§03 · ÉCRITS & RETOURS D'EXPÉRIENCE
PUBLICATIONS RÉCENTES

Articles & Analyses Techniques

Décorticage d'architectures de production, guides d'automatisation de flux de travail et patterns d'ingénierie logicielle éprouvés sur le terrain.

13 mars 20264 min de lecture
Due Diligence Technique : Auditer la Robustesse d'une Codebase Avant Rachat ou Levée

Due Diligence Technique : Auditer la Robustesse d'une Codebase Avant Rachat ou Levée

La méthode complète pour évaluer la valeur réelle d'un actif logiciel : détection des bombes à retardement, dette technique cachée, dépendances critiques, conformité de licences et évaluation de la vélocité d'équipe.

29 janvier 20261 min de lecture
Sécurité Applicative : Guide Anti-Vulnérabilités OWASP pour Next.js

Sécurité Applicative : Guide Anti-Vulnérabilités OWASP pour Next.js

Protéger ses routes API et Server Actions contre les failles courantes : CSRF, injection, exfiltration de clés et SSRF.

14 octobre 20251 min de lecture
Tests Automatisés E2E avec Playwright : Rendre la CI Infaillible

Tests Automatisés E2E avec Playwright : Rendre la CI Infaillible

Écrire des tests de bout en bout résilients aux changements d'interface et exécutés en parallèle sur GitHub Actions.

5 octobre 20251 min de lecture
Gestion des Secrets et Variables d'Environnement en Production

Gestion des Secrets et Variables d'Environnement en Production

Ne commitez jamais de secrets : utilisation de Vault, Doppler et variables injectées dans les conteneurs Cloud Run.

4 septembre 20251 min de lecture
NextAuth.js v4 & v5 : Authentification Sécurisée par Session JWT

NextAuth.js v4 & v5 : Authentification Sécurisée par Session JWT

Implémentation complète du Credentials Provider avec bcryptjs, cookies HttpOnly SameSite et protection contre le CSRF.

3 août 20251 min de lecture
Rate Limiting & Protection Anti-DDoS au Niveau Applicatif

Rate Limiting & Protection Anti-DDoS au Niveau Applicatif

Protéger vos formulaires de contact et endpoints publics contre les attaques par force brute avec l'algorithme Token Bucket.

5 juin 20251 min de lecture
Webhooks Résilients : Signatures Cryptographiques et Retries

Webhooks Résilients : Signatures Cryptographiques et Retries

Concevoir des émetteurs et récepteurs de webhooks sécurisés avec validation SHA-256 HMAC et tolérance aux pannes réseau.

10 mai 20251 min de lecture
Architecture Multi-Tenant : Isolation par Schémas vs Colonne TenantId

Architecture Multi-Tenant : Isolation par Schémas vs Colonne TenantId

Choisir la meilleure stratégie d'isolation de données dans PostgreSQL pour les applications SaaS B2B.