-
PII et data masking : arrêter de disséminer les données personnelles partout
Les données personnelles se répandent dans les logs, la staging, l'analytics et les exports, bien au-delà de la table users. Un guide pratique du masking, de la pseudonymisation et de l'anonymisation, et savoir laquelle vous avez vraiment faite.
-
Rétention et suppression des données RGPD : guide pratique pour développeurs
Les deux obligations RGPD que les développeurs ratent le plus : garder les données trop longtemps, et ne pas les supprimer vraiment. Un guide concret sur les durées de rétention, le droit à l'effacement, et ce que personne ne prévoit : les backups.
-
Docker a contourné mon pare-feu : le port de la base était ouvert sur internet
Mon pare-feu bloquait le port 5432. Il était joignable depuis internet quand même, parce que Docker écrit ses propres règles iptables que vos règles INPUT et ufw ne voient jamais. Pourquoi, et comment vraiment le fermer.
-
Cloudflare sous le capot : comment ça marche et comment les attaquants contournent la protection
Ce qui se passe vraiment quand une requête touche un site protégé par Cloudflare, comment Turnstile distingue les bots des humains, et les techniques utilisées pour trouver le serveur d'origine derrière le proxy.