Blog
Notes techniques.
Ce que j'apprends en buildant des apps et en cassant celles des autres. Retours d'expérience concrets, pas de théorie creuse.
ArticleDateLecture
Comment j'ai automatisé la détection de 12 failles JWT courantes
VedetteCybersécurité
15 Fév 2026
18 min
Identifier un hash en moins de 100ms avec Rust et SIMD
VedettePerformance
28 Jan 2026
16 min
Collecter du renseignement OSINT sans toucher au serveur cible
VedetteIntelligence
12 Jan 2026
20 min
J'utilise l'IA pour scanner mon code avant chaque deploy
DevSecOps
18 Déc 2025
15 min
Passer de 62 à 98 sur Lighthouse avec Next.js App Router
Frontend
3 Déc 2025
10 min
Contourner un WAF Cloudflare avec des payloads Unicode
Cybersécurité
14 Nov 2025
14 min
Réduire une image Docker Node.js de 1.2GB à 89MB
DevOps
28 Oct 2025
8 min
Prisma en prod : les pièges de performance que personne ne mentionne
Backend
9 Oct 2025
12 min
J'ai trouvé 7 IDOR sur une API REST en 2 heures de test
VedetteCybersécurité
21 Sep 2025
16 min
Construire un design system complet avec Tailwind et CSS variables
Frontend
5 Sep 2025
9 min
Mon pipeline CI passe en 2 min 30 au lieu de 11 minutes
DevOps
18 Août 2025
7 min
SSRF dans les API routes Next.js : un vecteur sous-estimé
Cybersécurité
2 Août 2025
11 min
Ma stratégie de cache Redis pour une API à 10k req/min
Backend
15 Juil 2025
13 min
Ma checklist de pentest web en 47 points
VedetteCybersécurité
28 Juin 2025
22 min
Activer le mode strict TypeScript sur un projet existant sans tout casser
Frontend
10 Juin 2025
10 min
Injection NoSQL sur MongoDB : pourquoi $gt et $ne passent encore en 2025
Cybersécurité
22 Mai 2025
15 min
Mon premier outil de sécurité : un scanner de headers HTTP en 200 lignes
Cybersécurité
8 Mars 2024
6 min
Newsletter
Un article par mois.
Je partage un write-up technique par mois : failles trouvées, outils codés, optimisations appliquées. Zéro spam.