00 /Le blog29 articles

Ce qu'on apprend, on le partage.

Pas de contenu généré à la chaîne : on écrit sur ce qu'on pratique. Héberger en France, tenir un SLA, migrer du legacy, intégrer l'IA quand elle sert. Concret, chiffré, sans hype.

29 articles · 3 par semaine · depuis 2023

À la uneSécurité & IA

Mythos, GPT-6 Astra : la fin des failles tranquilles

Un bug de 27 ans dans OpenBSD, un autre de 16 ans dans FFmpeg, 23 019 problèmes trouvés en quelques semaines dans un millier de projets open source. Les modèles de frontière trouvent désormais des failles plus vite que quiconque ne peut les corriger, et deux éditeurs viennent de le reconnaître officiellement. Ce que Project Glasswing, GPT-5.6-Cyber et GPT-6 Astra disent vraiment, et ce qu'un serveur de PME doit en conclure dès lundi.

Tous les articles

12 affichés sur 29

Sécurité & IA

Mythos, GPT-6 Astra : la fin des failles tranquilles

Un bug de 27 ans dans OpenBSD, un autre de 16 ans dans FFmpeg, 23 019 problèmes trouvés en quelques semaines dans un millier de projets open source. Les modèles de frontière trouvent désormais des failles plus vite que quiconque ne peut les corriger, et deux éditeurs viennent de le reconnaître officiellement. Ce que Project Glasswing, GPT-5.6-Cyber et GPT-6 Astra disent vraiment, et ce qu'un serveur de PME doit en conclure dès lundi.

Sécurité

Pare-feu Proxmox : le piège du firewall=1 qui ne filtre rien

Un audit de notre propre parc l'a montré : des machines avec le pare-feu « activé » sur leur interface étaient en réalité ouvertes au monde. Le pare-feu Proxmox exige deux conditions, pas une, et les règles du datacenter ne protègent jamais les invités. Anatomie du piège, vérification en une commande, et la recette complète.

Sécurité & IA

L'IA pirate déjà : quatorze mois qui ont changé la menace

Août 2025 : un seul opérateur extorque 17 organisations avec un agent de code. Septembre : une campagne d'espionnage où l'IA fait 80 à 90 % du travail. Novembre : des logiciels malveillants qui interrogent un modèle pendant qu'ils tournent. Et cette semaine, deux modèles franchissent officiellement le seuil « critique » en cybersécurité. Ce que disent les rapports, avec les sources, et ce que ça change pour une PME.

Sécurité

Subscription bombing : autopsie d'un formulaire newsletter détourné en relais de spam

Une nuit, quatorze mails de confirmation sont partis d'un site que nous hébergeons vers des adresses qui n'avaient rien demandé. Le captcha était résolu, le plafond par destinataire contourné, le rate-limit inutile, CrowdSec aveugle. Reconstitution complète depuis les logs : ce que le robot faisait, comment on l'a reconnu, et pourquoi la seule vraie parade a été de lui retirer son arme.

Souveraineté & Conformité

Souveraineté numérique : l'État réduit ses dépendances extra-européennes, et ça va vous concerner

Circulaire du 5 février, décret du 14 avril, séminaire interministériel du 8 avril, plans ministériels attendus avant l'automne : en quelques mois, l'État français a transformé la souveraineté numérique en doctrine d'achat opposable. Décryptage de ce qui se joue vraiment, et de ce que ça change pour une PME ou une commune.

Souveraineté

ALTCHA : le captcha souverain qui remplace reCAPTCHA et Turnstile

Chaque formulaire a besoin d'un anti-spam, mais le réflexe reCAPTCHA envoie vos visiteurs chez Google, et Turnstile chez Cloudflare. ALTCHA fait le même travail en auto-hébergé : preuve de travail, zéro cookie, zéro tiers, RGPD par construction. Retour d'expérience chiffré sur nos formulaires.

Infrastructure

Autopsie d'une panne NVMe : les condensateurs morts qui ralentissaient tout

Pendant deux mois et demi, un hyperviseur a accumulé des timeouts de réplication sans qu'aucun disque ne soit « mort ». Le coupable : les condensateurs de Power Loss Protection d'un NVMe, tombés en panne en silence. Autopsie complète : du symptôme au smartctl, du remplacement OVH au resilver qui a révélé 20 000 erreurs latentes.

Virtualisation

Proxmox HA en production : ce que les tutoriels ne disent pas

Activer la haute disponibilité Proxmox prend cinq minutes. La comprendre nous a pris des pannes : conteneurs qui ne migrent jamais à chaud, failback sans lequel les machines ne reviennent jamais, priorités lues à l'envers, et le qm stop qui ne stoppe rien. Retour d'un cluster de production, 31 ressources en HA.

Souveraineté & IA

Auto-héberger un LLM pour ses applications métier : retour d'expérience

Trois de nos applications de production (un CRM, un back-office, un outil de qualification) tournent sur un LLM que nous hébergeons nous-mêmes. Architecture, vrais pièges (les grammaires qui bouclent, la température qui compte plus que le prompt) et ce que « IA souveraine » veut dire quand on la pratique au lieu d'en parler.

Réseau

Exposer ses services Proxmox derrière un CGNAT : passerelle VPS + WireGuard + socat

Quand le FAI t'a collé une IP 100.64.0.0/10 et que tu ne peux plus ouvrir un seul port. Comparatif de 5 stratégies de contournement, pourquoi Cloudflare Tunnel n'est pas une option souveraine, et pas-à-pas de la solution VPS + WireGuard + socat avec chiffrement bout-en-bout.

Sécurité

Fail2ban en production : au-delà du tutoriel SSH

Installer fail2ban prend cinq minutes ; le faire fonctionner correctement en production est une autre histoire. Backend journald, bannissement progressif, jails HTTP derrière un reverse proxy, et les pièges vécus : la vraie IP client, le proxy d'entreprise qu'il ne faut jamais bannir, le restart nftables qui purge tout.

Fiabilité

PRA : ce qu'un plan de reprise d'activité contient vraiment

Tout le monde a « des sauvegardes ». Presque personne ne sait combien de temps il faudrait pour redémarrer, dans quel ordre, ni qui décide. RTO, RPO, procédures écrites, exercices : le contenu réel d'un PRA à l'échelle d'une PME, sans le jargon des cabinets, avec ce que nous opérons en production.

Virtualisation

KVM ou LXC sur Proxmox : quand choisir une VM, quand choisir un conteneur

Guide décisionnel pour arrêter de tâtonner. Différences d'isolation, conséquences sécurité du noyau partagé, piège Docker dans LXC, profils AppArmor et privilèges, empreinte mémoire comparée et grille de décision en 5 questions.

Infrastructure

ZFS : vos scrubs ne tournent peut-être pas (cron n'est pas là)

Un pool ZFS n'est fiable que si ses scrubs tournent, et sur une installation minimale, le paquet cron peut manquer : les tâches déposées dans /etc/cron.d ne s'exécutent alors jamais, en silence. Comment le vérifier en trente secondes, et la solution propre par timers systemd, scrub et TRIM compris.

Souveraineté & Conformité

Tech Sovereignty Package : l'Europe reprend le contrôle de ses données publiques

Le 27 mai 2026, Bruxelles présente le Tech Sovereignty Package pour restreindre l'usage d'AWS, Azure et Google sur les données publiques sensibles. Analyse des mesures CADA et Chips Act 2.0, du périmètre, et de ce que ça change pour vos projets numériques.

Fiabilité

Règle 3-2-1 et sauvegarde immuable : l'architecture anti-ransomware

Trois copies, deux supports, une hors site, et surtout une copie que personne ne peut modifier, pas même vous. Pourquoi le ransomware a changé les règles de la sauvegarde, ce que vaut vraiment la règle 3-2-1 en 2026, et l'architecture que nous opérons, restauration testée comprise.

Souveraineté

Pourquoi je ne mets pas de bandeau RGPD sur les sites de mes clients

Le bandeau cookies n'est pas une obligation, c'est la conséquence d'un choix de tracking. Auto-audit en 5 questions, headers HTTP de durcissement, Matomo self-hosted avec Docker Compose, comparatif Plausible/Umami/GoatCounter, sanctions CNIL récentes et obligations RGPD résiduelles.

Souveraineté

Cloud Act : ce que dit vraiment la loi, expliqué aux PME

Le Cloud Act revient dans toutes les discussions d'hébergement, souvent déformé. Ce que la loi américaine permet réellement, pourquoi un datacenter à Paris ne protège pas si la maison mère est américaine, ce que dit le RGPD en face, et comment s'en extraire concrètement.

.NET

.NET 10 LTS : les 5 innovations majeures qui redéfinissent l'architecture .NET en 2026

Analyse approfondie des 5 innovations majeures qui arrivent avec .NET 10 LTS (novembre 2026) : scripting C# natif (file-based apps), extension members C# 14, mot-clé field, Server-Sent Events ASP.NET Core 10, filtres nommés EF Core 10. Plus cryptographie post-quantique et optimisations JIT runtime, à anticiper dès maintenant.

Fiabilité

SLA, monitoring, astreinte : ce que « fiable » veut vraiment dire

Uptime, RTO, RPO, SLA 99,9%, monitoring, sauvegardes testées, PRA, GTI/GTR : ce que « fiable » veut dire concrètement, en chiffres et en engagements écrits.

Souveraineté

Héberger ses données en France : RGPD, Cloud Act et souveraineté

Pourquoi la localisation des données compte vraiment : ce qu'est le Cloud Act US, pourquoi « hébergé en Europe » chez un géant américain ne suffit pas, et comment Sanfytech héberge sous juridiction européenne, en France, avec RGPD, sauvegardes et SLA 99,9%.

Infrastructure

Convertir un Template Proxmox OVH de LVM vers ZFS

Migration LVM → ZFS sur un template Proxmox OVH pour activer la réplication entre nœuds. Pièges critiques à éviter (destruction de données, ARC RAM, compression zstd), monitoring du pool, scrub mensuel automatique et stratégie de réplication asynchrone.

Virtualisation

Installer Proxmox 8 sur un serveur Hetzner (Debian 11 → 12)

Tutoriel complet pour installer Proxmox VE 8 sur un serveur dédié Hetzner sans template officiel. Migration Debian 11 vers 12, ajout des dépôts PVE, configuration IP et hostname, pve-kernel et nettoyage.

Un projet, une migration, un doute ?

Parlons-en. Premier échange gratuit, réponse sous 24 h ouvrées.

Premier échange gratuit · réponse sous 24 h ouvrées