Deux moteurs, une même source de données
Les rapports PDF sont rendus depuis des templates HTML/Jinja2 par un Chromium headless ; les rapports Word depuis des templates .docx via docxtpl. Les deux consomment exactement le même contexte : projet complet, client, contacts, vulnérabilités, infrastructure, entreprise et résumé exécutif.
Modification à chaud
Les templates vivent dans un volume monté. Vous pouvez les éditer et régénérer un rapport immédiatement, sans reconstruire d'image ni redémarrer de service.
Données disponibles dans le template
- Le projet et l'ensemble de ses métadonnées
- Le client, ses contacts et son logo
- Toutes les vulnérabilités, avec vecteurs et scores CVSS 3.1 et 4.0
- L'inventaire d'infrastructure : hôtes, ports ouverts, services détectés
- L'entreprise émettrice, son logo et le contact interne
Les rapports privilégient CVSS 4.0 lorsqu'il est renseigné, et retombent sur CVSS 3.1 sinon. Prévoyez les deux cas dans votre template.
Multilingue
Le contenu des vulnérabilités est rendu dans la langue du projet. Les légendes automatiques (numérotation des figures, tableaux, annexes) sont traduites indépendamment, sans intervention de votre part.