blog

Des vraies histoires de prod 🔧

Pas du contenu SEO tiède. Des trucs que j'ai réellement débogués, cassés, réparés, avec le code et les tricks. IA en production, sécurité, architecture qui passe à l'échelle.

Tout 🤖 IA en prod 🛡️ Sécurité ⚙️ Craft & archi 🔧 Le Fixer

Chiffrement zéro-connaissance : encrypter des données si bien qu'on ne peut même plus les lire soi-même

RSA-OAEP + AES-256-GCM, un serveur qui ne sait que chiffrer, un client qui seul peut déchiffrer. Une base où une fuite ne révèle… rien. (projet weblame)

Lire l'article

OCR de cartes grises avec Claude : classifieur Haiku, fallback Mistral, −50% de tokens

Un pipeline 3 phases qui coûte moitié moins et où, surprise, Haiku bat Sonnet sur les photos floues. (cas SaaS automobile)

Lire l'article

Idempotence : pourquoi 9 agents IA sur 10 cassent en production

Un agent relancé qui refait deux fois la même action, c'est un incident. Dédup, cleanup, garde-fous transactionnels.

Lire l'article

Prompt injection : comment un simple email peut détourner votre agent IA

Un email piégé qui dit « ignore tes instructions »… et l'agent obéit. On n'en sort pas par le prompt, mais par l'architecture.

Lire l'article

IA souveraine : pourquoi vos données sensibles ne devraient jamais quitter l'Europe

EU AI Act, RGPD, modèles open-source auto-hébergés (Mistral, Qwen, Llama). Faire de l'IA sans l'envoyer chez un fournisseur US.

Lire l'article

Un agent IA en cron toutes les 10 min, headless, sans personne aux commandes

La différence entre une démo et un agent qui tourne seul en prod : observabilité, simulation, human-in-the-loop, garde-fous.

Lire l'article

Le « Japanese Keyword Hack » : comment des milliers de sites se font pirater invisiblement

Des centaines de pages en japonais que vous ne voyez pas, mais que Google indexe. Détection, nettoyage, récupération SEO.

Lire l'article

5 backdoors WordPress que les scanners automatiques ne voient jamais

Shells obfusqués, backdoors imbriquées, crons malveillants, injections en base. Ce que 20 ans de nettoyage à la main détectent, pas les outils.

Lire l'article

Boutique WooCommerce piratée : votre checklist de notification CNIL en 72 h

Une fuite de données clients est un événement juridique, pas seulement technique. Forensics, RGPD art.33, et le compte à rebours.

Lire l'article

Site blacklisté par Google : le guide pour lever l'alerte

L'écran rouge qui fait fuir vos visiteurs. Pourquoi 9 nettoyages DIY sur 10 échouent, et la bonne séquence : nettoyer, vérifier, puis demander l'examen.

Lire l'article

Anatomie d'une backdoor PHP : décortiquer un malware obfusqué couche par couche

base64, gzinflate, eval… comment on désobfusque un shell sans jamais l'exécuter. Du reverse engineering, version sécurité.

Lire l'article

Migrer des dizaines de milliers d'utilisateurs de Redux vers React Query sans une seule régression

Double-store progressif, invalidation chirurgicale, refresh de token transparent. Sur une app live, sans fenêtre de maintenance. (étude de migration)

Lire l'article

Une extension Chrome qui s'injecte sur 10+ plateformes : Shadow DOM & Strategy

Gmail, LinkedIn, Slack, Zendesk… un seul pipeline, 10 adaptateurs fins. Isolation Shadow DOM et heartbeat. (extension Chrome multi-plateformes)

Lire l'article

Le timeout MySQL à une ligne qui m'a pris trois jours à diagnostiquer

Des 500 aléatoires en prod, seulement sous charge. Le coupable : innodb_lock_wait_timeout. Le fix tient en une ligne, le diagnostic est le métier. (cas SaaS automobile)

Lire l'article

Migrer une API tierce en plein vol : de Pipedrive v1 à v2 sans tout réécrire

Types stricts, pagination cursor, champs custom capricieux. La couche de normalisation à la frontière qui sauve une migration sur un SaaS live.

Lire l'article

Analyse de sentiment en moins de 200 ms : NLP, 17 règles et Promise.allSettled

Un budget de latence se conçoit, il ne s'espère pas. Paralléliser l'I/O, filtrer les faux positifs. (extension Chrome multi-plateformes)

Lire l'article

J'ai construit ce site sans aucun framework, voici pourquoi (et comment)

Pas de React, pas de bundler : du HTML/CSS/JS, un design system en variables CSS et 60 lignes de vanilla. Rapide, durable, souverain.

Lire l'article

Ce que réparer du hardware vintage m'a appris sur le debugging

Diagnostiquer une machine sans documentation, c'est la même rigueur qu'un bug de prod impossible. Reverse engineering, patience, méthode.

Lire l'article