Plan du site
Blog
- Stratégie de test complète en Go : monter la pyramide sur un projet API REST réel Douzième et dernier article de la série Testing Go. On prend un projet Go réel — API REST minimale avec Postgres et Redis — et on applique tout ce que la série a construit : table-driven, subtests, httptest, mocks via interfaces, Testify, fuzzing, benchmarks, intégration Testcontainers, coverage et race detector. La pyramide de tests appliquée concrètement, le Makefile qui sépare unitaires (boucle locale rapide) et intégration (CI exhaustive), le workflow GitHub Actions avec services Postgres/Redis natifs, et la checklist de revue de PR Go générée par IA.
- Tester la concurrence en Go : le flag -race et les data races que l'IA te glisse dans le dos Onzième article de la série Testing Go. Ce que go test -race mesure vraiment (data races, pas race conditions), son moteur ThreadSanitizer emprunté à LLVM, comment écrire un test qui déclenche volontairement une race, les patterns les plus fréquents selon l'étude Uber PLDI 2022 sur 46 M de lignes Go, le combo t.Parallel() + -race, les trois outils de synchronisation (mutex/WaitGroup/channels) dans les tests, et les limites du détecteur (faux négatifs).
- Code Coverage en Go : le piège du 100 % et ce que ça veut vraiment dire Dixième article de la série Testing Go. Ce que go test -cover mesure vraiment (basic blocks, pas branches), les modes set/count/atomic, pourquoi une ligne couverte n'est pas une ligne testée, la loi de Goodhart appliquée aux seuils CI, le paper Inozemtseva & Holmes 2014 qui démonte la corrélation coverage ↔ qualité de tests, diff-cover pour ne mesurer que la coverage diff des PR, et le mutation testing comme seule métrique qui attrape vraiment les tests vides.
- Tests d'intégration Go avec Docker : vraies bases de données, pas des mocks Neuvième article de la série Testing Go. Limites des mocks, taxonomie unit/intégration/end-to-end, Testcontainers-Go pour lancer de vraies dépendances dans go test, module postgres.Run et module redis.Run, le cycle de vie complet (pull d'image, wait strategy, Ryuk qui tue les orphelins), TestMain pour partager un container entre tests, build tag //go:build integration pour isoler les tests qui coûtent cher, et les pièges d'isolation entre tests qui partagent un container.
- Benchmarks et profiling Go : l'IA optimise-t-elle vraiment ton code ? Huitième article de la série Testing Go. testing.B et b.N, les pièges classiques (ResetTimer oublié, dead-code elimination), la nouvelle API b.Loop() de Go 1.24, table-driven benchmarks, benchstat pour comparer deux runs avec p-value et intervalle de confiance, pprof CPU/mémoire, et l'exercice central : demander à l'IA d'optimiser une fonction, mesurer les deux versions, et découvrir si l'optimisation est réelle, neutre ou une régression déguisée.
- Fuzzing natif en Go : trouver les bugs imprévus Septième article de la série Testing Go. testing.F, f.Add et f.Fuzz expliqués sur un cas concret (un truncate UTF-8 qui crashe), le rôle du seed corpus, la minimisation automatique, le dossier testdata/fuzz pour rejouer les bugs en regression, les types supportés (et la frustration des structs), et pourquoi le fuzzing est le seul filet qui attrape les bugs que l'IA n'imagine pas.
- Testify : assertions lisibles et test suites structurées Sixième article de la série Testing Go. La différence cruciale entre assert et require (et pourquoi te tromper coûte cher en debugging), suite.Suite pour les tests stateful, le combo Testify + table-driven tests, et l'opinion qui fâche : quand est-ce que testing.T natif est meilleur que Testify, et pourquoi une partie des projets Go gagneraient à supprimer la dépendance.
- Interfaces et mocking en Go : pourquoi tu n'as (presque) pas besoin de framework Cinquième article de la série Testing Go. Pourquoi Go n'a pas de Mockito, comment écrire un mock manuel en quinze lignes, quand passer à Testify ou uber-go/mock, et surtout pourquoi l'IA crée systématiquement des mocks qui testent l'implémentation interne au lieu du contrat public.
- httptest en Go : tester ses APIs HTTP sans jamais lancer de serveur Quatrième article de la série Testing Go. httptest permet de tester un handler HTTP sans lancer de serveur, sans réseau, sans flake. On voit NewRecorder pour l'unitaire, NewServer pour l'intégration, les cinq trous typiques de l'IA, et un pattern setupTestRouter réutilisable.
- Subtests et t.Run() : isoler, paralléliser, et comprendre ses échecs Troisième article de la série Testing Go. Au-delà du t.Run() basique des table-driven tests : nesting, parallélisation avec t.Parallel(), stack traces propres avec t.Helper(), teardown fiable avec t.Cleanup(), et filtrage chirurgical avec -run.
- OWASP Top 10 Agentic AI : comment sécuriser vos agents (les leçons d'OpenClaw) 340 000 étoiles GitHub, 135 000 instances exposées, un CVE critique par semaine. OpenClaw a involontairement créé le meilleur cours de sécurité pour agents IA. Voici comment ne pas reproduire ses erreurs.
- Table-driven tests en Go : le pattern que tout le monde utilise et que personne ne maîtrise Deuxième article de la série Testing Go. Les table-driven tests sont le pattern que l'IA imite systématiquement — et systématiquement mal. Anatomie d'un bon tableau de tests, edge cases oubliés, et méthode de review rapide.
- Anatomie des attaques sur OpenClaw : injection de prompt, infostealers et supply chain 1 184 skills malveillants. 135 000 instances exposées. 60 CVEs en trois mois. Voici comment les attaquants ont transformé OpenClaw — l'agent IA le plus populaire au monde — en vecteur d'attaque. Et pourquoi personne n'a eu besoin de forcer la porte.
- L'IA code, tu testes : pourquoi le testing est ta vraie valeur ajoutée en 2026 Premier article d'une série sur le testing en Go. L'IA génère du code à grande vitesse, mais les études montrent que ses tests sont souvent superficiels. Voici pourquoi savoir tester est la compétence qui fait la différence en 2026.
- Pourquoi j'ai migré tous mes sites WordPress vers Hugo Après plus de vingt ans de développement web, j'ai transféré tous mes sites WordPress vers Hugo. Voici le pourquoi, le comment, et les quelques cas où WordPress fait encore mieux.
- Moltbook : 1,5 Million d'Agents IA, Une Religion de Homard, et Deux Lignes de SQL Oubliées 1,5 million d'agents IA lâchés sur un réseau social. En quelques jours : une religion, un manifeste d'insurrection, 770 000 comptes piratables, et 121 millions de dollars de memecoins. Anatomie du chaos.
- Pourquoi Clawdbot était vulnérable par design : le paradoxe de l'agent IA utile Pourquoi Clawdbot ne pouvait pas être sécurisé, même avec les meilleurs développeurs du monde. Plongée dans l'architecture en 3 couches, le paradoxe fonctionnel de l'IA agentique, et les périls du Model Context Protocol.
- Un Homard, Un Rename, et 60 000 Étoiles GitHub : Comment Faire Confiance à localhost Détruit Tout L'histoire fascinante de Clawdbot, l'assistant IA qui a explosé à 60 000 étoiles GitHub avant que des chercheurs découvrent qu'on pouvait voler des clés SSH en 5 minutes. Une analyse technique du localhost trust.
- Mon stage chez Libéo : Une expérience enrichissante dans le développement web Mon parcours professionnel m'a récemment conduit à une expérience enrichissante : un stage de <b>développeur back end</b> chez <b>Libéo</b>, une entreprise dynamique basée à <b>Québec</b>, au <b>Canada</b>. De juin à octobre 2024, j'ai eu l'opportunité d'intégrer cette équipe talentueuse, spécialisée dans le développement web et les solutions numériques innovantes.
- Retour aux Sources du Code Après plus de quinze ans de développement web en freelance, j'ai pris un virage audacieux en retournant sur les bancs d'école pour une AEC en développement d'applications sécuritaires. Ce choix, loin d'être une remise en question, s'est révélé être un tremplin vers une nouvelle dimension de ma carrière de développeur.
Mes projets
- Presentation Control EPIC 1 : deux weekends pour un système de login (et pourquoi c'était nécessaire) Deux gros weekends pour construire un système de login complet. Magic link, JWT RS256, rotation atomique des tokens, et un reviewer IA qui ne laisse rien passer. Retour d'expérience sur l'EPIC 1 de Presentation Control.
- Presentation Control – Pilotage de démo mobile en temps réel Les démos ratent toujours au pire moment. Presentation Control règle ça : vous cliquez sur une vignette, l'écran du mobile change. Pas de swipe frénétique devant 15 personnes.
Guides
- Pourquoi votre stockage cloud finit par parler anglais (et comment l'éviter) Tous les fichiers vivent quelque part. Et ce « quelque part » est un pays, un cadre légal, et une juridiction. Comparatif honnête des clouds souverains européens en 2026, sans la novlangue marketing.
- À chaque métier son cloud : le guide qui ne prétend pas qu'une seule solution convient à tous Un photographe, une école primaire, un freelance et un cabinet médical n'ont pas les mêmes besoins cloud. Voici la réponse pour chaque profil.
- Quatre machines, un seul fichier, zéro conflit : la sync qui ne ment pas Vous avez un PC au bureau, un Mac à la maison, un téléphone et une tablette. Vous voulez le même fichier partout, à jour, sans conflit. Voici comment ça marche vraiment.
- Vos fichiers ont une nationalité (et elle n'est probablement pas la vôtre) Le RGPD dit une chose, le Cloud Act dit l'inverse. Voici ce que ça signifie concrètement pour vos fichiers, et comment choisir un cloud qui respecte le droit européen.
- « Vos données sont chiffrées » — oui, mais par qui et avec quelle clé ? Un cloud qui dit « chiffré » peut avoir techniquement raison et moralement tort. Voici comment vérifier ce que ça veut vraiment dire, et pourquoi le chiffrement bout-en-bout n'est pas toujours la bonne réponse.
- La question du divorce avant le mariage : sortir d'un cloud doit être possible Avant de signer avec un fournisseur cloud, posez la question de la sortie. Export des données, formats ouverts, frais cachés : le guide de la réversibilité.
- Le vrai prix d'un téraoctet quand on enlève le marketing Le téraoctet à 9,99 € qui finit à 22 €. Les coûts cachés, les plans gratuits qui ne le sont pas, et le calcul que personne ne fait avant de signer.
- Migrer 800 Go de fichiers sans tout perdre : le guide concret La migration de cloud, c'est entre une demi-journée et trois semaines de boulot. Voici les outils qui marchent, les pièges classiques et la checklist complète.
- Le mail, l'agenda, la visio et le reste : tout dans une seule suite suisse Dix services différents ou un seul fournisseur intégré ? L'écosystème kSuite (kMail, kMeet, kDrive, OnlyOffice) face à Google et Microsoft.
- Travailler à plusieurs sur un cloud sans que tout parte en vrille Trois personnes éditent le même tableur, une quatrième renomme le dossier parent. Voici comment survivre à la collaboration en cloud sans perdre de fichiers ni d'amis.
- Quitter Google Drive sans tout casser : les alternatives qui tiennent la route Vous voulez quitter Google Drive mais vous avez peur de perdre vos fichiers, vos habitudes et votre santé mentale. Voici les alternatives européennes qui méritent qu'on regarde sous le capot.
- Accéder à kDrive en WebDAV : le cloud comme disque réseau Monter kDrive comme un lecteur réseau, automatiser des backups, scripter des uploads : guide pratique WebDAV pour le cloud européen d'Infomaniak.
- Agenda partagé dans le cloud : organiser son équipe avec kCalendar Gestion des disponibilités, intégration kMeet et kMail, synchronisation CalDAV : comment kCalendar structure le travail d'équipe dans kSuite.
- Archivage légal de documents en ligne : ce que votre cloud ne garantit probablement pas Les durées de conservation légales des documents d'entreprise et ce qu'un cloud doit garantir pour un archivage conforme : intégrité, horodatage, accessibilité sur 10 ans.
- Arret Schrems II : le jugement qui a dynamite les transferts de donnees hors UE L'arret Schrems II a invalide le Privacy Shield en 2020 et rendu illegaux la plupart des transferts de donnees vers les Etats-Unis. Six ans plus tard, la situation reste juridiquement fragile.
- Backup automatique du PC vers le cloud : configurer et oublier Comment mettre en place une sauvegarde automatique de votre PC vers le cloud avec kDrive, et pourquoi la synchronisation n'est pas un backup. Guide pratique avec alternatives.
- Brancher kDrive sur Slack, Notion et le reste : intégrer un cloud européen dans son stack SaaS Connexions Zapier, Make, WebDAV, API REST : comment faire cohabiter kDrive d'Infomaniak avec Slack, Notion, Trello et vos outils SaaS existants.
- Certifications cloud ISO 27001 et 27018 : celles qui comptent et les autres Toutes les certifications cloud ne se valent pas. ISO 27001, ISO 27018, SecNumCloud, SOC 2 : voici celles qui engagent vraiment votre fournisseur et celles qui ne sont que du marketing.
- Chiffrement en transit vs au repos : deux protections pour deux menaces Le chiffrement en transit protège vos fichiers en voyage, le chiffrement au repos les protège sur le disque. Voici ce que chacun couvre réellement, ce qu'il laisse exposé, et pourquoi les deux sont indispensables.
- Circuits de validation documentaire : approuver avant de publier Un document qui circule sans circuit de validation finit toujours par être publié trop tôt. Workflows d'approbation, statuts, notifications : ce que kDrive et les clouds pro proposent.
- Cloud Act et entreprises europeennes : les risques qu'on prefere ignorer Le Cloud Act permet aux autorites americaines d'acceder aux donnees de toute entreprise europeenne qui utilise un fournisseur cloud US. Voici les risques operationnels, juridiques et financiers concrets.
- Cloud perso ou cloud pro : le guide pour ne pas surpayer Comment choisir entre un plan cloud personnel et professionnel. kDrive Solo vs Team vs Pro, Google One vs Workspace : critères concrets pour ne pas payer trop cher.
- Cloud pour associations et écoles : quand la conformité n'est pas optionnelle Comment choisir un cloud pour une association ou une école qui gère des données de mineurs, de bénévoles ou d'adhérents. Obligations RGPD renforcées et solutions concrètes.
- Cloud pour TPE-PME : la checklist avant de signer un abonnement Évaluation de kDrive Team pour les TPE et PME de 2 à 50 personnes : permissions, collaboration, coût par utilisateur et alternatives réalistes.
- Cloud souverain europeen en 2026 : qui reste debout apres la casse Le marche du cloud souverain europeen a enterre Numergy et Andromede. En 2026, OVHcloud, Infomaniak, Scaleway, Hetzner et quelques autres restent debout. Panorama complet.
- Clouds européens souverains : OVHcloud, Nextcloud, Cozy et les autres face à Google Drive Tour d'horizon des alternatives européennes à Google Drive : OVHcloud, Scaleway, Nextcloud, Cozy Cloud, Murena, Pydio Cells. Auto-hébergement, clouds français et suisses comparés pour les particuliers et les entreprises.
- Co-éditer un document en temps réel avec OnlyOffice intégré OnlyOffice intégré à kDrive permet la co-édition en temps réel. Curseurs colorés, gestion des conflits, compatibilité Microsoft — comparaison honnête avec Google Docs.
- Combien de temps dure une migration cloud ? Les vrais chiffres par profil Une migration cloud ne prend pas trois clics. Selon votre volume et votre complexite, comptez entre une demi-journee et trois semaines. Voici les fourchettes realistes.
- Comment fonctionne le client de synchronisation desktop kDrive Le client kDrive sur ordinateur fait bien plus que copier des fichiers. Delta-sync, surveillance du système de fichiers, gestion des conflits : voici ce qui se passe sous le capot.
- Comment obtenir un meilleur tarif cloud pour votre entreprise Guide concret pour négocier un tarif cloud entreprise. Volumes, engagement, timing : les leviers qui fonctionnent chez Infomaniak, Google Workspace et les fournisseurs européens.
- Commenter et annoter un document cloud sans le modifier Commenter, annoter, poser une question sur un paragraphe — la collaboration passe aussi par le retour. Comparaison des systèmes de commentaires sur kDrive, Google Docs et Dropbox.
- Comparatif cloud 2026 à volume égal : qui gagne sur 2 To Comparaison détaillée des stockages cloud en 2026 sur 2 To : kDrive, Google One, Dropbox Plus, OneDrive, pCloud et Proton Drive. Prix, fonctionnalités et rapport qualité-prix.
- Conflits de synchronisation cloud : comprendre et résoudre Deux personnes modifient le même fichier en même temps. Le cloud doit choisir une version. Voici comment kDrive gère les conflits de synchronisation et comment les résoudre.
- Connecter son cloud à Slack, Teams et les outils du quotidien Un cloud qui ne parle pas à Slack ou Teams est un cloud qu'on oublie. Notifications de modification, prévisualisation de liens, automatisations — ce que kDrive propose et ce qui manque.
- Dossiers partagés avec une équipe externe : éviter la cascade Partager un dossier cloud avec des collaborateurs externes crée des risques de permissions héritées et d'accès non maîtrisés. Voici comment structurer le partage sur kDrive.
- Du NAS Synology au cloud : migrer des teraoctets sans y passer un mois Migrer 5 ou 10 To depuis un NAS Synology, QNAP ou un serveur local vers un cloud, c'est un projet reseau autant qu'un projet fichiers. Voici comment s'y prendre.
- Email professionnel et cloud chez le même hébergeur : pourquoi ça change tout Pièces jointes en liens de partage, contacts synchronisés, recherche unifiée : les bénéfices concrets d'avoir son email et son cloud chez Infomaniak.
- Envoyer un fichier en ligne sans compromettre sa sécurité Partager un fichier via le cloud sans risque de fuite. Lien temporaire, mot de passe, traçabilité : les mécanismes concrets qui protègent vos envois sur kDrive.
- Exporter toutes ses données cloud sans rien oublier en route Un export cloud complet inclut bien plus que les fichiers : métadonnées, historique de versions, permissions, liens de partage. Comparaison de ce que chaque fournisseur permet réellement d'exporter.
- Fichiers cloud accessibles hors ligne : comment ça marche vraiment Le cloud sans Internet, c'est un dossier vide. Sauf si vous configurez l'accès hors ligne correctement. Voici comment rendre vos fichiers kDrive disponibles sans connexion.
- Formats ouverts contre formats propriétaires dans le cloud : la bataille invisible Le choix entre formats ouverts et propriétaires détermine si vous pouvez quitter votre cloud librement. ODF vs OOXML, Google Docs natifs, PDF/A : guide des formats qui vous libèrent et de ceux qui vous enferment.
- Gestion des clés de chiffrement : qui contrôle vraiment l'accès à vos fichiers La question n'est pas si vos fichiers cloud sont chiffrés — ils le sont. La question est qui détient la clé de déchiffrement. Voici les modèles de gestion des clés et ce qu'ils impliquent pour vos données.
- Google Workspace vs kSuite Infomaniak : qui gagne vraiment ? Gmail vs kMail, Google Drive vs kDrive, Meet vs kMeet : comparaison détaillée des deux suites collaboratives pour PME européennes.
- Hebergement Suisse vs UE : deux Europes, deux cadres juridiques La Suisse n'est pas dans l'UE mais sa nLPD offre un niveau de protection equivalent au RGPD. Comparaison des cadres juridiques suisse et europeen pour le cloud.
- Historique de versions cloud : remonter le temps sans panique Le versioning cloud est l'assurance-vie du travail d'équipe. Profondeur d'historique, restauration, comparaison entre kDrive, Google Drive et Dropbox.
- Infomaniak et le datacenter vert : quand vos fichiers chauffent des appartements Infomaniak recupere la chaleur de ses datacenters pour chauffer des logements a Geneve. Voici comment un fournisseur cloud suisse transforme un centre de donnees en infrastructure urbaine.
- Infomaniak kDrive face à Google Drive : ce qui change vraiment quand on migre Comparaison concrète entre kDrive d'Infomaniak et Google Drive : stockage, suite bureautique, chiffrement, prix au téraoctet et juridiction des données. Ce qui justifie (ou pas) de migrer.
- Journaux d'accès et audit de sécurité cloud : savoir qui a touché à quoi La traçabilité des accès dans le cloud est une obligation RGPD et un outil de détection des compromissions. Voici ce que les principaux fournisseurs enregistrent réellement et ce qu'ils omettent.
- kDrive contre Dropbox : le cloud suisse face au vétéran américain Comparatif entre kDrive d'Infomaniak et Dropbox : prix au téraoctet, vitesse de synchronisation, suite bureautique, support Linux et politique de confidentialité. Deux philosophies, un seul gagnant selon vos besoins.
- kDrive contre Mega : stockage gratuit massif contre confiance et transparence Comparatif entre kDrive et Mega : 20 Go gratuits, prix cassés, chiffrement, historique controversé de Kim Dotcom et transparence. Le cloud suisse fiable face au cloud néo-zélandais à prix cassé.
- kDrive contre Sync.com : cloud suisse complet ou coffre-fort canadien spécialisé Comparatif kDrive et Sync.com : chiffrement zéro-knowledge, juridiction (Suisse vs Canada), stockage, suite bureautique et prix. Le cloud complet face au coffre-fort chiffré.
- kDrive et Proton Drive : chiffrement intégral contre confort d'usage au quotidien Comparatif entre kDrive et Proton Drive : chiffrement bout-en-bout, stockage, suite bureautique, recherche de fichiers et prix. Deux clouds suisses, deux visions de la vie privée.
- kDrive face à pCloud : deux clouds suisses, deux modèles économiques opposés Comparaison entre kDrive et pCloud : offre lifetime vs abonnement mensuel, stockage, chiffrement, suite bureautique intégrée et juridiction suisse. Lequel choisir selon votre profil.
- kDrive ou OneDrive : choisir son cloud quand Microsoft décide pour vous Comparaison détaillée entre kDrive et Microsoft OneDrive : intégration Office, prix des licences, stockage, confidentialité RGPD et alternatives pour les entreprises qui veulent sortir de l'écosystème Microsoft.
- kDrive ou Tresorit : cloud accessible contre forteresse chiffrée pour entreprises Comparatif entre kDrive et Tresorit : chiffrement zéro-knowledge, certifications ISO 27001, conformité RGPD, gestion des droits entreprise et prix. Le cloud suisse grand public face au coffre-fort suisse pour professionnels.
- kMeet, Jitsi, Zoom et Teams : visioconférence souveraine en Europe kMeet d'Infomaniak, basé sur Jitsi open source, face à Zoom et Microsoft Teams : confidentialité, fonctionnalités et limites pour les équipes européennes.
- kSuite d'Infomaniak : toutes les briques de l'écosystème en un coup d'oeil kDrive, kMail, kMeet, kCalendar, OnlyOffice, SwissTransfer : cartographie complète de l'écosystème kSuite d'Infomaniak et de ses interconnexions.
- L'API kDrive pour développeurs : construire sur un cloud européen API REST kDrive d'Infomaniak : authentification OAuth2, endpoints fichiers et partages, limites de taux, exemples concrets pour intégrer un cloud souverain.
- L'authentification à deux facteurs sur le cloud : pas optionnelle, vitale Un compte cloud sans 2FA est un compte en sursis. Comparaison des méthodes d'authentification à deux facteurs disponibles sur les principaux clouds et ce qu'elles protègent réellement.
- La checklist migration cloud : avant, pendant, apres (a imprimer) 25 etapes de verification pour une migration cloud reussie. Inventaire, sauvegarde, transfert, verification, basculement -- cette checklist couvre tout le processus.
- La portabilité des données RGPD : ce que la loi impose vraiment aux fournisseurs cloud Le RGPD article 20 impose un droit à la portabilité des données, mais ses limites sont souvent mal comprises. Données couvertes, exceptions, jurisprudence et différences entre portabilité et droit d'accès.
- La règle de sauvegarde 3-2-1 appliquée au cloud : pourquoi un seul cloud ne suffit jamais La règle 3-2-1 (3 copies, 2 supports, 1 hors site) s'applique aussi au cloud. Mise en œuvre pratique avec un cloud comme stockage principal et des sauvegardes locales ou secondaires.
- Le chiffrement bout-en-bout expliqué sans jargon ni marketing Le chiffrement bout-en-bout empêche votre fournisseur cloud de lire vos fichiers. Mais il empêche aussi la recherche, la prévisualisation et la collaboration native. Voici ce que E2EE implique concrètement.
- Le cloud du freelance : un bureau portable qui ne perd pas vos fichiers clients Évaluation concrète de kDrive Solo pour les freelances : stockage, partage client, synchronisation multi-device et rapport qualité-prix face aux alternatives grand public.
- Le cloud pour le télétravail : quand votre bureau est partout et nulle part Comment choisir et configurer un cloud pour le télétravail permanent : accès hors ligne, synchronisation sur connexion instable, sécurité du poste personnel et VPN.
- Le droit à la portabilité des données : mode d'emploi pour vrais humains Le RGPD garantit un droit à la portabilité des données (article 20), mais l'exercer concrètement reste un parcours d'obstacles. Procédure pas à pas, délais légaux, recours et limites réelles.
- Le stockage cloud illimité n'existe pas (et voici pourquoi) Analyse des offres de stockage cloud illimité : Google Workspace, Dropbox Business, pCloud Lifetime. Ce que disent vraiment les conditions d'utilisation et les fair use policies.
- Le vendor lock-in cloud est un piège lent : voici comment ne pas y tomber Le vendor lock-in cloud s'installe progressivement par les formats propriétaires, les intégrations exclusives et les frais de sortie. Guide pratique pour identifier les signaux d'alerte et garder sa liberté de migration.
- Le vrai coût d'un cloud sur cinq ans : le calcul que personne ne fait Calcul du coût total de possession (TCO) d'un cloud sur 5 ans. Abonnement, migration, formation, augmentations tarifaires : combien coûtent vraiment kDrive, Google Drive et Dropbox.
- Les 8 pieges de la migration cloud que tout le monde decouvre trop tard Fichiers Google natifs qui cassent, permissions qui disparaissent, caracteres speciaux dans les noms de fichiers. Voici les pieges reels d'une migration cloud et leurs solutions.
- Les critères d'un stockage cloud interopérable : la checklist avant de signer Un cloud interopérable supporte WebDAV, stocke en formats natifs et permet l'export complet. Grille de 8 critères pour évaluer l'interopérabilité d'un fournisseur avant de s'engager.
- Les frais invisibles qui doublent votre facture cloud Les coûts cachés du cloud que personne ne mentionne avant la signature : frais de sortie, requêtes API, support payant, migration. Combien votre cloud vous coûte vraiment.
- Liens de partage cloud : configurer expiration et mot de passe Un lien de partage cloud sans expiration vit éternellement. Voici comment configurer mot de passe, date limite et notification sur kDrive pour chaque envoi.
- Localisation des datacenters : pourquoi l'adresse de vos serveurs n'est pas un detail La localisation physique de vos serveurs determine quel droit s'applique a vos donnees. Heberge en Europe ne veut pas dire protege par le droit europeen. Explication.
- Migrer de Dropbox vers un autre cloud sans rien perdre en route Dropbox stocke de vrais fichiers, ce qui rend la migration plus simple qu'on ne le croit. Voici la methode pour tout transferer proprement vers un cloud europeen.
- Monter kDrive comme lecteur réseau avec WebDAV Pas envie d'installer un client de synchronisation ? WebDAV permet de monter kDrive comme un lecteur réseau natif sur Windows, macOS et Linux. Voici comment faire.
- OneDrive Entreprise : demeler SharePoint, Teams et vos fichiers avant de partir OneDrive for Business n'est pas OneDrive. C'est SharePoint deguise, entrelace avec Teams et Microsoft 365. Voici comment en sortir proprement.
- OnlyOffice dans kDrive vs Google Docs : quelle suite bureautique en ligne choisir Édition collaborative, compatibilité Microsoft Office, performance : comparaison entre OnlyOffice intégré à kDrive et Google Docs pour le travail en équipe.
- Optimiser la bande passante utilisée par la synchronisation cloud La synchronisation cloud peut saturer votre connexion. Throttling, planification horaire, LAN sync : voici comment contrôler la bande passante utilisée par kDrive.
- Partager des fichiers volumineux sans que le destinataire perde patience Comment envoyer des fichiers lourds (10 Go, 50 Go) par le cloud sans limite d'email. Comparaison SwissTransfer, WeTransfer, kDrive et les alternatives pour les envois volumineux.
- Patriot Act et Cloud Act : faut-il vraiment fuir les clouds americains Le Patriot Act et le Cloud Act donnent aux autorites americaines un acces legal a vos fichiers, meme heberges en Europe. Voici ce que ca implique concretement pour les entreprises europeennes.
- Payer au Go ou au forfait : deux logiques, deux factures Comparaison des modèles de facturation cloud : forfait fixe (kDrive, Dropbox, Google One) vs paiement à l'usage (AWS S3, Google Cloud Storage). Avantages, pièges et cas d'usage.
- Permissions de partage cloud : au-delà de lecture et écriture Lecture, écriture, admin — c'est un début. Voici comment configurer des permissions granulaires sur kDrive pour que chaque collaborateur ait exactement les droits qu'il faut.
- Plans gratuits du cloud : ce que le zéro euro vous coûte vraiment Les vraies limitations des plans gratuits de Google Drive, Dropbox, OneDrive et kDrive. Stockage, fonctionnalités absentes, monétisation des données : ce que gratuit signifie réellement.
- Politiques de mots de passe pour équipes cloud : le maillon faible est humain La sécurité d'un cloud d'entreprise dépend du mot de passe le plus faible de l'équipe. Voici les politiques à imposer et les outils qui les rendent supportables.
- Protection contre les ransomwares dans le cloud : le versioning sauve tout Un ransomware peut chiffrer vos fichiers cloud synchronisés aussi vite que vos fichiers locaux. La protection dépend du versioning, de la détection et de la capacité à restaurer une version saine.
- Quel cloud facture le moins cher au téraoctet en 2026 Classement réel du prix par téraoctet des principaux clouds en 2026. kDrive, Google One, Dropbox, OneDrive, pCloud et Proton Drive comparés sur le même volume avec les vrais tarifs.
- Quitter Google Drive pour un cloud europeen : le guide pas a pas Les fichiers Google Docs natifs ne sont pas de vrais fichiers. Voici comment exporter proprement depuis Google Drive, gerer les conversions et migrer sans pertes vers un cloud europeen.
- Quitter son cloud sans perdre ses données : la checklist de survie Quitter un fournisseur cloud sans perte de données demande méthode et patience. Procédure détaillée : inventaire, export, vérification d'intégrité, migration et résiliation dans le bon ordre.
- Rclone, MultCloud et les autres : les outils qui migrent vos fichiers entre clouds Rclone est gratuit et puissant mais en ligne de commande. MultCloud a une interface web mais un modele freemium. Voici le comparatif des outils de migration cloud-a-cloud.
- Restaurer ses fichiers cloud après une attaque : la procédure pas à pas Quand un ransomware a chiffré vos fichiers synchronisés dans le cloud, voici la procédure concrète pour restaurer une version saine sur kDrive, Google Drive, Dropbox et OneDrive.
- RGPD et stockage cloud : ce que la loi exige vraiment Le RGPD impose des obligations precises aux entreprises qui stockent des donnees dans le cloud. Articles 28, 32 et 48 traduits en decisions concretes pour choisir votre fournisseur.
- Sortir d'iCloud Drive : le guide pour s'echapper du jardin clos Apple Apple n'a aucun interet a faciliter votre depart d'iCloud. L'export est possible mais laborieux -- surtout pour les photos. Voici la methode qui fonctionne.
- Stockage vidéo HD dans le cloud : quand chaque minute pèse un gigaoctet Comment stocker de la vidéo HD et 4K dans le cloud sans ruiner le budget. Comparaison des coûts par téraoctet pour vidéastes, YouTubeurs et producteurs de contenu.
- Stocker ses photos en ligne sans perdre un seul pixel Comment stocker des photos professionnelles dans le cloud sans compression ni perte de qualité. Comparaison des solutions pour photographes qui refusent le JPEG automatique.
- Synchronisation mobile kDrive : ce qui change sur iOS et Android L'app kDrive sur smartphone ne synchronise pas comme le client desktop. Voici comment fonctionne la sync mobile sur iOS et Android, ses limites, et comment en tirer le maximum.
- Synchronisation sélective cloud : ne télécharger que l'essentiel Votre SSD de 256 Go ne peut pas contenir 2 To de cloud. La synchronisation sélective vous permet de choisir quels dossiers synchroniser localement. Voici comment ça fonctionne sur kDrive.
- Synchroniser automatiquement des dossiers spécifiques vers kDrive Synchroniser automatiquement les photos du téléphone, les exports d'un logiciel ou un dossier de travail vers kDrive. Configuration et cas d'usage concrets.
- Synchroniser kDrive sur Windows, macOS et Linux sans perdre la tête Le client kDrive existe sur les trois OS desktop. Mais l'expérience n'est pas identique partout. Voici ce qui change entre Windows, macOS et Linux — et comment configurer chaque plateforme.
- Votre fournisseur cloud ferme : combien de temps avant la panique ? CloudWatt, Numergy, Ubuntu One : quand un fournisseur cloud ferme, vos données ont une date d'expiration. Plan d'urgence, signaux d'alerte et stratégies pour ne pas être pris au dépourvu.
- Zero-knowledge cloud : quand votre fournisseur ne sait rien de vous Un cloud zero-knowledge ne peut techniquement pas lire vos données, même sous contrainte judiciaire. Mais cette promesse a un prix fonctionnel que peu de fournisseurs expliquent clairement.
Glossaire
- Agent IA : quand le modèle de langage apprend à agir dans le monde réel Un agent IA, c'est un LLM qui ne se contente plus de répondre — il planifie, utilise des outils et agit. Ce qui change tout, y compris les risques.
- API REST : le guide complet du contrat invisible qui fait tourner le web Qu'est-ce qu'une API REST ? Le contrat invisible qui permet à vos applications de se parler via HTTP, avec GET, POST, PUT et DELETE comme seul vocabulaire.
- Backend : tout ce qui se passe derrière le rideau Le backend, c'est la cuisine du restaurant. Le client ne la voit jamais, mais c'est là que tout se prépare.
- CI/CD : automatiser tout ce qui se passe entre le commit et la production Le CI/CD, c'est la chaîne d'assemblage du logiciel. Vous commitez du code, et un robot le teste, le build, et le déploie. Si tout va bien.
- Computer Vision : apprendre aux machines à voir (et à se tromper différemment de nous) La computer vision, c'est le domaine qui apprend aux ordinateurs à interpréter des images. Pas en voyant — en calculant des patterns de pixels.
- CORS : le guide complet du videur d'Internet que personne n'a invité Qu'est-ce que CORS ? Le mécanisme de sécurité qui bloque vos requêtes entre domaines différents — et pourquoi c'est une bonne chose, même quand ça fait mal.
- CSS : l'art de rendre le web présentable (et de centrer un div) Le CSS, c'est le langage qui habille le HTML. Couleurs, marges, typographie, animations — tout ce qui fait qu'une page web ne ressemble pas à un document Word.
- Deep Learning : quand les réseaux de neurones deviennent profonds Le deep learning, c'est du machine learning avec des réseaux de neurones empilés en couches. Plus c'est profond, plus c'est puissant — et plus c'est opaque.
- DNS : l'annuaire téléphonique d'Internet que personne ne voit Le DNS traduit les noms de domaine en adresses IP. Sans lui, vous devriez taper 142.250.179.206 au lieu de google.com. Et vous ne le feriez pas.
- Embedding : transformer le sens des mots en géométrie Un embedding, c'est une traduction du langage humain en coordonnées dans un espace géométrique. Et ça marche étonnamment bien.
- Fenêtre de contexte : la mémoire de travail des modèles de langage La fenêtre de contexte, c'est la quantité de texte qu'un LLM peut voir en même temps. Sa mémoire de travail. Et elle a des limites que les chiffres marketing ne montrent pas.
- Fine-tuning : spécialiser un modèle pré-entraîné pour votre cas d'usage Le fine-tuning, c'est prendre un modèle qui sait tout faire de façon moyenne et lui apprendre à faire une chose de façon excellente.
- Framework : le guide complet du squelette que vous n'avez pas construit Qu'est-ce qu'un framework ? Le squelette préfabriqué de vos applications — vous remplissez les blancs, il s'occupe de la plomberie.
- Frontend : l'interface entre l'utilisateur et le chaos organisé du backend Le frontend, c'est tout ce que l'utilisateur voit et touche. Le bouton, la couleur, l'animation, le formulaire qui refuse de valider. C'est la partie visible de l'iceberg.
- Full Stack : le développeur qui fait tout (et qu'on attend partout) Full stack, c'est le profil qui touche au frontend, au backend, et parfois à l'infrastructure. Jack of all trades, master of... ça dépend.
- Git : le système de contrôle de version que Linus Torvalds a écrit en deux semaines Git enregistre chaque modification de votre code. Chaque commit est un point de sauvegarde. Chaque branche est un univers parallèle. Et merge est le moment où ces univers se rencontrent.
- Hallucination (IA) : quand le modèle invente avec une confiance absolue Un LLM ne ment pas — il ne sait pas qu'il invente. Comprendre les hallucinations pour ne plus leur faire confiance les yeux fermés.
- HTML : le squelette de toutes les pages web depuis 1991 Le HTML, c'est le langage que chaque navigateur comprend. Pas un langage de programmation — un langage de structure. Et il tient le web debout depuis plus de 30 ans.
- HTTP : le guide complet du protocole invisible qui fait tourner le web Qu'est-ce que HTTP ? Le protocole invisible qui transporte chaque page web, chaque API, chaque requête — et qui ne se souvient de rien entre deux livraisons.
- JavaScript : le langage que personne n'a prévu et que tout le monde utilise JavaScript a été créé en 10 jours en 1995. Trente ans plus tard, c'est le langage de programmation le plus utilisé au monde. Personne n'avait prévu ça.
- LLM (Large Language Model) : le guide complet pour comprendre les modèles de langage Qu'est-ce qu'un LLM ? Le guide complet des Large Language Models — ces programmes qui prédisent le mot suivant à une échelle qui les rend étrangement compétents.
- Machine Learning : quand les algorithmes apprennent de leurs erreurs Le machine learning, c'est un algorithme qu'on ne programme pas — on l'entraîne. On lui montre des exemples, il trouve les patterns. Et parfois, il trouve les mauvais.
- NLP : quand les machines apprennent à lire (et à faire semblant de comprendre) Le NLP, c'est le domaine qui essaie de faire comprendre le langage humain aux machines. Soixante-dix ans de tentatives, et on n'y est toujours pas — mais on fait semblant de mieux en mieux.
- Prompt Engineering : l'art de parler aux machines pour qu'elles vous écoutent Le prompt engineering, c'est la discipline qui consiste à formuler ses instructions pour qu'un LLM fasse ce qu'on veut. Plus facile à dire qu'à faire.
- Prompt Injection (IA) : de l'injection SQL aux LLM, le guide complet Qu'est-ce que le prompt injection ? De l'injection SQL aux LLM, l'éternel problème de mélanger instructions et données dans le même canal — et pourquoi l'IA l'a rendu pire.
- RAG (Retrieval-Augmented Generation) : donner des sources à l'IA avant qu'elle invente Qu'est-ce que le RAG ? La technique qui transforme un LLM en étudiant à livre ouvert — en lui donnant des documents à lire avant de répondre.
- Temperature : le curseur entre fiabilité et créativité des LLM La temperature, c'est le bouton qui règle le degré de folie contrôlée d'un LLM. Trop bas, il est ennuyeux. Trop haut, il invente n'importe quoi.
- Token : comprendre l'unité de base des modèles de langage Qu'est-ce qu'un token ? L'unité de texte que les modèles de langage découpent, comptent et facturent — le pixel du texte, en quelque sorte.
- Transformer : l'architecture qui a tout changé en intelligence artificielle Le Transformer a remplacé les réseaux récurrents par un mécanisme d'attention pure. Huit chercheurs, un article de 2017, et toute une industrie qui bascule.
- TypeScript : JavaScript avec un gilet de sauvetage TypeScript ajoute des types à JavaScript. Le compilateur attrape les erreurs avant que l'utilisateur ne les voie. Simple, mais ça change tout.
- WebSocket : quand le serveur a le droit de parler en premier Le WebSocket ouvre un canal permanent entre le navigateur et le serveur. Les deux peuvent parler quand ils veulent, sans attendre l'autre. C'est HTTP, mais en conversation.