api-key-here";

    // ✅ Do this instead
    const apiKey = process.env.HELIUS_API_KEY;
    ```
  </Card>

  <Card title="Clés séparées pour différents environnements" icon="layers">
    Utilisez différentes clés API pour les environnements de développement, de staging et de production.

    ```javascript theme={"system"}
    const getApiKey = () => {
      switch (process.env.NODE_ENV) {
        case 'production':
          return process.env.HELIUS_API_KEY_PROD;
        case 'staging':
          return process.env.HELIUS_API_KEY_STAGING;
        default:
          return process.env.HELIUS_API_KEY_DEV;
      }
    };
    ```
  </Card>

  <Card title="Rotation régulière des clés" icon="arrows-rotate">
    Faites tourner vos clés API régulièrement et immédiatement si vous soupçonnez qu'elles ont été compromises.

    <Steps>
      <Step title="Générez une nouvelle clé">
        Créez une nouvelle clé API dans votre tableau de bord Helius
      </Step>

      <Step title="Mettez à jour les applications">
        Mettez à jour toutes les applications pour utiliser la nouvelle clé
      </Step>

      <Step title="Testez soigneusement">
        Assurez-vous que tous les services fonctionnent avec la nouvelle clé
      </Step>

      <Step title="Révoquez l'ancienne clé">
        Supprimez l'ancienne clé de votre tableau de bord
      </Step>
    </Steps>
  </Card>

  <Card title="Surveillance de l'utilisation" icon="chart-line">
    Vérifiez régulièrement votre utilisation de l'API dans le tableau de bord Helius pour des motifs inhabituels.

    **Signaux d'alerte à surveiller :**

    * Pics soudains d'utilisation
    * Requêtes depuis des emplacements inattendus
    * Taux d'erreurs élevés
    * Utilisation hors des heures ouvrées
  </Card>
</CardGroup>

## Liste de contrôle de sécurité

<AccordionGroup>
  <Accordion title="✅ Sécurité de développement">
    * [ ] Utilisez des variables d'environnement pour les clés API
    * [ ] Ne jamais commettre de clés API dans le contrôle de version
    * [ ] Utilisez différentes clés pour différents environnements
    * [ ] Configurez des règles de contrôle d'accès pour les domaines de développement
    * [ ] Utilisez des URL sécurisées pour le développement frontend
  </Accordion>

  <Accordion title="✅ Sécurité de production">
    * [ ] Mettez en œuvre des règles de contrôle d'accès appropriées
    * [ ] Utilisez un proxy RPC pour une sécurité maximale
    * [ ] Surveillez régulièrement l'utilisation de l'API
    * [ ] Configurez des alertes pour des motifs d'utilisation inhabituels
    * [ ] Faites tourner les clés régulièrement
    * [ ] Documentez vos procédures de sécurité
  </Accordion>

  <Accordion title="✅ Réponse d'urgence">
    * [ ] Avoir une procédure de rotation des clés prête
    * [ ] Savoir comment révoquer rapidement les clés compromises
    * [ ] Surveiller les violations de sécurité
    * [ ] Avoir les coordonnées de support Helius
    * [ ] Garder des sauvegardes de vos configurations de sécurité
  </Accordion>
</AccordionGroup>

## Erreurs courantes à éviter

<Warning>
  **Évitez ces pièges de sécurité courants :**

  1. **Coder en dur des clés dans JavaScript frontend** - Utilisez toujours des URL sécurisées ou des proxies
  2. **Commettre des clés dans des dépôts Git** - Utilisez des variables d'environnement et `.gitignore`
  3. **Utiliser des clés de production pour le développement** - Séparez les clés pour différents environnements
  4. **Ne pas définir de règles de contrôle d'accès** - Configurez toujours des restrictions de domaine/IP
  5. **Ignorer les motifs d'utilisation inhabituels** - Surveillez régulièrement votre tableau de bord
</Warning>

## Besoin d'aide ?

<CardGroup cols={2}>
  <Card title="Communauté Discord" icon="discord" href="https://discord.com/invite/6GXdee3gBj">
    Obtenez de l'aide de la communauté et de l'équipe Helius
  </Card>

  <Card title="Équipe de support" icon="headset" href="/docs/fr/support">
    Contactez notre équipe de support pour des préoccupations de sécurité
  </Card>
</CardGroup>
