Blog
Les dernières actualités sur la sécurité et la technologie.
2026-08-17
Comment une unique fuite de 32 millions de mots de passe en clair en 2009 est devenue les méga-compilations RockYou2021 et RockYou2024, encore utilisées aujourd'hui dans les attaques de credential stuffing — et ce qui les arrête vraiment.
Lire la suite →2025-12-29
Une analyse technique approfondie des clés privées Bitcoin et des phrases mnémotechniques, couvrant les protocoles BIP39/BIP32, la dérivation à sens unique et les portefeuilles déterministes hiérarchiques.
Lire la suite →2025-12-26
Une comparaison pratique entre les gestionnaires de mots de passe dédiés et l'enregistrement intégré au navigateur, couvrant le chiffrement, la synchronisation, la prise en charge multiplateforme, et les cas d'usage de chacun.
Lire la suite →2025-12-26
Un guide pratique sur l'entropie des mots de passe : ce qu'elle mesure, comment la calculer, pourquoi la longueur compte plus que les règles de complexité, et combien de bits sont réellement nécessaires.
Lire la suite →2025-12-26
Une analyse technique de la sécurité des gestionnaires de mots de passe couvrant l'architecture zero-knowledge, le chiffrement AES-256, les risques liés au mot de passe maître, le phishing et l'historique des violations réelles.
Lire la suite →2025-12-26
Comment vérifier si un générateur de mots de passe en ligne est fiable : ce qu'il faut vérifier dans les outils de développement de votre navigateur, les signaux d'alerte à surveiller, et le fonctionnement de la génération côté client.
Lire la suite →2025-12-26
Quelle doit être réellement la longueur de votre mot de passe, selon le niveau de risque du compte, avec les directives actuelles du NIST expliquant pourquoi la longueur l'emporte sur les règles de complexité forcée.
Lire la suite →2025-12-26
Comment évaluer les générateurs de mots de passe gratuits — côté client vs côté serveur, source d'aléa, et personnalisation — plus un regard équitable sur la place de plusieurs options connues.
Lire la suite →2025-12-24
Une critique approfondie de NordPass couvrant son architecture à connaissance nulle, le chiffrement XChaCha20, les niveaux tarifaires, et sa comparaison avec 1Password, Bitwarden et Proton Pass.
Lire la suite →2025-12-23
Un testeur d'intrusion en cybersécurité explique pourquoi les schémas de mots de passe humains échouent face aux attaques par dictionnaire et par règles, et pourquoi les mots de passe générés par CSPRNG sont la seule vraie défense.
Lire la suite →