Si vous souhaitez vous faire une bonne idée de la différence de niveau abyssale entre l’un des meilleurs PDG du CAC40 et un député, président de la commission des finances, qui, pour rappel, confond encore chiffre d’affaires et bénéfices…
Alors cette vidéo devrait vous plaire :
ÉPOUSTOUFLANT
Tellement grandiose et prenant, émouvant. Voyez ces 8 minutes de l’inauguration de l’église Sagrada Familia en présence du Pape
À pleurer de joie! Pas de mots.
⚠️ Microsoft Entra ID
La réinitialisation de mot de passe en libre-service évolue en 2026
Il va falloir agir dès maintenant pour se préparer à ce changement qui va entrer en vigueur en septembre 2026 !
+ d'infos :
- https://t.co/WtapyGRmiB
#microsoft#entraid#motdepasse
🚨 Une faille critique déjà exploitée… êtes-vous protégé ?
Le Centre pour la #cybersécurité de Belgique (CCB) a publié une alerte à propos de la CVE-2026-41089.
🔐 Ne laissez pas cette faille ouverte dans votre environnement
#Windows
https://t.co/OSc0nUtG5x
🌟 MS Icons : une ressource pratique pour vos diagrammes d’architecture Microsoft
Plus de 2 400 icônes téléchargeables, vraiment cool !
Ma publication à ce sujet :
- https://t.co/isj2M7LLlZ
#microsoft#ressource
🚫 𝗠𝗶𝗰𝗿𝗼𝘀𝗼𝗳𝘁 𝟯𝟲𝟱 : le kit de phishing Kali365 (PhaaS) pirate les comptes sans voler les mots de passe
Pas besoin de votre mot de passe,
Pas besoin de contourner le MFA,
Ce qui intéresse les pirates : l'authentification par device code.
🧐 Plus d'infos par ici :
-
⚠️ Microsoft 365 : le kit de phishing Kali365 pirate les comptes sans voler les mots de passe
Ma publication à ce sujet :
- https://t.co/VkzJFEwPQs
#infosec#microsoft365#phishing
🤯120K personnes ont lu le post sur Bitwarden.
La question qui revient en DM : "OK, mais je fais quoi alors ?"
Réponse : et si le vrai problème c'était pas Bitwarden, mais les mots de passe eux-mêmes ?
Les passkeys c'est l'authentification SANS password. Fini les mots de passe pourris, fini les gestionnaires qui changent de direction sans prévenir, fini le phishing.
🔑 Comment ça marche :
Quand tu crées une passkey, ton appareil génère une paire de clés cryptographiques :
→ La clé privée reste sur TON appareil (jamais envoyée, jamais stockée ailleurs)
→ La clé publique va sur le site
Pour te connecter : Face ID, Touch ID, ou mieux, code PIN.
BimBamBoom, connecté en 1 seconde.
Pas de mot de passe à taper, pas de code 2FA à chercher, pas de "mot de passe oublié".
Si tu connais le fonctionnement d'un hardware wallet Bitcoin, c'est EXACTEMENT le même principe.
Ta clé privée ne quitte jamais ton appareil, le site ne la voit jamais, et même si le site se fait hacker, ta clé privée est safe. 👀
⚡ Pourquoi c'est un game changer :
→ Phishing-proof : rien à taper = rien à voler. Un faux site ne peut pas te piéger parce que tu ne lui donnes jamais de mot de passe.
→ Plus de réutilisation de mots de passe : le problème n'existe plus.
→ Plus de bases de données de mots de passe qui fuitent : le site n'a que ta clé publique, qui est inutile sans la privée.
→ Plus d'app 2FA à sortir toutes les 30 secondes.
🌐 Qui l'a implémenté en 2026 :
Apple, Google, Microsoft, Amazon, Meta, PayPal, eBay, Discord, PlayStation, Canva, Adobe... plus de 500 services.
La liste complète → https://t.co/dVm8O7nAxE
Si ton service préféré n'y est pas encore, ça viendra. C'est LA norme sécurité 2026.
🛡 Et pour les vrais : les YubiKeys
Les passkeys "classiques" sont synchronisées via le cloud (iCloud, Google).
C'est pratique : tu changes de téléphone, tes passkeys suivent, mais ça veut dire qu'un tiers (Apple, Google) a accès à ta clé privée chiffrée.
La YubiKey c'est l'étape au-dessus. Ta clé privée est stockée sur une puce physique sécurisée.
Pas de cloud, pas de sync, pas de tiers.
Tu branches la clé, tu touches le bouton, t'es connecté. C'est la cold storage de tes identités numériques.
⚠️ Le revers : si tu perds ta YubiKey et que t'as pas de backup, t'es enfermé dehors, même principe qu'un hardware wallet sans backup de seed.
Donc TOUJOURS avoir une deuxième YubiKey configurée en backup, voir une troisème, dans le doute.
📊 Comparaison rapide :
- Passkeys sync (Apple/Google) : pratique, multi-appareils, cloud chiffré. Parfait pour 90% des gens.
- Passkeys sur YubiKey : sécurité maximale, zéro cloud, contrôle total. Pour ceux qui ne font confiance à personne. Tu sais qui tu es. 😏
Le futur c'est plus de mots de passe, plus de Bitwarden qui part en vrille, plus de LastPass qui fuite.
Juste toi, ta clé, et de la cryptographie.
Active tes passkeys partout. C'est le moment. 🔐
#Passkeys #InfoSec #YubiKey #LAB312 #Bitwarden