Comment je surveille les failles de sécurité (sans y passer des heures)
Entre le correctif d'une faille critique et les premières attaques, il ne se passe pas des jours mais des heures. Le setup de veille qui me coûte 15 minutes par semaine....
Des articles écrits à la main pour documenter des choses que j'apprends au quotidien.
Entre le correctif d'une faille critique et les premières attaques, il ne se passe pas des jours mais des heures. Le setup de veille qui me coûte 15 minutes par semaine....
J'ai testé les Skills à leur sortie, je les ai abandonnés, puis j'ai compris ce que j'avais raté. Ce qu'ils apportent vraiment, et quand leur préférer une rule ou un MCP....
Le SMTP de mon hébergeur m'affichait 98% de délivrance pendant que mes utilisateurs ne recevaient pas leur code. Ce que ce chiffre ne mesure pas, et les 30 minutes qui règlent le problème....
J'ai testé des dizaines de MCP, gardé une poignée, puis remplacé la plupart par des scripts. Ceux qui restent, comment les évaluer avant de leur ouvrir sa machine, et ce qu'ils coûtent en contexte....
Bucket privé + signed URLs + vérification d'accès : les 3 couches pour protéger les fichiers confidentiels de tes utilisateurs dans Supabase Storage....
git revert existe pour ton code, pas pour ta base de données. Ce que j'ajoute avant chaque migration pour ne plus lancer un prisma migrate en serrant les fesses....