Menu

Aucun menu défini dans le customizer.

BioPass – Déverrouiller son Linux avec sa tronche et son doigt

Contrairement à ce que dit Yann Barthès, on n’est pas tous égaux facile à la canicule. Et l’autre truc face auquel on n’est pas tous égaux non plus, c’est le déverrouillage biométrique de son ordi. On les connait les Linuxiens qui regardent avec jalousie leur collègue sous Windows qui déverrouille sa machine d’un simple coup d’œil à la webcam. Eux, ils sont obligé de taper leur mot de passe de 56 caractères et ça leur fou la rage, alors ils vont sur Reddit pour dire du mal de tout ceux qui n’ont pas de restes de frites collés dans la barbe.

Les Outils de Sécurité face aux Angles Morts de la Détection

Pourquoi les outils de sécurité ne suffisent plus face aux angles morts de la détection

Les Outils de Sécurité face aux Angles Morts de la Détection

Avec les plateformes de détection, tableaux de bord et systèmes d’alerte aujourd’hui à leur disposition, les équipes de sécurité n’ont jamais été aussi équipées pour surveiller leur environnement. Pourtant, les attaquants continuent de trouver des brèches, en exploitant les angles morts des outils en place.The post Pourquoi les outils de sécurité ne suffisent plus face aux angles morts de la détection appeared first on iTPro.fr.

OAuth2 Proxy – L’authentification OIDC en reverse proxy

Vous avez un service qui tourne sur le port 8080, mais aucune authentification native dessus et vous voulez ajouter OAuth2 devant avoir à toucher au code ? Vous êtes vraiment exigeant dans la vie !

Mais comme vos désirs sont des ordres, je vous présente oauth2-proxy dont c’est EXACTEMENT le boulot !

Le principe avec cet outil c’est qu’il se glisse entre l’utilisateur et votre application. Ainsi, si la personne n’est pas connectée, elle est alors redirigée vers son provider OAuth2 ou OIDC. Et une fois le token validé, popopop, la requête repart vers son point d’origine avec les infos utilisateur dans les headers HTTP. Et voilà comme votre app reçoit le nom, l’email, et les groupes associés à l’utilisateur ! Plus besoin de gérer l’auth dans votre code c’est que du bonheur !

Les cartes bancaires biométriques sont-elles une vraie avancée ou du bullshit marketing ?

Depuis quelques jours, plusieurs médias français ressortent cette merveilleuse histoire de la carte bancaire à empreinte digitale comme s’il s’agissait d’une révolution imminente ! Par exemple
l’Indépendant
titre carrément “le code à quatre chiffres c’est bientôt fini“. Toudoum !!

Sauf que la techno, conçue par
Thales
et
IDEMIA
, est commercialisée en Europe depuis 2021 quand même. Et plus drôle encore, c’est que
BNP Paribas
a fermé la commercialisation de sa première version le 8 décembre 2025, soit bien avant que la presse en fasse un sujet d’actualité “frais”.

Pocket ID – L’auth par passkey pour votre homelab

Si vous auto-hébergez déjà des services chez vous, y’a un truc qui revient tout le temps c’est l’authentification. Chaque app a son propre login, ses propres mots de passe, et du coup vous finissez avec une ribambelle de comptes différents pour des trucs qui tournent sur le même serveur. Nextcloud par-ci, Jellyfin par-là, Gitea en prime… C’est con hein, mais c’est comme ça !

Pocket ID
, c’est un provider OpenID Connect (OIDC) qui fait UNE chose et qui la fait bien : vous authentifier avec vos passkeys. Pas de mot de passe, pas de TOTP, pas de SMS… juste votre empreinte digitale via Touch ID, Face ID, Windows Hello, ou votre clé physique type YubiKey. Le projet tourne en Go côté serveur (un seul binaire de ~15 Mo) et SvelteKit pour l’interface, le tout sous licence BSD-2-Clause.