NIS2 en France : la loi n'est toujours pas là, et c'est précisément le problème
Il existe une catégorie de dirigeants particulièrement exposés en ce moment. Ils ont demandé à leur DSI si NIS2 les concernait, ont obtenu pour réponse « la loi…
Lire l'article →Exposer un service auto-hébergé en HTTPS depuis chez soi : Tailscale, Let's Encrypt et le piège du NAT hairpin
Servir une plateforme depuis une machine posée derrière une box grand public, avec une URL propre, un certificat valide et un renouvellement automatique, tient…
Lire l'article →Du tout-dans-n8n à un vrai service : migrer sans big-bang avec le pattern strangler
n8n est formidable pour prototyper une logique métier à la vitesse de la pensée. Il devient un handicap le jour où cette logique est du code critique caché dans…
Lire l'article →RAG par entreprise : donner à chaque agent sa base de connaissances sans mélanger les clients
Un agent qui ne connaît que ce que le modèle a appris pendant son entraînement plafonne vite. Pour qu'il réponde sur les procédures internes d'un client, il fau…
Lire l'article →Multi-tenant : isoler les données de plusieurs clients sans fuite, la partie qu'on sous-estime toujours
Le jour où une plateforme sert deux entreprises au lieu d'une, une nouvelle catégorie de bug apparaît : la fuite inter-tenant. Une requête qui oublie un filtre,…
Lire l'article →Exposer n8n sur Internet sans se faire trouer : les défenses qui tiennent vraiment
n8n est un outil merveilleux pour automatiser, et une cible parfaite dès qu'il touche Internet : il exécute du code, parle à vos bases, détient vos secrets. Sur…
Lire l'article →Construire une plateforme d'agents IA multi-tenant en self-hosted : les décisions qui comptent
J'ai passé plusieurs mois à transformer un prototype d'agent IA en une vraie plateforme, vendable à plusieurs entreprises, hébergée sur mon propre matériel. Pas…
Lire l'article →Gouvernance de l'IA : pourquoi ça commence par former les équipes, pas par un outil
La plupart des entreprises qui se posent la question de la « gouvernance IA » ont déjà des agents IA qui tournent en production, sans cadre. Le bon réflexe n'es…
Lire l'article →NIS2 et DORA : ce qui change vraiment pour les SI qui ne sont pas prêts
NIS2 et DORA sont entrées en application sans laisser à beaucoup d'organisations le temps de s'y préparer sérieusement. Pour les SI vieillissants ou sous-staffé…
Lire l'article →FinOps : pourquoi votre facture cloud grimpe plus vite que votre usage
Pourquoi la facture cloud d'une entreprise grossit-elle presque toujours plus vite que son trafic réel ? Parce que personne n'est explicitement responsable de l…
Lire l'article →Claude sépare le chat des agents : ce que le nouveau pricing dit de l'industrie des agents IA
Depuis le 15 juin 2026, Anthropic sépare l'usage programmatique de Claude (agents autonomes, scripts, pipelines CI) de l'abonnement chat classique, avec un syst…
Lire l'article →GitOps : faire de Git la seule source de vérité de votre infrastructure
Un déploiement qui ne part pas d'un commit Git ne devrait pas exister. Le GitOps pousse cette idée jusqu'au bout : l'état désiré de toute l'infrastructure vit d…
Lire l'article →8% d'utilisation CPU : le gaspillage massif des clusters Kubernetes en 2026
8% d'utilisation CPU en moyenne, 5% pour les GPU : le dernier rapport CAST AI sur l'état de l'optimisation Kubernetes révèle un gaspillage massif de ressources,…
Lire l'article →Platform engineering : pourquoi le CI/CD ne suffit plus à se démarquer en 2026
80% des grandes organisations auront une équipe de platform engineering dédiée d'ici la fin 2026, selon Gartner. Le CI/CD n'est plus un avantage compétitif, c'e…
Lire l'article →23,5 millions de comptes français compromis en trois mois : ce que révèle l'explosion des fuites de données en 2026
23,5 millions de comptes compromis en France sur les trois premiers mois de 2026, environ trois comptes piratés chaque seconde. La France grimpe à la deuxième p…
Lire l'article →AWS European Sovereign Cloud : ce que ça change pour l'architecture cloud en Europe
Le 15 janvier 2026, AWS a ouvert son European Sovereign Cloud depuis Potsdam, en Allemagne : une infrastructure physiquement et logiquement séparée du reste d'A…
Lire l'article →pfSense et NSX-ALB : construire une DMZ haute disponibilité sur VMware Tanzu
Isoler les workloads exposés sur internet des systèmes internes sensibles est l'un des fondamentaux de la sécurité réseau. Sur une infrastructure VMware Tanzu m…
Lire l'article →18 ans de tech : des automates industriels aux agents IA
En 2007, je programmais des automates Siemens pour automatiser des bâtiments industriels. En 2025, je déploie des agents IA autonomes sur Kubernetes. Ce chemin…
Lire l'article →SecDevOps : intégrer la sécurité à chaque étape du pipeline CI/CD
La sécurité en fin de cycle de développement, c'est comme mettre la ceinture de sécurité après l'accident. Le SecDevOps (ou DevSecOps) intègre la sécurité dès l…
Lire l'article →Architecturer un portail partenaire critique sur AWS pour Airbus
Concevoir l'architecture cloud d'un portail critique pour un grand compte aéronautique impose des contraintes que les tutos YouTube ne couvrent pas : SLAs à 99,…
Lire l'article →De Docker Swarm à Kubernetes : retour sur une migration réelle
Docker Swarm a été le premier orchestrateur de conteneurs abordable pour les équipes qui voulaient scale sans se noyer dans la complexité. Kubernetes a tout cha…
Lire l'article →Déployer Gravitee.io sur Kubernetes : gérer ses APIs sans le chaos
Gérer des dizaines d'APIs sans outil dédié, c'est courir vers le chaos : pas de gouvernance, pas de visibilité, des clés API qui traînent partout. J'ai déployé…
Lire l'article →Construire des agents IA avec N8N et Claude : retour d'expérience
Les agents IA ne sont plus une promesse futuriste. Avec N8N comme orchestrateur et Claude comme cerveau, il est aujourd'hui possible de construire des workflows…
Lire l'article →OSCP 2023 : ce que m'a appris l'examen le plus exigeant du pentest
L'OSCP (Offensive Security Certified Professional) est souvent décrit comme la certification offensive la plus respectée de l'industrie. Pas parce qu'elle est l…
Lire l'article →Zero Trust : le modèle de sécurité qui remplace le périmètre réseau
« Ne jamais faire confiance, toujours vérifier. » Ce principe fondateur du Zero Trust remet en cause deux décennies de sécurité périmétrique, et c'est devenu in…
Lire l'article →Infrastructure as Code : pourquoi Terraform change tout
Provisionner des serveurs à la main, c'est créer de la dette opérationnelle invisible. L'Infrastructure as Code (IaC) transforme votre infrastructure en fichier…
Lire l'article →Pentest : les 5 phases d'un test d'intrusion professionnel
Un test de pénétration ne s'improvise pas. Réalisé selon une méthodologie rigoureuse, il révèle les failles réelles de votre système avant qu'un attaquant ne le…
Lire l'article →CI/CD : automatiser ses déploiements pour livrer vite et sans stress
Mettre en production manuellement, c'est prendre le risque d'une erreur humaine à chaque livraison. Le CI/CD transforme ce processus en pipeline fiable, reprodu…
Lire l'article →