Plan du site
Blog
- Stratégie de test complète en Go : monter la pyramide sur un projet API REST réel Douzième et dernier article de la série Testing Go. On prend un projet Go réel — API REST minimale avec Postgres et Redis — et on applique tout ce que la série a construit : table-driven, subtests, httptest, mocks via interfaces, Testify, fuzzing, benchmarks, intégration Testcontainers, coverage et race detector. La pyramide de tests appliquée concrètement, le Makefile qui sépare unitaires (boucle locale rapide) et intégration (CI exhaustive), le workflow GitHub Actions avec services Postgres/Redis natifs, et la checklist de revue de PR Go générée par IA.
- Tester la concurrence en Go : le flag -race et les data races que l'IA te glisse dans le dos Onzième article de la série Testing Go. Ce que go test -race mesure vraiment (data races, pas race conditions), son moteur ThreadSanitizer emprunté à LLVM, comment écrire un test qui déclenche volontairement une race, les patterns les plus fréquents selon l'étude Uber PLDI 2022 sur 46 M de lignes Go, le combo t.Parallel() + -race, les trois outils de synchronisation (mutex/WaitGroup/channels) dans les tests, et les limites du détecteur (faux négatifs).
- Code Coverage en Go : le piège du 100 % et ce que ça veut vraiment dire Dixième article de la série Testing Go. Ce que go test -cover mesure vraiment (basic blocks, pas branches), les modes set/count/atomic, pourquoi une ligne couverte n'est pas une ligne testée, la loi de Goodhart appliquée aux seuils CI, le paper Inozemtseva & Holmes 2014 qui démonte la corrélation coverage ↔ qualité de tests, diff-cover pour ne mesurer que la coverage diff des PR, et le mutation testing comme seule métrique qui attrape vraiment les tests vides.
- Tests d'intégration Go avec Docker : vraies bases de données, pas des mocks Neuvième article de la série Testing Go. Limites des mocks, taxonomie unit/intégration/end-to-end, Testcontainers-Go pour lancer de vraies dépendances dans go test, module postgres.Run et module redis.Run, le cycle de vie complet (pull d'image, wait strategy, Ryuk qui tue les orphelins), TestMain pour partager un container entre tests, build tag //go:build integration pour isoler les tests qui coûtent cher, et les pièges d'isolation entre tests qui partagent un container.
- Benchmarks et profiling Go : l'IA optimise-t-elle vraiment ton code ? Huitième article de la série Testing Go. testing.B et b.N, les pièges classiques (ResetTimer oublié, dead-code elimination), la nouvelle API b.Loop() de Go 1.24, table-driven benchmarks, benchstat pour comparer deux runs avec p-value et intervalle de confiance, pprof CPU/mémoire, et l'exercice central : demander à l'IA d'optimiser une fonction, mesurer les deux versions, et découvrir si l'optimisation est réelle, neutre ou une régression déguisée.
- Fuzzing natif en Go : trouver les bugs imprévus Septième article de la série Testing Go. testing.F, f.Add et f.Fuzz expliqués sur un cas concret (un truncate UTF-8 qui crashe), le rôle du seed corpus, la minimisation automatique, le dossier testdata/fuzz pour rejouer les bugs en regression, les types supportés (et la frustration des structs), et pourquoi le fuzzing est le seul filet qui attrape les bugs que l'IA n'imagine pas.
- Testify : assertions lisibles et test suites structurées Sixième article de la série Testing Go. La différence cruciale entre assert et require (et pourquoi te tromper coûte cher en debugging), suite.Suite pour les tests stateful, le combo Testify + table-driven tests, et l'opinion qui fâche : quand est-ce que testing.T natif est meilleur que Testify, et pourquoi une partie des projets Go gagneraient à supprimer la dépendance.
- Interfaces et mocking en Go : pourquoi tu n'as (presque) pas besoin de framework Cinquième article de la série Testing Go. Pourquoi Go n'a pas de Mockito, comment écrire un mock manuel en quinze lignes, quand passer à Testify ou uber-go/mock, et surtout pourquoi l'IA crée systématiquement des mocks qui testent l'implémentation interne au lieu du contrat public.
- httptest en Go : tester ses APIs HTTP sans jamais lancer de serveur Quatrième article de la série Testing Go. httptest permet de tester un handler HTTP sans lancer de serveur, sans réseau, sans flake. On voit NewRecorder pour l'unitaire, NewServer pour l'intégration, les cinq trous typiques de l'IA, et un pattern setupTestRouter réutilisable.
- Subtests et t.Run() : isoler, paralléliser, et comprendre ses échecs Troisième article de la série Testing Go. Au-delà du t.Run() basique des table-driven tests : nesting, parallélisation avec t.Parallel(), stack traces propres avec t.Helper(), teardown fiable avec t.Cleanup(), et filtrage chirurgical avec -run.
- OWASP Top 10 Agentic AI : comment sécuriser vos agents (les leçons d'OpenClaw) 340 000 étoiles GitHub, 135 000 instances exposées, un CVE critique par semaine. OpenClaw a involontairement créé le meilleur cours de sécurité pour agents IA. Voici comment ne pas reproduire ses erreurs.
- Table-driven tests en Go : le pattern que tout le monde utilise et que personne ne maîtrise Deuxième article de la série Testing Go. Les table-driven tests sont le pattern que l'IA imite systématiquement — et systématiquement mal. Anatomie d'un bon tableau de tests, edge cases oubliés, et méthode de review rapide.
- Anatomie des attaques sur OpenClaw : injection de prompt, infostealers et supply chain 1 184 skills malveillants. 135 000 instances exposées. 60 CVEs en trois mois. Voici comment les attaquants ont transformé OpenClaw — l'agent IA le plus populaire au monde — en vecteur d'attaque. Et pourquoi personne n'a eu besoin de forcer la porte.
- L'IA code, tu testes : pourquoi le testing est ta vraie valeur ajoutée en 2026 Premier article d'une série sur le testing en Go. L'IA génère du code à grande vitesse, mais les études montrent que ses tests sont souvent superficiels. Voici pourquoi savoir tester est la compétence qui fait la différence en 2026.
- Pourquoi j'ai migré tous mes sites WordPress vers Hugo Après plus de vingt ans de développement web, j'ai transféré tous mes sites WordPress vers Hugo. Voici le pourquoi, le comment, et les quelques cas où WordPress fait encore mieux.
- Moltbook : 1,5 Million d'Agents IA, Une Religion de Homard, et Deux Lignes de SQL Oubliées 1,5 million d'agents IA lâchés sur un réseau social. En quelques jours : une religion, un manifeste d'insurrection, 770 000 comptes piratables, et 121 millions de dollars de memecoins. Anatomie du chaos.
- Pourquoi Clawdbot était vulnérable par design : le paradoxe de l'agent IA utile Pourquoi Clawdbot ne pouvait pas être sécurisé, même avec les meilleurs développeurs du monde. Plongée dans l'architecture en 3 couches, le paradoxe fonctionnel de l'IA agentique, et les périls du Model Context Protocol.
- Un Homard, Un Rename, et 60 000 Étoiles GitHub : Comment Faire Confiance à localhost Détruit Tout L'histoire fascinante de Clawdbot, l'assistant IA qui a explosé à 60 000 étoiles GitHub avant que des chercheurs découvrent qu'on pouvait voler des clés SSH en 5 minutes. Une analyse technique du localhost trust.
- Mon stage chez Libéo : Une expérience enrichissante dans le développement web Mon parcours professionnel m'a récemment conduit à une expérience enrichissante : un stage de <b>développeur back end</b> chez <b>Libéo</b>, une entreprise dynamique basée à <b>Québec</b>, au <b>Canada</b>. De juin à octobre 2024, j'ai eu l'opportunité d'intégrer cette équipe talentueuse, spécialisée dans le développement web et les solutions numériques innovantes.
- Retour aux Sources du Code Après plus de quinze ans de développement web en freelance, j'ai pris un virage audacieux en retournant sur les bancs d'école pour une AEC en développement d'applications sécuritaires. Ce choix, loin d'être une remise en question, s'est révélé être un tremplin vers une nouvelle dimension de ma carrière de développeur.
Mes projets
- Presentation Control EPIC 1 : deux weekends pour un système de login (et pourquoi c'était nécessaire) Deux gros weekends pour construire un système de login complet. Magic link, JWT RS256, rotation atomique des tokens, et un reviewer IA qui ne laisse rien passer. Retour d'expérience sur l'EPIC 1 de Presentation Control.
- Presentation Control – Pilotage de démo mobile en temps réel Les démos ratent toujours au pire moment. Presentation Control règle ça : vous cliquez sur une vignette, l'écran du mobile change. Pas de swipe frénétique devant 15 personnes.
Guides
- Votre VPN sans logs habite quelque part, et ce quelque part a des lois Un VPN sans logs vous demande de croire à une absence. Voici comment vérifier cette absence en 2026 : juridiction du fournisseur, audits indépendants, clients open source et offres pour freelances et PME.
- Au-delà du tunnel : les briques de sécurité qu'un VPN ne remplace pas Le VPN n'est qu'une brique : DNS chiffré, double authentification, gestionnaire de mots de passe, navigateur, bloqueur de publicités, messagerie chiffrée et réseau domestique. Ce que chacun protège, comment ils s'articulent avec le VPN, et les suites de Proton et de Nord Security.
- Faire marcher son VPN partout : ordinateurs, téléphones, NAS et flotte d'entreprise Windows, macOS, Linux, iPhone, Android, NAS Synology ou QNAP, flotte gérée par MDM : les versions minimales, les autorisations à accepter, les connexions simultanées, les ports, le choix du serveur et le dépannage, pour Proton VPN et NordLayer.
- Prouver que l'accès distant est protégé : NIS2, RGPD, secret professionnel et assureurs NIS2, RGPD en télétravail, secret des avocats et des médecins, dossiers des fiduciaires, questionnaire de l'assureur : ce que chaque cadre exige vraiment de l'accès distant d'une PME, les sanctions déjà prononcées et les preuves à pouvoir montrer.
- Travailler sur des réseaux qu'on ne contrôle pas : Wi-Fi public, hôtels et voyages Faux réseaux, portails d'hôtel, données mobiles, accès bloqués à l'étranger, données de clients en voyage : ce qui menace encore un indépendant ou un salarié en déplacement, ce qu'un VPN y change, et les gestes qui comptent davantage.
- Ce qu'un VPN ne fera jamais pour vous, et ce qu'il fait vraiment Un VPN ne rend pas anonyme, n'arrête ni les pisteurs ni les virus et ne remplace pas HTTPS. Ce qu'il protège réellement, ses limites, sa légalité et les promesses publicitaires à relire.
- Ce que coûte vraiment un VPN, une fois la promotion terminée Prix d'appel sur deux ans, tarif de renouvellement, offres gratuites, garanties de remboursement et prix par utilisateur en PME : ce que coûte réellement un VPN en 2026, relevé sur les sites officiels.
- Ce qui se passe dans le tunnel, et ce qui passe à côté WireGuard, OpenVPN ou IKEv2, kill switch, split tunneling, fuites DNS, IPv6 et WebRTC, obfuscation et double VPN : ce que fait réellement le tunnel d'un VPN, comment le vérifier, et ce que cachent NordLynx, Lightway ou Secure Core.
- Qui peut obliger votre VPN à parler, et ce qu'il aurait à dire Alliances 14 Eyes, droit du pays du siège, audits no-log, serveurs sans disque et affaires judiciaires : ce qui protège réellement l'activité confiée à un VPN, et ce qui relève du discours.
- Un VPN pour l'équipe, pas pour chacun : l'accès distant d'une PME en 2026 Console d'administration, IP dédiée, authentification unique, segmentation, ZTNA : ce qui fait un accès distant d'entreprise, et la comparaison des prix réels de NordLayer et Proton VPN for Business pour une PME.
- Proton VPN, NordVPN, Mullvad : qui gagne une fois le marketing retiré Duels entre services VPN présélectionnés : Proton VPN face à NordVPN, Mullvad, Surfshark et NordLayer, sur la juridiction, les audits et le prix.
- Pourquoi votre stockage cloud finit par parler anglais (et comment l'éviter) Tous les fichiers vivent quelque part. Et ce « quelque part » est un pays, un cadre légal, et une juridiction. Comparatif honnête des clouds souverains européens en 2026, sans la novlangue marketing.
- À chaque métier son cloud : le guide qui ne prétend pas qu'une seule solution convient à tous Un photographe, une école primaire, un freelance et un cabinet médical n'ont pas les mêmes besoins cloud. Voici la réponse pour chaque profil.
- Quatre machines, un seul fichier, zéro conflit : la sync qui ne ment pas Vous avez un PC au bureau, un Mac à la maison, un téléphone et une tablette. Vous voulez le même fichier partout, à jour, sans conflit. Voici comment ça marche vraiment.
- Vos fichiers ont une nationalité (et elle n'est probablement pas la vôtre) Le RGPD dit une chose, le Cloud Act dit l'inverse. Voici ce que ça signifie concrètement pour vos fichiers, et comment choisir un cloud qui respecte le droit européen.
- « Vos données sont chiffrées » — oui, mais par qui et avec quelle clé ? Un cloud qui dit « chiffré » peut avoir techniquement raison et moralement tort. Voici comment vérifier ce que ça veut vraiment dire, et pourquoi le chiffrement bout-en-bout n'est pas toujours la bonne réponse.
- La question du divorce avant le mariage : sortir d'un cloud doit être possible Avant de signer avec un fournisseur cloud, posez la question de la sortie. Export des données, formats ouverts, frais cachés : le guide de la réversibilité.
- Le vrai prix d'un téraoctet quand on enlève le marketing Le téraoctet à 9,99 € qui finit à 22 €. Les coûts cachés, les plans gratuits qui ne le sont pas, et le calcul que personne ne fait avant de signer.
- Migrer 800 Go de fichiers sans tout perdre : le guide concret La migration de cloud, c'est entre une demi-journée et trois semaines de boulot. Voici les outils qui marchent, les pièges classiques et la checklist complète.
- Le mail, l'agenda, la visio et le reste : tout dans une seule suite suisse Dix services différents ou un seul fournisseur intégré ? L'écosystème kSuite (kMail, kMeet, kDrive, OnlyOffice) face à Google et Microsoft.
- Travailler à plusieurs sur un cloud sans que tout parte en vrille Trois personnes éditent le même tableur, une quatrième renomme le dossier parent. Voici comment survivre à la collaboration en cloud sans perdre de fichiers ni d'amis.
- Quitter Google Drive sans tout casser : les alternatives qui tiennent la route Vous voulez quitter Google Drive mais vous avez peur de perdre vos fichiers, vos habitudes et votre santé mentale. Voici les alternatives européennes qui méritent qu'on regarde sous le capot.
- Accéder à kDrive en WebDAV : le cloud comme disque réseau Monter kDrive comme un lecteur réseau, automatiser des backups, scripter des uploads : guide pratique WebDAV pour le cloud européen d'Infomaniak.
- Agenda partagé dans le cloud : organiser son équipe avec kCalendar Gestion des disponibilités, intégration kMeet et kMail, synchronisation CalDAV : comment kCalendar structure le travail d'équipe dans kSuite.
- Appareils illimités contre juridiction neutre : Surfshark face à Proton VPN Surfshark ne plafonne pas les connexions simultanées et pratique des promotions agressives. Il est établi aux Pays-Bas, membre des Nine Eyes. L'arbitrage dépend entièrement de ce que vous protégez.
- Archivage légal de documents en ligne : ce que votre cloud ne garantit probablement pas Les durées de conservation légales des documents d'entreprise et ce qu'un cloud doit garantir pour un archivage conforme : intégrité, horodatage, accessibilité sur 10 ans.
- Arret Schrems II : le jugement qui a dynamite les transferts de donnees hors UE L'arret Schrems II a invalide le Privacy Shield en 2020 et rendu illegaux la plupart des transferts de donnees vers les Etats-Unis. Six ans plus tard, la situation reste juridiquement fragile.
- Assurance cyber : pourquoi l'assureur demande si votre VPN exige un double facteur Double facteur sur l'accès distant, sauvegardes isolées et testées, détection sur les postes : les contrôles que les assureurs vérifient, le cas américain d'une police annulée pour une fausse déclaration sur le MFA, la plainte sous 72 heures exigée en France et les prix moyens relevés par l'AMRAE.
- Atteindre le serveur du bureau depuis chez soi sans l'exposer à Internet Bureau à distance ouvert sur Internet, passerelle VPN non corrigée, comptes sans double authentification : les trois erreurs qui font entrer les rançongiciels, et les architectures qui les évitent.
- Audit de sécurité personnel : vingt points à vérifier en une soirée Mots de passe, double authentification, mises à jour, sauvegardes, box et objets connectés, réflexes face à l'hameçonnage : vingt vérifications tirées des listes officielles de Cybermalveillance.gouv.fr, du CCB, du NCSC britannique et de la CISA, où le VPN n'occupe qu'une ligne.
- Backup automatique du PC vers le cloud : configurer et oublier Comment mettre en place une sauvegarde automatique de votre PC vers le cloud avec kDrive, et pourquoi la synchronisation n'est pas un backup. Guide pratique avec alternatives.
- Brancher kDrive sur Slack, Notion et le reste : intégrer un cloud européen dans son stack SaaS Connexions Zapier, Make, WebDAV, API REST : comment faire cohabiter kDrive d'Infomaniak avec Slack, Notion, Trello et vos outils SaaS existants.
- Cabinet d'avocats : le secret professionnel à l'épreuve du travail à distance Aucune règle déontologique belge ou française n'impose de VPN, toutes imposent le secret qu'il protège. Le nouveau Code pénal belge, le code d'AVOCATS.BE, le RIN, les guides du CNB et ce qu'un cabinet doit mettre en place pour travailler à distance.
- Cabinet médical : ouvrir les dossiers des patients à distance sans fragiliser le secret Données de santé, secret médical et accès à distance : ce que demandent le référentiel de la CNIL pour les cabinets, la PGSSI-S, l'Ordre des médecins et la plateforme eHealth, pourquoi un VPN sans double facteur ne suffit pas, et la sanction de 500 000 euros d'un hôpital privé en 2026.
- Ce que coûte un VPN d'entreprise par collaborateur, une fois les options comptées De 5 à 14 dollars environ par utilisateur et par mois, plus un serveur dédié qui pèse autant que les licences dans une petite équipe. Grille de NordLayer, Proton VPN for Business, GoodAccess, ExpressVPN, Surfshark et Windscribe.
- Ce que votre fournisseur d'accès garde de vous, VPN ou pas Adresse IP, horodatage, zones géographiques : ce que la loi belge de 2022 et le droit français imposent aux fournisseurs d'accès, ce qu'un VPN leur masque et ce qu'il déplace ailleurs.
- Certifications cloud ISO 27001 et 27018 : celles qui comptent et les autres Toutes les certifications cloud ne se valent pas. ISO 27001, ISO 27018, SecNumCloud, SOC 2 : voici celles qui engagent vraiment votre fournisseur et celles qui ne sont que du marketing.
- Chiffrement en transit vs au repos : deux protections pour deux menaces Le chiffrement en transit protège vos fichiers en voyage, le chiffrement au repos les protège sur le disque. Voici ce que chacun couvre réellement, ce qu'il laisse exposé, et pourquoi les deux sont indispensables.
- Choisir son serveur VPN : le pays, la distance et la charge La distance fixe la latence, la charge fixe le débit, et certains pays affichés ne sont pas ceux où se trouve le serveur. Comment Proton VPN, NordVPN et NordLayer choisissent pour vous, les serveurs disponibles en Belgique et les cas où un autre pays se justifie.
- Circuits de validation documentaire : approuver avant de publier Un document qui circule sans circuit de validation finit toujours par être publié trop tôt. Workflows d'approbation, statuts, notifications : ce que kDrive et les clouds pro proposent.
- Cloud Act et entreprises europeennes : les risques qu'on prefere ignorer Le Cloud Act permet aux autorites americaines d'acceder aux donnees de toute entreprise europeenne qui utilise un fournisseur cloud US. Voici les risques operationnels, juridiques et financiers concrets.
- Cloud perso ou cloud pro : le guide pour ne pas surpayer Comment choisir entre un plan cloud personnel et professionnel. kDrive Solo vs Team vs Pro, Google One vs Workspace : critères concrets pour ne pas payer trop cher.
- Cloud pour associations et écoles : quand la conformité n'est pas optionnelle Comment choisir un cloud pour une association ou une école qui gère des données de mineurs, de bénévoles ou d'adhérents. Obligations RGPD renforcées et solutions concrètes.
- Cloud pour TPE-PME : la checklist avant de signer un abonnement Évaluation de kDrive Team pour les TPE et PME de 2 à 50 personnes : permissions, collaboration, coût par utilisateur et alternatives réalistes.
- Cloud souverain europeen en 2026 : qui reste debout apres la casse Le marche du cloud souverain europeen a enterre Numergy et Andromede. En 2026, OVHcloud, Infomaniak, Scaleway, Hetzner et quelques autres restent debout. Panorama complet.
- Clouds européens souverains : OVHcloud, Nextcloud, Cozy et les autres face à Google Drive Tour d'horizon des alternatives européennes à Google Drive : OVHcloud, Scaleway, Nextcloud, Cozy Cloud, Murena, Pydio Cells. Auto-hébergement, clouds français et suisses comparés pour les particuliers et les entreprises.
- Co-éditer un document en temps réel avec OnlyOffice intégré OnlyOffice intégré à kDrive permet la co-édition en temps réel. Curseurs colorés, gestion des conflits, compatibilité Microsoft — comparaison honnête avec Google Docs.
- Combien de temps dure une migration cloud ? Les vrais chiffres par profil Une migration cloud ne prend pas trois clics. Selon votre volume et votre complexite, comptez entre une demi-journee et trois semaines. Voici les fourchettes realistes.
- Combien de VPN sont vraiment européens ? L'inventaire est plus court que prévu Sièges sociaux, maisons mères et pays d'enregistrement des principaux fournisseurs. Entre l'adresse affichée et l'entité qui encaisse, l'écart est parfois de plusieurs milliers de kilomètres.
- Comment fonctionne le client de synchronisation desktop kDrive Le client kDrive sur ordinateur fait bien plus que copier des fichiers. Delta-sync, surveillance du système de fichiers, gestion des conflits : voici ce qui se passe sous le capot.
- Comment obtenir un meilleur tarif cloud pour votre entreprise Guide concret pour négocier un tarif cloud entreprise. Volumes, engagement, timing : les leviers qui fonctionnent chez Infomaniak, Google Workspace et les fournisseurs européens.
- Commenter et annoter un document cloud sans le modifier Commenter, annoter, poser une question sur un paragraphe — la collaboration passe aussi par le retour. Comparaison des systèmes de commentaires sur kDrive, Google Docs et Dropbox.
- Comparatif cloud 2026 à volume égal : qui gagne sur 2 To Comparaison détaillée des stockages cloud en 2026 sur 2 To : kDrive, Google One, Dropbox Plus, OneDrive, pCloud et Proton Drive. Prix, fonctionnalités et rapport qualité-prix.
- Configurer un VPN sur iPhone et Android : autorisations, versions et réglages qui le coupent La demande « Ajouter des configurations VPN » sur iPhone, la demande de connexion d'Android, les versions minimales de Proton VPN et NordLayer, les protocoles intégrés, l'import WireGuard par QR code et l'optimisation de batterie qui coupe le tunnel.
- Conflits de synchronisation cloud : comprendre et résoudre Deux personnes modifient le même fichier en même temps. Le cloud doit choisir une version. Voici comment kDrive gère les conflits de synchronisation et comment les résoudre.
- Connecter son cloud à Slack, Teams et les outils du quotidien Un cloud qui ne parle pas à Slack ou Teams est un cloud qu'on oublie. Notifications de modification, prévisualisation de liens, automatisations — ce que kDrive propose et ce qui manque.
- Connexions simultanées : combien d'appareils couvrir, et ce que permet chaque VPN Une limite d'appareils compte les connexions en même temps, pas les installations. Les limites de Proton VPN, NordLayer, NordVPN, Surfshark, ExpressVPN, Mullvad et des autres, le routeur qui ne compte que pour un, et la façon de faire son propre compte.
- Déployer un VPN sur toute la flotte : Intune, Jamf, Apple et Android par MDM Distribuer l'application, la préconfigurer, puis imposer le tunnel : comment NordLayer et Proton VPN for Business se déploient par Intune, Jamf, Iru ou Knox, ce que permettent Apple et Android, et les pièges du VPN imposé.
- Des serveurs qui oublient tout au redémarrage : l'argument RAM-only Un serveur VPN sans disque démarre sur une image en lecture seule et perd tout à l'extinction. Ce que ça protège, ce que ça laisse exposé, et pourquoi Proton VPN s'en passe.
- Deux adresses suisses, un seul audit : Proton VPN face à PrivadoVPN PrivadoVPN vendait la juridiction suisse comme argument principal, puis a déplacé son entité légale en Islande. À pays égal, la comparaison se joue sur les audits et la transparence.
- Deux ans d'avance pour trois euros par mois, puis la vraie facture L'abonnement de deux ans divise le prix mensuel par trois, mais il est payé d'avance et se renouvelle au tarif plein. Le calcul sur quatre ans, les règles de reconduction en Belgique et en France, et la bonne façon de s'engager.
- Deux prix par VPN : celui de la première facture et celui de la suivante Proton VPN, NordVPN, Surfshark, ExpressVPN, Mullvad et cinq autres : le prix payé d'avance, le prix de renouvellement et le coût mensuel réel une fois la promotion terminée, relevés sur les sites officiels en septembre 2026.
- Deux serveurs au lieu d'un : ce que le double VPN protège vraiment Le multi-hop fait passer le trafic par deux serveurs VPN : l'un voit votre adresse, l'autre votre trafic. Proton Secure Core, NordVPN Double VPN, Mullvad, Surfshark : ce qu'il protège, ce qu'il coûte en vitesse, et la position du Tor Project sur Tor et VPN.
- DNS chiffré (DoH, DoT) : utile sans VPN, superflu, voire gênant, avec DNS over TLS, DNS over HTTPS et DNS over QUIC cachent les noms des sites visités au réseau local et au fournisseur d'accès. Avec un VPN, ils font souvent double emploi et désactivent son blocage de traqueurs. Où les activer, et quels résolveurs choisir : Quad9, Cloudflare, DNS4EU, NextDNS.
- Dossiers partagés avec une équipe externe : éviter la cascade Partager un dossier cloud avec des collaborateurs externes crée des risques de permissions héritées et d'accès non maîtrisés. Voici comment structurer le partage sur kDrive.
- Double authentification sur l'accès VPN : quel second facteur, et comment on le contourne Code par SMS, application TOTP, notification à approuver, clé FIDO2 : les seconds facteurs ne se valent pas face à l'hameçonnage. Le classement de la CISA et du NIST, l'attaque par fatigue qui a touché Uber, et ce que proposent Proton VPN et NordLayer.
- Du NAS Synology au cloud : migrer des teraoctets sans y passer un mois Migrer 5 ou 10 To depuis un NAS Synology, QNAP ou un serveur local vers un cloud, c'est un projet reseau autant qu'un projet fichiers. Voici comment s'y prendre.
- Email professionnel et cloud chez le même hébergeur : pourquoi ça change tout Pièces jointes en liens de partage, contacts synchronisés, recherche unifiée : les bénéfices concrets d'avoir son email et son cloud chez Infomaniak.
- Envoyer un fichier en ligne sans compromettre sa sécurité Partager un fichier via le cloud sans risque de fuite. Lien temporaire, mot de passe, traçabilité : les mécanismes concrets qui protègent vos envois sur kDrive.
- Équiper une équipe : NordLayer et Proton VPN Business ne vendent pas la même chose Deux offres pensées pour les équipes, deux modèles économiques opposés. NordLayer facture le réseau, Proton facture la suite bureautique. Le coût par utilisateur ne se lit pas dans la même colonne.
- Exporter toutes ses données cloud sans rien oublier en route Un export cloud complet inclut bien plus que les fichiers : métadonnées, historique de versions, permissions, liens de partage. Comparaison de ce que chaque fournisseur permet réellement d'exporter.
- Faire passer une partie du trafic hors du tunnel : quand c'est utile, quand c'est proscrit Le split tunneling exclut certaines applications ou adresses du tunnel VPN. Banque, imprimante, visioconférence : ses usages légitimes, ses variantes chez Proton, Mullvad et NordVPN, et pourquoi l'ANSSI le proscrit sur un poste professionnel nomade.
- Faut-il une analyse d'impact pour l'accès distant ? Souvent non, parfois oui Un VPN n'impose pas à lui seul d'analyse d'impact relative à la protection des données. La surveillance de l'activité des salariés, les données de santé ou deux critères du CEPD, si. Les listes belge et française, l'outil PIA de la CNIL, et le cas France Travail.
- Fichiers cloud accessibles hors ligne : comment ça marche vraiment Le cloud sans Internet, c'est un dossier vide. Sauf si vous configurez l'accès hors ligne correctement. Voici comment rendre vos fichiers kDrive disponibles sans connexion.
- Fiduciaire et expert-comptable : des dossiers sous secret, et presque aucune règle technique Un expert-comptable est tenu au secret professionnel en Belgique comme en France, mais ni l'ITAA ni l'Ordre français ne fixent de règle technique pour l'accès distant. Ce que disent les textes, ce que changent la facturation électronique et NIS2, et les mesures à retenir.
- Formats ouverts contre formats propriétaires dans le cloud : la bataille invisible Le choix entre formats ouverts et propriétaires détermine si vous pouvez quitter votre cloud librement. ODF vs OOXML, Google Docs natifs, PDF/A : guide des formats qui vous libèrent et de ceux qui vous enferment.
- Freelance en déplacement : les données de vos clients voyagent avec vous Un freelance qui traite les données d'un client est souvent son sous-traitant au sens du RGPD. Chiffrement, VPN, données emportées au minimum, perte ou vol, passage de frontière : ce qu'exigent le RGPD, la CNIL et l'EDPB quand on travaille loin du bureau.
- Gestion des clés de chiffrement : qui contrôle vraiment l'accès à vos fichiers La question n'est pas si vos fichiers cloud sont chiffrés — ils le sont. La question est qui détient la clé de déchiffrement. Voici les modèles de gestion des clés et ce qu'ils impliquent pour vos données.
- Gestionnaire de mots de passe et VPN : le duo qui protège ce que le tunnel ne voit pas Le VPN protège le trajet, pas les identifiants. Ce que recommandent l'ANSSI, la CNIL et le NIST sur les mots de passe, la leçon de la fuite LastPass, les clés d'accès, et la comparaison de Proton Pass, NordPass, Bitwarden et KeePassXC.
- Google Workspace vs kSuite Infomaniak : qui gagne vraiment ? Gmail vs kMail, Google Drive vs kDrive, Meet vs kMeet : comparaison détaillée des deux suites collaboratives pour PME européennes.
- Hebergement Suisse vs UE : deux Europes, deux cadres juridiques La Suisse n'est pas dans l'UE mais sa nLPD offre un niveau de protection equivalent au RGPD. Comparaison des cadres juridiques suisse et europeen pour le cloud.
- Historique de versions cloud : remonter le temps sans panique Le versioning cloud est l'assurance-vie du travail d'équipe. Profondeur d'historique, restauration, comparaison entre kDrive, Google Drive et Dropbox.
- HTTPS partout, VPN encore utile ? Ce que le cadenas laisse voir HTTPS chiffre le contenu des pages, pas les noms de domaine ni les requêtes DNS. Ce qu'un VPN ajoute par-dessus, ce qu'il n'ajoute pas, et à qui il confie ce qu'il cache.
- Infomaniak et le datacenter vert : quand vos fichiers chauffent des appartements Infomaniak recupere la chaleur de ses datacenters pour chauffer des logements a Geneve. Voici comment un fournisseur cloud suisse transforme un centre de donnees en infrastructure urbaine.
- Infomaniak kDrive face à Google Drive : ce qui change vraiment quand on migre Comparaison concrète entre kDrive d'Infomaniak et Google Drive : stockage, suite bureautique, chiffrement, prix au téraoctet et juridiction des données. Ce qui justifie (ou pas) de migrer.
- Installer un VPN sur Windows, macOS et Linux : versions, autorisations et pièges Versions minimales de Windows et de macOS, autorisations à accepter, paquets Linux, clients intégrés au système et conflits avec d'autres logiciels : ce qu'il faut savoir avant d'installer Proton VPN ou NordLayer sur un ordinateur.
- IPv6, WebRTC et routes piégées : les trous que le tunnel ne bouche pas Un VPN qui ne gère que l'IPv4 laisse passer l'IPv6, WebRTC peut révéler l'adresse du fournisseur d'accès, et les attaques TunnelVision et TunnelCrack détournent le trafic par la table de routage. Ce qui fuit, comment le vérifier, et les parades.
- ISO 27001 et accès distant : ce que la norme demande sans jamais nommer le VPN La version 2022 d'ISO 27001 compte 93 mesures, dont une douzaine encadrent l'accès distant : contrôle d'accès, authentification sécurisée, travail à distance, journalisation, sécurité des réseaux. Ce qu'elles impliquent pour un VPN, et ce que vaut la certification en Belgique et en France.
- Journaliser les connexions : la trace qui sert de preuve, à condition de ne pas en abuser Qui s'est connecté, quand, depuis où : les journaux d'accès servent à détecter une intrusion et à démontrer sa conformité. Ce que recommandent la CNIL et l'ANSSI, la durée de conservation, les règles belges et suisses, et la sanction d'un hôpital belge qui ne les protégeait pas.
- Journaux d'accès et audit de sécurité cloud : savoir qui a touché à quoi La traçabilité des accès dans le cloud est une obligation RGPD et un outil de détection des compromissions. Voici ce que les principaux fournisseurs enregistrent réellement et ce qu'ils omettent.
- kDrive contre Dropbox : le cloud suisse face au vétéran américain Comparatif entre kDrive d'Infomaniak et Dropbox : prix au téraoctet, vitesse de synchronisation, suite bureautique, support Linux et politique de confidentialité. Deux philosophies, un seul gagnant selon vos besoins.
- kDrive contre Mega : stockage gratuit massif contre confiance et transparence Comparatif entre kDrive et Mega : 20 Go gratuits, prix cassés, chiffrement, historique controversé de Kim Dotcom et transparence. Le cloud suisse fiable face au cloud néo-zélandais à prix cassé.
- kDrive contre Sync.com : cloud suisse complet ou coffre-fort canadien spécialisé Comparatif kDrive et Sync.com : chiffrement zéro-knowledge, juridiction (Suisse vs Canada), stockage, suite bureautique et prix. Le cloud complet face au coffre-fort chiffré.
- kDrive et Proton Drive : chiffrement intégral contre confort d'usage au quotidien Comparatif entre kDrive et Proton Drive : chiffrement bout-en-bout, stockage, suite bureautique, recherche de fichiers et prix. Deux clouds suisses, deux visions de la vie privée.
- kDrive face à pCloud : deux clouds suisses, deux modèles économiques opposés Comparaison entre kDrive et pCloud : offre lifetime vs abonnement mensuel, stockage, chiffrement, suite bureautique intégrée et juridiction suisse. Lequel choisir selon votre profil.
- kDrive ou OneDrive : choisir son cloud quand Microsoft décide pour vous Comparaison détaillée entre kDrive et Microsoft OneDrive : intégration Office, prix des licences, stockage, confidentialité RGPD et alternatives pour les entreprises qui veulent sortir de l'écosystème Microsoft.
- kDrive ou Tresorit : cloud accessible contre forteresse chiffrée pour entreprises Comparatif entre kDrive et Tresorit : chiffrement zéro-knowledge, certifications ISO 27001, conformité RGPD, gestion des droits entreprise et prix. Le cloud suisse grand public face au coffre-fort suisse pour professionnels.
- kMeet, Jitsi, Zoom et Teams : visioconférence souveraine en Europe kMeet d'Infomaniak, basé sur Jitsi open source, face à Zoom et Microsoft Teams : confidentialité, fonctionnalités et limites pour les équipes européennes.
- kSuite d'Infomaniak : toutes les briques de l'écosystème en un coup d'oeil kDrive, kMail, kMeet, kCalendar, OnlyOffice, SwissTransfer : cartographie complète de l'écosystème kSuite d'Infomaniak et de ses interconnexions.
- L'API kDrive pour développeurs : construire sur un cloud européen API REST kDrive d'Infomaniak : authentification OAuth2, endpoints fichiers et partages, limites de taux, exemples concrets pour intégrer un cloud souverain.
- L'authentification à deux facteurs sur le cloud : pas optionnelle, vitale Un compte cloud sans 2FA est un compte en sursis. Comparaison des méthodes d'authentification à deux facteurs disponibles sur les principaux clouds et ce qu'elles protègent réellement.
- La checklist migration cloud : avant, pendant, apres (a imprimer) 25 etapes de verification pour une migration cloud reussie. Inventaire, sauvegarde, transfert, verification, basculement -- cette checklist couvre tout le processus.
- La portabilité des données RGPD : ce que la loi impose vraiment aux fournisseurs cloud Le RGPD article 20 impose un droit à la portabilité des données, mais ses limites sont souvent mal comprises. Données couvertes, exceptions, jurisprudence et différences entre portabilité et droit d'accès.
- La règle de sauvegarde 3-2-1 appliquée au cloud : pourquoi un seul cloud ne suffit jamais La règle 3-2-1 (3 copies, 2 supports, 1 hors site) s'applique aussi au cloud. Mise en œuvre pratique avec un cloud comme stockage principal et des sauvegardes locales ou secondaires.
- Le bloqueur de publicités du VPN : ce que filtre le DNS, et ce qu'il laisse passer NetShield, CleanWeb, la protection de NordVPN et le blocage de Mullvad filtrent les domaines publicitaires par le DNS, sur tout l'appareil. Ce qu'ils ne bloquent pas, pourquoi une extension de navigateur reste utile, et ce que change la fin de Manifest V2 dans Chrome.
- Le canari qui se tait : ce que publient les VPN sur les demandes des autorités Un warrant canary signale en se taisant, un rapport de transparence compte les demandes reçues. NordVPN, Surfshark, IVPN, Proton : ce que ces documents disent vraiment.
- Le chiffrement bout-en-bout expliqué sans jargon ni marketing Le chiffrement bout-en-bout empêche votre fournisseur cloud de lire vos fichiers. Mais il empêche aussi la recherche, la prévisualisation et la collaboration native. Voici ce que E2EE implique concrètement.
- Le cloud du freelance : un bureau portable qui ne perd pas vos fichiers clients Évaluation concrète de kDrive Solo pour les freelances : stockage, partage client, synchronisation multi-device et rapport qualité-prix face aux alternatives grand public.
- Le cloud pour le télétravail : quand votre bureau est partout et nulle part Comment choisir et configurer un cloud pour le télétravail permanent : accès hors ligne, synchronisation sur connexion instable, sécurité du poste personnel et VPN.
- Le coupe-circuit du VPN : ce qu'il bloque, et ce qui passe quand même Un kill switch bloque le trafic quand le VPN tombe. Réactif ou système, permanent ou non : ce que font Proton, Mullvad et NordVPN, les fuites qu'Android et iOS laissent passer malgré lui, et comment le vérifier.
- Le droit à la portabilité des données : mode d'emploi pour vrais humains Le RGPD garantit un droit à la portabilité des données (article 20), mais l'exercer concrètement reste un parcours d'obstacles. Procédure pas à pas, délais légaux, recours et limites réelles.
- Le faux hotspot qui porte le nom du café : comment fonctionne l'evil twin Un evil twin imite le nom d'un réseau connu pour que les appareils s'y connectent seuls, puis présente un faux portail qui vole les identifiants. Le cas jugé en Australie en 2025, les réseaux à mot de passe partagé, et les gestes qui protègent.
- Le jour du départ, couper les accès avant de rendre le badge L'ANSSI, le NIST, les CIS Controls et le CCB demandent de révoquer tous les accès au départ d'un collaborateur. La procédure qui coupe vraiment le VPN, l'annuaire et les accès oubliés.
- Le maillon faible du télétravail n'est pas le tunnel, c'est l'ordinateur Mises à jour, chiffrement du disque, double authentification, verrouillage, séparation des usages, box Internet : ce que recommandent l'ANSSI, le CCB et la CNIL pour le poste d'un télétravailleur.
- Le portail de l'hôtel contre le VPN : se connecter sans tout désactiver Le portail captif exige une connexion directe avant le VPN, et le kill switch l'en empêche. Comment le détectent iOS, Android et Windows, ce que recommandent l'ANSSI, le NCSC et les fournisseurs, et la marche à suivre à l'hôtel ou à l'aéroport.
- Le stockage cloud illimité n'existe pas (et voici pourquoi) Analyse des offres de stockage cloud illimité : Google Workspace, Dropbox Business, pCloud Lifetime. Ce que disent vraiment les conditions d'utilisation et les fair use policies.
- Le tunnel est chiffré, mais l'annuaire parle encore : la fuite DNS Une fuite DNS envoie vos requêtes au résolveur du fournisseur d'accès malgré le VPN. Les outils de test (dnsleaktest, ipleak, browserleaks, Mullvad), les causes sous Windows, Android et dans le navigateur, et les corrections qui fonctionnent.
- Le vendor lock-in cloud est un piège lent : voici comment ne pas y tomber Le vendor lock-in cloud s'installe progressivement par les formats propriétaires, les intégrations exclusives et les frais de sortie. Guide pratique pour identifier les signaux d'alerte et garder sa liberté de migration.
- Le VPN offert avec l'antivirus : ce que vaut le cadeau Norton 360, Bitdefender, Kaspersky, Avast, ESET et McAfee incluent un VPN dans certaines formules. Plafonds de données, prix au renouvellement, sous-traitants et propriétaires : ce que vaut réellement le VPN d'une suite de sécurité.
- Le vrai coût d'un cloud sur cinq ans : le calcul que personne ne fait Calcul du coût total de possession (TCO) d'un cloud sur 5 ans. Abonnement, migration, formation, augmentations tarifaires : combien coûtent vraiment kDrive, Google Drive et Dropbox.
- Le Wi-Fi public en 2026 : ce qui a changé, et ce qui menace encore HTTPS a neutralisé l'écoute des mots de passe sur un Wi-Fi public, mais les noms des sites restent visibles, les faux réseaux et les faux portails prospèrent, et un mot de passe affiché à l'accueil se clone. Les risques réels, et ce qui en protège.
- Les 14 Eyes expliqués : ce que l'alliance change vraiment pour un VPN Five, Nine et Fourteen Eyes : qui en fait partie, d'où viennent ces alliances, et pourquoi le droit national du fournisseur pèse plus lourd que son appartenance à l'une d'elles.
- Les 8 pieges de la migration cloud que tout le monde decouvre trop tard Fichiers Google natifs qui cassent, permissions qui disparaissent, caracteres speciaux dans les noms de fichiers. Voici les pieges reels d'une migration cloud et leurs solutions.
- Les critères d'un stockage cloud interopérable : la checklist avant de signer Un cloud interopérable supporte WebDAV, stocke en formats natifs et permet l'export complet. Grille de 8 critères pour évaluer l'interopérabilité d'un fournisseur avant de s'engager.
- Les frais invisibles qui doublent votre facture cloud Les coûts cachés du cloud que personne ne mentionne avant la signature : frais de sortie, requêtes API, support payant, migration. Combien votre cloud vous coûte vraiment.
- Les publicitaires vous suivent aussi derrière un VPN Le pistage publicitaire repose sur les cookies, les comptes connectés et l'empreinte du navigateur, pas sur l'adresse IP. Ce qu'un VPN et son filtre DNS bloquent, et ce qu'ils laissent passer.
- Liens de partage cloud : configurer expiration et mot de passe Un lien de partage cloud sans expiration vit éternellement. Voici comment configurer mot de passe, date limite et notification sur kDrive pour chaque envoi.
- Localisation des datacenters : pourquoi l'adresse de vos serveurs n'est pas un detail La localisation physique de vos serveurs determine quel droit s'applique a vos donnees. Heberge en Europe ne veut pas dire protege par le droit europeen. Explication.
- Messagerie chiffrée : Proton Mail, Tuta, Mailfence, et ce qu'elles ne chiffrent pas Proton Mail chiffre le corps des messages mais pas l'objet, Tuta chiffre l'objet mais pas les adresses, et aucune ne chiffre de bout en bout un courriel envoyé à une adresse ordinaire sans mot de passe. La comparaison avec Mailfence, Posteo et mailbox.org, et la place de Signal et d'Olvid.
- Migrer de Dropbox vers un autre cloud sans rien perdre en route Dropbox stocke de vrais fichiers, ce qui rend la migration plus simple qu'on ne le croit. Voici la methode pour tout transferer proprement vers un cloud europeen.
- Moins 80 % par rapport à quoi ? Lire une promotion de VPN Les remises de 65 à 90 % des VPN se calculent presque toutes par rapport au tarif mensuel sans engagement. Base de calcul fournisseur par fournisseur, comptes à rebours, prix barrés et règles européennes, pour lire une promotion avant de payer.
- Monter kDrive comme lecteur réseau avec WebDAV Pas envie d'installer un client de synchronisation ? WebDAV permet de monter kDrive comme un lecteur réseau natif sur Windows, macOS et Linux. Voici comment faire.
- Mullvad ne veut pas savoir qui vous êtes : ce que ça coûte face à Proton VPN Mullvad ne demande ni nom ni adresse mail, facture un tarif mensuel unique et refuse toute affiliation. Proton VPN offre un écosystème complet. Deux définitions opposées du même mot.
- Navigateur et vie privée : ce que le VPN cache, le navigateur peut encore le livrer Le VPN change l'adresse IP, pas les cookies ni les réglages du navigateur. Ce que protègent par défaut Chrome, Firefox, Safari, Brave, Mullvad Browser et Tor Browser en 2026, la fin annoncée de la Privacy Sandbox, et le navigateur à associer à un VPN.
- NIS2 et PME : ce que la directive exige vraiment de l'accès distant Qui entre dans le champ de NIS2, ce que l'article 21 impose pour le contrôle d'accès et l'authentification à plusieurs facteurs, où en sont la Belgique, la France, le Luxembourg et la Suisse, et pourquoi une PME hors champ reçoit quand même les exigences de ses clients.
- Nomade numérique : douze gestes avant, pendant et après le voyage Emporter le minimum, chiffrer, sauvegarder, préférer le partage de connexion, verrouiller, signaler la perte : les douze mesures sur lesquelles s'accordent l'ANSSI, le CCB, la CNIL, Cybermalveillance et le NCSC, rangées avant, pendant et après le déplacement.
- OneDrive Entreprise : demeler SharePoint, Teams et vos fichiers avant de partir OneDrive for Business n'est pas OneDrive. C'est SharePoint deguise, entrelace avec Teams et Microsoft 365. Voici comment en sortir proprement.
- OnlyOffice dans kDrive vs Google Docs : quelle suite bureautique en ligne choisir Édition collaborative, compatibilité Microsoft Office, performance : comparaison entre OnlyOffice intégré à kDrive et Google Docs pour le travail en équipe.
- Optimiser la bande passante utilisée par la synchronisation cloud La synchronisation cloud peut saturer votre connexion. Throttling, planification horaire, LAN sync : voici comment contrôler la bande passante utilisée par kDrive.
- Où vit votre VPN : Suisse, Panama, Lituanie et ce que ça change Suisse, Panama, Lituanie, îles Vierges britanniques, Pays-Bas : quel droit s'applique vraiment à un fournisseur VPN, et pourquoi le siège affiché ne suffit pas à le savoir.
- Partager des fichiers volumineux sans que le destinataire perde patience Comment envoyer des fichiers lourds (10 Go, 50 Go) par le cloud sans limite d'email. Comparaison SwissTransfer, WeTransfer, kDrive et les alternatives pour les envois volumineux.
- Passerelle centrale ou réseau maillé : NordLayer, Tailscale et Twingate Trois outils rangés dans la même case commerciale et trois architectures opposées. Étendre le réseau, relier les machines entre elles ou ouvrir l'accès à une seule ressource, ce n'est pas le même projet.
- Patriot Act et Cloud Act : faut-il vraiment fuir les clouds americains Le Patriot Act et le Cloud Act donnent aux autorites americaines un acces legal a vos fichiers, meme heberges en Europe. Voici ce que ca implique concretement pour les entreprises europeennes.
- Payer au Go ou au forfait : deux logiques, deux factures Comparaison des modèles de facturation cloud : forfait fixe (kDrive, Dropbox, Google One) vs paiement à l'usage (AWS S3, Google Cloud Storage). Avantages, pièges et cas d'usage.
- Payer un VPN sans laisser son nom : espèces, Monero et bons d'achat Compte sans e-mail, espèces par courrier, Monero, Bitcoin ou bons vendus en magasin : ce qu'acceptent Mullvad, IVPN, Proton VPN, Windscribe, NordVPN, Surfshark et ExpressVPN, pourquoi le Bitcoin n'est pas anonyme, et ce qu'on perd en remboursement.
- Permissions de partage cloud : au-delà de lecture et écriture Lecture, écriture, admin — c'est un début. Voici comment configurer des permissions granulaires sur kDrive pour que chaque collaborateur ait exactement les droits qu'il faut.
- Pirates au café et données volées : décoder le marketing de la peur Wi-Fi public, chiffrement militaire, anonymat total, antivirus intégré : ce que les régulateurs et les tests indépendants disent des promesses publicitaires des VPN, et ce qu'il en reste de vrai.
- Plans gratuits du cloud : ce que le zéro euro vous coûte vraiment Les vraies limitations des plans gratuits de Google Drive, Dropbox, OneDrive et kDrive. Stockage, fonctionnalités absentes, monétisation des données : ce que gratuit signifie réellement.
- Politiques de mots de passe pour équipes cloud : le maillon faible est humain La sécurité d'un cloud d'entreprise dépend du mot de passe le plus faible de l'équipe. Voici les politiques à imposer et les outils qui les rendent supportables.
- Pouvoir lire le code de son VPN : ce que l'open source garantit, et pas Des applications VPN au code public permettent de vérifier ce qui tourne sur votre machine, pas sur les serveurs. Qui publie quoi, sous quelle licence, et ce que ça prouve.
- Protection contre les ransomwares dans le cloud : le versioning sauve tout Un ransomware peut chiffrer vos fichiers cloud synchronisés aussi vite que vos fichiers locaux. La protection dépend du versioning, de la détection et de la capacité à restaurer une version saine.
- Proton ou Nord Security : deux écosystèmes autour du VPN, deux philosophies Messagerie, gestionnaire de mots de passe, stockage chiffré, VPN : Proton et Nord Security vendent tous deux une suite. Ce que contiennent Proton Unlimited et les formules Premium et Ultra de NordVPN, leurs prix, leur statut juridique et leur rapport au code ouvert.
- Proton VPN contre NordVPN : ce que change vraiment le pays du siège Suisse contre Panama, Securitum contre Deloitte, chiffrement des disques contre serveurs sans disque. Le duel le plus équilibré du marché, décidé sur des détails qui ne figurent pas dans les tableaux.
- Quand la police frappe chez un VPN : les affaires qui ont testé le no-log PureVPN, IPVanish, HideMyAss, Private Internet Access, Mullvad, Windscribe : ce que les enquêteurs ont obtenu des VPN dans les affaires documentées, et comment ils ont souvent identifié autrement.
- Quand le réseau refuse le VPN : obfuscation et protocoles furtifs Hôtels, campus, réseaux d'entreprise ou pays qui filtrent : un VPN se reconnaît et se bloque. Ce que montre la recherche sur la détection, et ce que proposent Proton Stealth, NordWhisper, Surfshark, Windscribe, Mullvad et ExpressVPN.
- Quel cloud facture le moins cher au téraoctet en 2026 Classement réel du prix par téraoctet des principaux clouds en 2026. kDrive, Google One, Dropbox, OneDrive, pCloud et Proton Drive comparés sur le même volume avec les vrais tarifs.
- Qui encaisse votre abonnement VPN ? Groupes, rachats et actionnaires Kape, Nord Security, Ziff Davis, Gen Digital, Point Wild : une poignée de groupes contrôle une grande partie des marques VPN, et parfois aussi les sites qui les comparent.
- Quitter Google Drive pour un cloud europeen : le guide pas a pas Les fichiers Google Docs natifs ne sont pas de vrais fichiers. Voici comment exporter proprement depuis Google Drive, gerer les conversions et migrer sans pertes vers un cloud europeen.
- Quitter son cloud sans perdre ses données : la checklist de survie Quitter un fournisseur cloud sans perte de données demande méthode et patience. Procédure détaillée : inventaire, export, vérification d'intégrité, migration et résiliation dans le bon ordre.
- Rclone, MultCloud et les autres : les outils qui migrent vos fichiers entre clouds Rclone est gratuit et puissant mais en ligne de commande. MultCloud a une interface web mais un modele freemium. Voici le comparatif des outils de migration cloud-a-cloud.
- Relier deux bureaux par un tunnel chiffré : le VPN site à site Un VPN site à site relie deux réseaux par leurs passerelles, sans logiciel sur les postes. IPsec ou WireGuard, routeurs ou service géré : les options pour une PME et ce qu'elles coûtent.
- Restaurer ses fichiers cloud après une attaque : la procédure pas à pas Quand un ransomware a chiffré vos fichiers synchronisés dans le cloud, voici la procédure concrète pour restaurer une version saine sur kDrive, Google Drive, Dropbox et OneDrive.
- RGPD et stockage cloud : ce que la loi exige vraiment Le RGPD impose des obligations precises aux entreprises qui stockent des donnees dans le cloud. Articles 28, 32 et 48 traduits en decisions concretes pour choisir votre fournisseur.
- RGPD et télétravail : les mesures techniques qu'il faudra pouvoir prouver Le RGPD ne cite aucun outil, mais la CNIL recommande le VPN et le double facteur pour l'accès à distance et sanctionne déjà leur absence. Ce qu'attendent la CNIL, le droit du travail belge et la loi suisse, et ce qu'il faut documenter.
- Satisfait ou remboursé, à condition d'avoir lu les exclusions Trente jours chez la plupart des fournisseurs, mais pas pour les achats via l'App Store, les renouvellements, les paiements en espèces ou les abonnements mensuels. Les conditions de dix VPN comparées, et le droit de rétractation européen.
- Sécuriser son réseau domestique : la box, le Wi-Fi et les objets connectés Le VPN protège les appareils où il tourne, pas la box ni la caméra connectée. Les réglages recommandés par le CCB, l'ANSSI et Cybermalveillance, ce qu'ont montré Mirai et les réseaux de routeurs piratés démantelés en 2026, et ce que changent les nouvelles règles européennes.
- Son propre VPN sur un serveur loué : ce qu'on gagne, ce qu'on assume WireGuard sur un VPS loué quelques euros par mois donne une adresse de sortie à soi seul, mais rattachée à votre identité chez l'hébergeur, avec la sécurité à votre charge. Prix chez Hetzner, OVHcloud, Scaleway et Contabo, outils d'installation, et comparaison avec un service VPN.
- Sortir d'iCloud Drive : le guide pour s'echapper du jardin clos Apple Apple n'a aucun interet a faciliter votre depart d'iCloud. L'export est possible mais laborieux -- surtout pour les photos. Voici la methode qui fonctionne.
- Stockage vidéo HD dans le cloud : quand chaque minute pèse un gigaoctet Comment stocker de la vidéo HD et 4K dans le cloud sans ruiner le budget. Comparaison des coûts par téraoctet pour vidéastes, YouTubeurs et producteurs de contenu.
- Stocker ses photos en ligne sans perdre un seul pixel Comment stocker des photos professionnelles dans le cloud sans compression ni perte de qualité. Comparaison des solutions pour photographes qui refusent le JPEG automatique.
- Synchronisation mobile kDrive : ce qui change sur iOS et Android L'app kDrive sur smartphone ne synchronise pas comme le client desktop. Voici comment fonctionne la sync mobile sur iOS et Android, ses limites, et comment en tirer le maximum.
- Synchronisation sélective cloud : ne télécharger que l'essentiel Votre SSD de 256 Go ne peut pas contenir 2 To de cloud. La synchronisation sélective vous permet de choisir quels dossiers synchroniser localement. Voici comment ça fonctionne sur kDrive.
- Synchroniser automatiquement des dossiers spécifiques vers kDrive Synchroniser automatiquement les photos du téléphone, les exports d'un logiciel ou un dossier de travail vers kDrive. Configuration et cas d'usage concrets.
- Synchroniser kDrive sur Windows, macOS et Linux sans perdre la tête Le client kDrive existe sur les trois OS desktop. Mais l'expérience n'est pas identique partout. Voici ce qui change entre Windows, macOS et Linux — et comment configurer chaque plateforme.
- Tor ou VPN : deux outils, deux menaces, rarement le même besoin Un VPN fait confiance à un seul intermédiaire, Tor répartit la confiance entre trois relais qui ne se connaissent pas. Vitesse, anonymat, limites et combinaison des deux, comparés.
- Tout le monde n'a pas besoin de tout voir : segmenter le réseau par équipe Dans un réseau à plat, chaque poste voit toutes les machines. Ce que recommandent l'ANSSI et le CCB pour cloisonner une PME, et ce que proposent les pare-feu et passerelles de NordLayer et Proton.
- Travailler depuis l'étranger sans se faire fermer la porte par ses propres outils Accès conditionnel qui refuse certains pays, cartes bancaires bloquées hors d'Europe, pays qui restreignent les VPN : ce qui coupe l'accès à vos services quand vous travaillez à l'étranger, et comment un VPN ou une IP dédiée le rétablit.
- Trois ans de VPN pour une PME : l'addition complète, serveur et annuaire compris Licences, serveur dédié, serveur de secours, annuaire pour l'authentification unique, renouvellement au tarif du jour : le coût d'un VPN d'entreprise sur trois ans pour dix personnes, chez NordLayer, Proton et GoodAccess.
- Un routeur de poche pour l'hôtel : un seul appareil au portail, tous protégés derrière Un routeur de voyage se connecte au Wi-Fi de l'hôtel, crée votre propre réseau et fait passer tous vos appareils par un VPN. Modèles GL.iNet de 31 à 136 euros, TP-Link et ASUS, gestion du portail captif et limites de débit.
- Un seul compte pour tout : brancher le VPN sur l'annuaire de l'entreprise Relier le VPN à l'annuaire de l'entreprise (Entra ID, Okta, Google Workspace) par SAML ou OpenID Connect, et automatiser les comptes avec SCIM. Ce que proposent NordLayer et Proton, et les limites.
- Un tunnel chiffré n'arrête pas un fichier piégé : VPN et antivirus Un VPN chiffre le transport, il n'inspecte pas les fichiers. Ce que font vraiment les filtres de sécurité intégrés aux applications VPN, et pourquoi l'antivirus de Windows suffit souvent.
- Un VPN canadien peut-il être sérieux ? Windscribe face à Proton VPN Windscribe est établi au Canada, membre fondateur des Five Eyes, et compense par une architecture pensée pour qu'une saisie ne donne rien. Le contre-exemple qui nuance le critère de la juridiction.
- Un VPN gratuit, c'est quelqu'un d'autre qui paie : reste à savoir qui Proton VPN Free, Windscribe, hide.me, PrivadoVPN, TunnelBear : les offres gratuites financées par des abonnés payants, leurs limites réelles, et les applications gratuites qui font payer l'utilisateur autrement, du réseau Hola au botnet 911 S5.
- Un VPN ne vous rend pas anonyme : ce qu'il change réellement Un VPN masque votre adresse IP aux sites et votre trafic à votre fournisseur d'accès. Il ne cache ni votre compte, ni vos cookies, ni votre navigateur, ni vous au fournisseur VPN.
- Un VPN pour toute la maison : l'installer sur le routeur Serveur VPN pour accéder à la maison, ou client VPN pour faire passer tout le foyer par un fournisseur : ce que permettent OpenWrt, FRITZ!Box, ASUS, GL.iNet, Freebox et les box belges, leurs limites de débit, et les guides des fournisseurs.
- Un VPN qui ne se connecte pas : les causes à vérifier, dans l'ordre Portail captif, serveur saturé, UDP bloqué, heure système décalée, antivirus ou autre VPN en conflit, IPv6, pile réseau Windows : les vérifications recommandées par Proton VPN, NordLayer et Microsoft, et comment transmettre les bons journaux au support.
- Un VPN qui ne se coupe jamais sur le téléphone : les réglages Android et iPhone « VPN permanent » et « Bloquer les connexions sans VPN » sur Android, VPN sur demande et options des applications sur iPhone, profils d'entreprise : comment garder le VPN actif en permanence sur mobile, et les fuites documentées en 2026.
- Un VPN sans logs se prouve comment ? Ce que certifie vraiment un audit Mission d'assurance ISAE 3000 ou test d'intrusion : un audit no-log ne mesure pas toujours la même chose. Ce qu'il prouve, ce qu'il ne prouve pas, et comment lire le rapport.
- Un VPN sous Linux en ligne de commande : Proton, NordLayer, Mullvad et WireGuard Le nouvel outil en ligne de commande de Proton VPN, celui de NordLayer, de NordVPN et de Mullvad, puis WireGuard sans aucune application avec wg-quick ou NetworkManager : les commandes utiles, les limites de chaque outil et les pièges du DNS.
- Un VPN sur le téléphone en 4G ou en 5G : utile, mais contre qui En données mobiles, le chiffrement s'arrête à l'antenne et l'opérateur voit vos requêtes DNS et les noms des sites. Ce qu'un VPN change en 4G et 5G, face aux fausses antennes, en itinérance, et ce qu'il coûte en données et en batterie.
- Un VPN sur un NAS Synology ou QNAP : l'accès distant sans exposer le disque Faire du NAS un serveur VPN pour atteindre ses fichiers à distance, ou le faire passer par un VPN du marché : ce que permettent VPN Server de Synology et QVPN de QNAP, les guides de Proton VPN et NordVPN, et pourquoi les fabricants déconseillent d'exposer un NAS à Internet.
- Une adresse IP fixe pour toute l'équipe : à quoi elle sert vraiment Une IP dédiée permet de n'ouvrir vos outils qu'à l'adresse de l'entreprise et d'éviter les listes de blocage. Ce qu'elle coûte chez NordLayer et Proton, où elle existe, et ce qu'elle révèle.
- Utiliser un VPN est légal ; ce que vous en faites l'est ou non Utiliser un VPN est légal en Belgique, en France et en Suisse, et les agences de cybersécurité le recommandent. Ce qui reste interdit, la rumeur d'une interdiction européenne et les pays qui les bannissent.
- Votre connexion ralentit-elle avec un VPN ? Surtout une question de distance Un VPN ralentit presque toujours un peu la connexion, mais la distance au serveur et sa charge pèsent bien plus que le chiffrement. Ce qui compte, ce qui ne compte plus, et quoi régler.
- Votre fournisseur cloud ferme : combien de temps avant la panique ? CloudWatt, Numergy, Ubuntu One : quand un fournisseur cloud ferme, vos données ont une date d'expiration. Plan d'urgence, signaux d'alerte et stratégies pour ne pas être pris au dépourvu.
- Votre navigateur a une empreinte, et le VPN ne l'efface pas Écran, polices, carte graphique, fuseau horaire : la combinaison de ces détails identifie souvent un navigateur, VPN ou pas. Ce qu'on sait de son efficacité, et ce que font Firefox, Safari, Brave et Tor.
- VPN d'entreprise ou abonnement grand public : ce qui change pour une équipe Même tunnel, même chiffrement : ce qui distingue un VPN d'entreprise d'un abonnement grand public, c'est la console, les identités, l'IP dédiée et la coupure des accès. Comparaison concrète et prix.
- VPN et pare-feu d'entreprise : les ports à ouvrir, protocole par protocole IKEv2 sur UDP 500 et 4500, OpenVPN sur 1194 ou TCP 443, WireGuard sans port attitré : les ports de chaque protocole d'après les normes, ceux qu'utilisent Proton VPN et NordLayer, et que faire quand un réseau ne laisse passer que le web.
- VyprVPN a changé de pays sans le dire : ce qu'il en reste face à Proton VPN VyprVPN fut le premier VPN à commander un audit no-log indépendant. Le service appartient depuis 2023 à une société texane, et l'audit date toujours de 2018. Comparaison actualisée.
- WireGuard ou OpenVPN : le moderne, l'ancien, et un match déjà presque joué WireGuard, entré dans le noyau Linux en 2020, est devenu le protocole par défaut ; OpenVPN, né en 2001, reste le plus souple. Code, cryptographie, transport, audits, retraits annoncés et post-quantique : ce qui les sépare, et IKEv2 en bonus.
- Zero-knowledge cloud : quand votre fournisseur ne sait rien de vous Un cloud zero-knowledge ne peut techniquement pas lire vos données, même sous contrainte judiciaire. Mais cette promesse a un prix fonctionnel que peu de fournisseurs expliquent clairement.
- ZTNA : ouvrir une application plutôt que tout le réseau Le ZTNA donne accès à une application à la fois, après avoir vérifié l'identité et l'appareil, au lieu d'ouvrir le réseau. Origine, différences avec un VPN, offres gratuites et payantes, et les réserves de l'ANSSI.
Glossaire
- Agent IA : quand le modèle de langage apprend à agir dans le monde réel Un agent IA, c'est un LLM qui ne se contente plus de répondre — il planifie, utilise des outils et agit. Ce qui change tout, y compris les risques.
- API REST : le guide complet du contrat invisible qui fait tourner le web Qu'est-ce qu'une API REST ? Le contrat invisible qui permet à vos applications de se parler via HTTP, avec GET, POST, PUT et DELETE comme seul vocabulaire.
- Backend : tout ce qui se passe derrière le rideau Le backend, c'est la cuisine du restaurant. Le client ne la voit jamais, mais c'est là que tout se prépare.
- CI/CD : automatiser tout ce qui se passe entre le commit et la production Le CI/CD, c'est la chaîne d'assemblage du logiciel. Vous commitez du code, et un robot le teste, le build, et le déploie. Si tout va bien.
- Computer Vision : apprendre aux machines à voir (et à se tromper différemment de nous) La computer vision, c'est le domaine qui apprend aux ordinateurs à interpréter des images. Pas en voyant — en calculant des patterns de pixels.
- CORS : le guide complet du videur d'Internet que personne n'a invité Qu'est-ce que CORS ? Le mécanisme de sécurité qui bloque vos requêtes entre domaines différents — et pourquoi c'est une bonne chose, même quand ça fait mal.
- CSS : l'art de rendre le web présentable (et de centrer un div) Le CSS, c'est le langage qui habille le HTML. Couleurs, marges, typographie, animations — tout ce qui fait qu'une page web ne ressemble pas à un document Word.
- Deep Learning : quand les réseaux de neurones deviennent profonds Le deep learning, c'est du machine learning avec des réseaux de neurones empilés en couches. Plus c'est profond, plus c'est puissant — et plus c'est opaque.
- DNS : l'annuaire téléphonique d'Internet que personne ne voit Le DNS traduit les noms de domaine en adresses IP. Sans lui, vous devriez taper 142.250.179.206 au lieu de google.com. Et vous ne le feriez pas.
- Embedding : transformer le sens des mots en géométrie Un embedding, c'est une traduction du langage humain en coordonnées dans un espace géométrique. Et ça marche étonnamment bien.
- Fenêtre de contexte : la mémoire de travail des modèles de langage La fenêtre de contexte, c'est la quantité de texte qu'un LLM peut voir en même temps. Sa mémoire de travail. Et elle a des limites que les chiffres marketing ne montrent pas.
- Fine-tuning : spécialiser un modèle pré-entraîné pour votre cas d'usage Le fine-tuning, c'est prendre un modèle qui sait tout faire de façon moyenne et lui apprendre à faire une chose de façon excellente.
- Framework : le guide complet du squelette que vous n'avez pas construit Qu'est-ce qu'un framework ? Le squelette préfabriqué de vos applications — vous remplissez les blancs, il s'occupe de la plomberie.
- Frontend : l'interface entre l'utilisateur et le chaos organisé du backend Le frontend, c'est tout ce que l'utilisateur voit et touche. Le bouton, la couleur, l'animation, le formulaire qui refuse de valider. C'est la partie visible de l'iceberg.
- Full Stack : le développeur qui fait tout (et qu'on attend partout) Full stack, c'est le profil qui touche au frontend, au backend, et parfois à l'infrastructure. Jack of all trades, master of... ça dépend.
- Git : le système de contrôle de version que Linus Torvalds a écrit en deux semaines Git enregistre chaque modification de votre code. Chaque commit est un point de sauvegarde. Chaque branche est un univers parallèle. Et merge est le moment où ces univers se rencontrent.
- Hallucination (IA) : quand le modèle invente avec une confiance absolue Un LLM ne ment pas — il ne sait pas qu'il invente. Comprendre les hallucinations pour ne plus leur faire confiance les yeux fermés.
- HTML : le squelette de toutes les pages web depuis 1991 Le HTML, c'est le langage que chaque navigateur comprend. Pas un langage de programmation — un langage de structure. Et il tient le web debout depuis plus de 30 ans.
- HTTP : le guide complet du protocole invisible qui fait tourner le web Qu'est-ce que HTTP ? Le protocole invisible qui transporte chaque page web, chaque API, chaque requête — et qui ne se souvient de rien entre deux livraisons.
- JavaScript : le langage que personne n'a prévu et que tout le monde utilise JavaScript a été créé en 10 jours en 1995. Trente ans plus tard, c'est le langage de programmation le plus utilisé au monde. Personne n'avait prévu ça.
- LLM (Large Language Model) : le guide complet pour comprendre les modèles de langage Qu'est-ce qu'un LLM ? Le guide complet des Large Language Models — ces programmes qui prédisent le mot suivant à une échelle qui les rend étrangement compétents.
- Machine Learning : quand les algorithmes apprennent de leurs erreurs Le machine learning, c'est un algorithme qu'on ne programme pas — on l'entraîne. On lui montre des exemples, il trouve les patterns. Et parfois, il trouve les mauvais.
- NLP : quand les machines apprennent à lire (et à faire semblant de comprendre) Le NLP, c'est le domaine qui essaie de faire comprendre le langage humain aux machines. Soixante-dix ans de tentatives, et on n'y est toujours pas — mais on fait semblant de mieux en mieux.
- Prompt Engineering : l'art de parler aux machines pour qu'elles vous écoutent Le prompt engineering, c'est la discipline qui consiste à formuler ses instructions pour qu'un LLM fasse ce qu'on veut. Plus facile à dire qu'à faire.
- Prompt Injection (IA) : de l'injection SQL aux LLM, le guide complet Qu'est-ce que le prompt injection ? De l'injection SQL aux LLM, l'éternel problème de mélanger instructions et données dans le même canal — et pourquoi l'IA l'a rendu pire.
- RAG (Retrieval-Augmented Generation) : donner des sources à l'IA avant qu'elle invente Qu'est-ce que le RAG ? La technique qui transforme un LLM en étudiant à livre ouvert — en lui donnant des documents à lire avant de répondre.
- Temperature : le curseur entre fiabilité et créativité des LLM La temperature, c'est le bouton qui règle le degré de folie contrôlée d'un LLM. Trop bas, il est ennuyeux. Trop haut, il invente n'importe quoi.
- Token : comprendre l'unité de base des modèles de langage Qu'est-ce qu'un token ? L'unité de texte que les modèles de langage découpent, comptent et facturent — le pixel du texte, en quelque sorte.
- Transformer : l'architecture qui a tout changé en intelligence artificielle Le Transformer a remplacé les réseaux récurrents par un mécanisme d'attention pure. Huit chercheurs, un article de 2017, et toute une industrie qui bascule.
- TypeScript : JavaScript avec un gilet de sauvetage TypeScript ajoute des types à JavaScript. Le compilateur attrape les erreurs avant que l'utilisateur ne les voie. Simple, mais ça change tout.
- WebSocket : quand le serveur a le droit de parler en premier Le WebSocket ouvre un canal permanent entre le navigateur et le serveur. Les deux peuvent parler quand ils veulent, sans attendre l'autre. C'est HTTP, mais en conversation.