SafeLine : un WAF auto-hébergé et un reverse proxy en Go
SafeLine est un WAF (Web Application Firewall) / proxy inverse auto-hébergé pour protéger vos applications Web contre les attaques et les exploits.
En bref
- De quoi s’agit-il ?
- Ce que le README du dépôt dit réellement du projet, de ses fonctionnalités, de son tableau d'évaluation et de ses affirmations de production.
- À qui s’adresse-t-il ?
- Le dépôt présente SafeLine comme un WAF auto-hébergé prêt pour la production, avec un code en Go, une licence GPL-3.0 et un ensemble de fonctionnalités documentées. Le README comprend une évaluation d'efficacité auto-déclarée, des liens vers des reconnaissances communautaires et trois intégrations d'écosystème.
- Puis-je l’utiliser commercialement ?
- Oui, sous conditions. GPL-3.0 est une licence copyleft : si vous distribuez un logiciel qui l’inclut, vous devez publier le code source de ce logiciel sous la même licence. Un usage interne, sans distribution, ne déclenche pas cette obligation.
- Est-il encore maintenu ?
- Oui. Les derniers commits datent d’il y a 6 jours.
- En quel langage est-il écrit ?
- Principalement Go, d’après les statistiques de langage de GitHub.
Ces réponses reposent sur les données GitHub du projet (dernière synchronisation le 15 septembre 2026) et sur notre analyse. Elles ne constituent pas un avis juridique.
ANALYSE OPEN SOURCE APPROFONDIE
Un WAF auto-hébergé écrit en Go
Les métadonnées du dépôt décrivent SafeLine comme un pare-feu d'application web (WAF) auto-hébergé et un reverse proxy qui protège les applications web contre les attaques et les exploits. Le projet est écrit en Go, n'est pas archivé, compte 22 271 étoiles et 1 498 forks, et est sous licence GPL-3.0. Le README commence par définir un WAF comme un outil qui filtre et surveille le trafic HTTP entre une application web et Internet, puis énumère les types d'attaques que SafeLine est censé traiter : injection SQL, XSS, injection de code, injection de commandes OS, injection CRLF, injection LDAP, injection XPath, RCE, XXE, SSRF, traversée de chemin, backdoor, force brute, HTTP-flood et abus de bots. La page d'accueil du dépôt renvoie vers une URL courte de SafePoint Cloud.
Un reverse proxy placé entre les clients et le serveur
Le README explique l'architecture en termes de réseau. Un WAF fonctionne comme un reverse proxy : les clients passent par le WAF avant d'atteindre le serveur, de sorte que le serveur n'est pas directement exposé. Là où un serveur proxy protège l'identité d'une machine cliente, un reverse proxy protège le côté serveur. SafeLine filtre, surveille et bloque le trafic HTTP/S malveillant à destination de l'application web, et empêche toute donnée non autorisée de quitter l'application, conformément à un ensemble de politiques. Le README énumère cinq capacités clés : défenses contre les attaques web, défense proactive contre les abus de bots, chiffrement du code HTML et JS, limitation de débit basée sur l'IP et listes de contrôle d'accès web. Le diagramme how-it-works.png du README illustre cette disposition, et le texte précise que le WAF s'appuie sur des politiques pour déterminer quel trafic est malveillant et lequel est sûr.
Les cinq fonctionnalités mises en avant par le README
La section des fonctionnalités énumère cinq capacités principales. Block Web Attacks couvre des attaques telles que l'injection SQL, XSS, l'injection de code, l'injection de commandes OS, l'injection CRLF, XXE, SSRF et la traversée de chemin. La limitation de débit régule le trafic qui dépasse les limites définies pour se défendre contre les attaques DoS, les tentatives de force brute et les pics de trafic. Le défi anti-bot laisse passer les utilisateurs humains tout en bloquant les robots d'exploration et les bots. Le défi d'authentification exige un mot de passe des visiteurs. La protection dynamique chiffre dynamiquement le code HTML et JS à chaque visite. Le README montre également des captures d'écran avant/après pour chaque fonctionnalité, avec une colonne utilisateur légitime et une colonne utilisateur malveillant côte à côte dans un tableau.
L'installation et la configuration se trouvent dans les documents externes
La section Démarrage rapide du README ne contient pas de commandes d'installation. Elle renvoie à un guide d'installation pour le déploiement et à une page de configuration pour protéger les applications web, tous deux sur le site de documentation de SafeLine. Un avertissement destiné aux utilisateurs de Chine continentale indique que la version internationale peut ne pas parvenir à se connecter au service cloud, et les oriente vers un document d'installation en chinois ; l'avertissement se trouve en haut de la section Démarrage rapide. Le README fournit également un lien vers une démo en direct sur demo.waf.chaitin.com, port 9443. Les étapes d'installation exactes, les exigences système et les détails de configuration ne sont pas dans le README du dépôt ; ils doivent être vérifiés dans ces guides.
Le tableau d'évaluation d'efficacité du README
Le README contient un tableau comparatif intitulé Effect Evaluation. Il indique un total de 33 669 échantillons pour ModSecurity Level 1, CloudFlare Free, SafeLine Balance et SafeLine Strict. Les taux de détection sont de 69,74 % pour ModSecurity, 10,70 % pour CloudFlare, 71,65 % pour SafeLine Balance et 76,17 % pour SafeLine Strict. Les taux de faux positifs sont de 17,58 % pour ModSecurity, 0,07 % pour CloudFlare, 0,07 % pour SafeLine Balance et 0,22 % pour SafeLine Strict. La précision est de 82,20 % pour ModSecurity, 98,40 % pour CloudFlare, 99,45 % pour SafeLine Balance et 99,38 % pour SafeLine Strict. Le tableau se trouve dans la section More Informations du README, et aucune source d'échantillons, période de test ou information sur l'environnement n'est fournie, de sorte que l'évaluation ne peut pas être vérifiée indépendamment à partir de ce document.
Affirmations de préparation à la production et reconnaissance communautaire
Le README affirme que SafeLine est prêt pour la production et cite trois chiffres : plus de 400 000 installations dans le monde, plus de 1 000 000 de sites web protégés et plus de 30 000 000 000 de requêtes HTTP traitées quotidiennement. Chaque chiffre renvoie à un article externe de Cyber Press. Le README énumère également des reconnaissances communautaires : une note de 10,0/10 de la part de HelloGitHub, une mention dans awesome-selfhosted, une présentation sur Product Hunt et une reconnaissance de Cyber Press comme le pare-feu web open source le plus populaire sur GitHub. Ce sont des affirmations du README, pas des résultats reproduits dans le dépôt. Le README renvoie aussi aux pages HelloGitHub et Product Hunt, mais n'explique pas comment ces notes ont été produites.
Écosystème, communauté et édition PRO
Le README documente trois intégrations d'écosystème : un SafeLine MCP Server pour la gestion et le contrôle assistés par IA, un plugin Ingress-NGINX pour protéger le trafic d'entrée Kubernetes, et un plugin Kong Gateway pour protéger les API et les services. Le support communautaire passe par Discord, où les membres de l'équipe principale sont identifiés par le rôle STAFF, avec des canaux dédiés pour les retours, la FAQ et les questions générales ; X.com et WeChat sont également listés, et le README inclut un lien d'invitation Discord. Le README annonce une édition PRO avec des plans et des prix, ainsi qu'un essai de 7 jours. La licence est GPL-3.0 ; l'extrait de licence la décrit comme une licence copyleft qui accorde la liberté de partager et de modifier toutes les versions d'un programme, exige que les destinataires reçoivent ou puissent obtenir le code source, et indique qu'il n'y a aucune garantie pour le logiciel libre.
Conclusion éditoriale
Le dépôt présente SafeLine comme un WAF auto-hébergé prêt pour la production, avec un code en Go, une licence GPL-3.0 et un ensemble de fonctionnalités documentées. Le README comprend une évaluation d'efficacité auto-déclarée, des liens vers des reconnaissances communautaires et trois intégrations d'écosystème. La procédure d'installation elle-même ne figure pas dans le README ; elle se trouve dans les guides externes auxquels le README renvoie. Pour chaitin safeline, ce texte convient aux lecteurs qui veulent examiner le périmètre décrit dans le README; il ne remplace pas une vérification de la version, des dépendances et des sorties propres au projet.
Notes de la communauté