Blog
Des articles de fond sur la conformité, l'identité, la PKI et l'exploitation. Concrets et sans discours marketing.
Un incident, deux circuits de notification : CRA et NIS2 depuis le 11 septembre 2026
Depuis le 11 septembre 2026, les fabricants doivent notifier les vulnérabilités activement exploitées et les incidents graves au titre du Cyber Resilience Act. Ceux qui relèvent aussi de NIS2 gèrent désormais deux obligations, avec leurs propres déclencheurs, délais et canaux.
Lire la suiteFin de clientAuth : pourquoi le mTLS avec des certificats publics touche à sa fin
Le Chrome Root Program exige des hiérarchies dédiées aux serveurs : les nouvelles autorités intermédiaires depuis juin 2026, et les certificats finaux à partir du 15 mars 2027, ne peuvent plus déclarer que serverAuth. Où le mTLS avec des certificats publics casse, et pourquoi les identités clientes relèvent d'une PKI propre.
Lire la suiteNIS2 après le délai de grâce : de l'enregistrement à la notification
La tolérance du BSI en matière d'enregistrement a pris fin le 31 juillet 2026. Les chiffres montrent beaucoup d'enregistrements et peu de notifications. Ce qu'est un incident important, quand commence le délai de 24 heures et comment une entreprise devient capable de notifier.
Lire la suitePlus d'articles
Facture électronique en 2027 : ce que les émetteurs doivent régler avant la fin de l'année
Enregistrement NIS2 : pourquoi le 31 juillet 2026 est la vraie échéance
ViDA : ce qui vient après l'obligation allemande de facturation électronique
Cadre de souveraineté du cloud : quand la souveraineté devient un critère de marché mesurable
Quand le chatbot doit se faire connaître : la transparence de l'IA dans le service client à partir d'août 2026
Les passkeys en entreprise : une authentification résistante à l'hameçonnage, au-delà du mot de passe et de l'OTP
Les API dans la chaîne d'approvisionnement : pourquoi la sécurité des interfaces devient une question de preuve
Le Data Act européen et la fin des frais de changement : le passage d'un cloud à l'autre devient une obligation
eIDAS 2.0 et l'EUDI-Wallet : ce que les parties utilisatrices doivent préparer d'ici fin 2026
Cyber Resilience Act : ce que le 11 septembre 2026 signifie pour les fabricants de produits numériques
Certificats de 47 jours : la feuille de route CA/Browser jusqu'en 2029
Souveraineté des données après le Data Privacy Framework : pourquoi l'hébergement européen devient une question d'architecture
AI Act de l'UE : l'application aux modèles GPAI à partir du 2 août 2026 et ce que le Digital Omnibus a reporté
SD-JWT VC et OpenID4VP : les protocoles derrière l'EUDI Wallet
Archiver les factures électroniques structurées conformément aux GoBD : la question des huit ans
NIS2 en pratique : de l'obligation de notification à la preuve solide
ACME au-delà du serveur web : automatiser les certificats pour les services internes et le mTLS
DORA pour les prestataires TIC : risque lié aux tiers et notification des incidents
Cryptographie post-quantique : pourquoi la migration commence en 2026, pas en 2030
L'obligation de facturation électronique en Allemagne : la feuille de route 2025 à 2028 sans les mythes
Aucun article pour cette sélection. Réinitialisez les filtres avec « Tout ».