Utilisation

Personnaliser les templates de rapport

Adapter les rapports PDF et Word à votre charte, sans reconstruire la moindre image Docker.

Par Antoine Heriaud Mis à jour le

Deux moteurs, une même source de données

Les rapports PDF sont rendus depuis des templates HTML/Jinja2 par un Chromium headless ; les rapports Word depuis des templates .docx via docxtpl. Les deux consomment exactement le même contexte : projet complet, client, contacts, vulnérabilités, infrastructure, entreprise et résumé exécutif.

Modification à chaud

Les templates vivent dans un volume monté. Vous pouvez les éditer et régénérer un rapport immédiatement, sans reconstruire d'image ni redémarrer de service.

Données disponibles dans le template

  • Le projet et l'ensemble de ses métadonnées
  • Le client, ses contacts et son logo
  • Toutes les vulnérabilités, avec vecteurs et scores CVSS 3.1 et 4.0
  • L'inventaire d'infrastructure : hôtes, ports ouverts, services détectés
  • L'entreprise émettrice, son logo et le contact interne

Les rapports privilégient CVSS 4.0 lorsqu'il est renseigné, et retombent sur CVSS 3.1 sinon. Prévoyez les deux cas dans votre template.

Multilingue

Le contenu des vulnérabilités est rendu dans la langue du projet. Les légendes automatiques (numérotation des figures, tableaux, annexes) sont traduites indépendamment, sans intervention de votre part.