kalvn's links
Tag cloud
Picture wall
Daily
RSS Feed
  • RSS Feed
  • Daily Feed
  • Weekly Feed
  • Monthly Feed
Filters

Links per page

  • 20 links
  • 50 links
  • 100 links

Filters

Untagged links
page 1 / 5
88 results tagged sécurité  ✕
RegExp.escape() - JavaScript | MDN https://developer.mozilla.org/en-US/docs/Web/JavaScript/Reference/Global_Objects/RegExp/escape
10/05/2025 09:03:16

Cette nouvelle fonction est très utile pour inclure du texte dynamique (qu'il vienne d'une saisie utilisateur ou d'ailleurs dans le code) dans une regex sans risque.

regex sécurité
Securing Your Github Actions https://blog.rafaelgss.dev/securing-github-actions
17/04/2025 08:43:26

Quelques bonnes pratiques pour sécuriser vos GitHub actions.

github CICD sécurité
CSRF With Stateless REST API | Baeldung https://www.baeldung.com/csrf-stateless-rest-api
01/02/2025 12:42:33
csrf sécurité rest api
April King — Refresh vs. Long-lived Access Tokens https://grayduck.mn/2023/04/17/refresh-vs-long-lived-access-tokens/
20/01/2025 23:09:48

L'intérêt d'utiliser des refresh tokens en plus des access tokens plutôt que "simplement" des access tokens avec une longue durée de vie.

authentification token sécurité
How to Avoid JWT Security Mistakes in Node.js https://www.nodejs-security.com/blog/how-avoid-jwt-security-mistakes-nodejs
26/12/2024 02:01:48

Quelques points de sécurité important à prendre en considération pour l'usage des JSON Web Tokens (JWT).

Le point principal étant : pensez à systématiquement vérifier la signature d'un token avant d'en consommer le contenu.

jwt sécurité
17Cyber - Mon assistance en ligne https://17cyber.gouv.fr/
17/12/2024 21:50:34

Équivalent numérique du 17, pour signaler des soucis de "cyber malveillance" ou "cybercriminalité".

administratif gouvernement police sécurité
Avis Trustpilot - Découvrez le pouvoir des avis clients https://fr.trustpilot.com/
15/12/2024 11:05:25

Si vous avez un doute sur un site web qui semble offrir des prix un peu trop attractifs, vérifiez sa réputation sur ce site d'abord pour voir s'il n'y a pas un souci.

Je viens de le faire avec une parfumerie en ligne qui promettait des prix 50% plus bas que partout ailleurs, et effectivement ça semble être une arnaque.

réputation sécurité ecommerce
How to roll your own auth in JavaScript & TypeScript https://www.robinwieruch.de/how-to-roll-your-own-auth/
01/11/2024 21:35:10

Un exemple de développement d'une couche d'authentification en JavaScript.

J'ai aussi fait ça moi-même dans quelques applications et c'est extrêmement formateur et sensibilisateur aux problématiques de sécurité liées à l'authentification au niveau protocolaire (HTTP, cookies, JWT, etc.).

J'ai le sentiment que très peu de dev le font encore par eux-mêmes et je pense vraiment que ça augmente le risque de mal configurer un outil un jour ou l'autre et d'ouvrir une faille béante sans s'en rendre compte. C'est un domaine complexe mais aussi super intéressant. Prenez le temps de vous y intéresser ! Idéalement sur un petit projet, histoire de réduire l'impact si vous vous plantez. Et si ça arrive c'est pas grave, apprenez de vos erreurs et la prochaine sera la bonne :)

sécurité authentification javascript
Secure Node.js Applications from Supply Chain Attacks https://auth0.com/blog/secure-nodejs-applications-from-supply-chain-attacks/
10/09/2024 21:02:55

Des bonnes pratiques de sécurité pour Node.

nodejs sécurité
A short primer on SPF, DKIM and DMARC – Rob Allen https://akrabat.com/email-setup/
09/07/2024 18:50:11

Une explication concise sur SPF, DKIM et DMARC, trois systèmes qui visent à renforcer la sécurité liée aux envos d'emails et le spam.

email spam sécurité
Capture | Lookyloo https://lookyloo.circl.lu
06/06/2024 15:40:58

Dans le même genre que le lien précédent, un outil qui va analyser ce qu'il se passe lors de l'accès à une URL : les cookies, les redirections, les scripts, etc.

sécurité
URL and website scanner - urlscan.io https://urlscan.io/
06/06/2024 15:32:40

Collez une URL, l'outil y accède et vous dit tout ce qui s'est passé en chemin : les redirections, les scripts, les liens, etc. Parfait si vous avez un doute sur un lien reçu par email par exemple.

Ça ne constitue pas une sécurité infaillible mais ça peut déjà donner un bon aperçu.

sécurité
Digital Defense https://digital-defense.io/
14/04/2024 09:03:43

Une checklist de sécurité personnelle, repartie en différentes catégories : authentification, navigation, email, etc.

Via https://korben.info/personal-security-checklist-guide-securite-numerique-vie-privee-protection-donnees.html

sécurité checklist
Kobold Letters ou quand les emails HTML deviennent dangereux https://korben.info/kobold-letters-failles-securite-emails-html.html
03/04/2024 18:52:54

Originale cette faille de sécurité avec les emails HTML, c'est assez malin !

sécurité email html
Analyser les vulnérabilités de vos conteneurs Docker avec Grype https://korben.info/analyse-vulnerabilites-conteneurs-docker-avec-grype.html
20/01/2024 10:23:14
sécurité docker
Docker Security: 14 Best Practices You Should Know https://betterstack.com/community/guides/scaling-docker/docker-security-best-practices/
16/12/2023 14:33:07

Une saine lecture pour comprendre quels sont les risques de sécurités liés à l'utilisation de Docker et comment les limiter au maximum.

Le principe de limiter les privilèges au maximum et de n'ajouter que le strict nécessaire au fur et à mesure est une très bonne pratique, malheureusement trop peu souvent appliquée par manque de temps.

docker good-practice sécurité
GitHub - lirantal/awesome-nodejs-security: Awesome Node.js Security resources https://github.com/lirantal/awesome-nodejs-security
07/11/2023 23:10:40

De nombreuses ressources relatives à la sécurité dans les applications Node.js.

nodejs sécurité
Desktop Linux Hardening | PrivSec - A practical approach to Privacy and Security https://privsec.dev/posts/linux/desktop-linux-hardening/#flatpak
15/07/2023 19:01:42
linux sécurité desktop
Export Google Authenticator secret OTP-keys · GitHub https://gist.github.com/mapster/4b8b9f8f6b92cc1ca58ae5506e0508f7
25/04/2023 14:59:51

Un moyen pour exporter vos codes OTP depuis Google Authenticator en vue de les importer dans une autre app du genre FreeOTP+.

  1. Dans GA : menu > Transférer des comptes.
  2. Scannez le/les QR Codes avec un autre téléphone de confiance, et copiez-collez l'URL résultante sur un bloc note de confiance type ZeroBin.
  3. Sur votre PC installez Node.js si ce n'est pas déjà fait.
  4. Créez les 2 fichiers index.js et migration-payload.proto et collez-y le contenu depuis ce lien.
  5. Lancez npm install protobufjs hi-base32
  6. Lancez node index.js <url obtenue depuis le QR code de GA> autant de fois que vous avez d'URL
  7. Dans FreeOTP+, faites menu > Ajouter un jeton.
  8. Tapez l'émetteur, le compte et le secret tels qu'obtenus dans la sortie console du script (pas la peine de changer les autres paramètres).
  9. Testez que l'OTP obtenu fonctionne.
  10. Faites de même pour tous vos codes.

Pensez à nettoyer l'historique de votre console à la fin. Si vous êtes avec un système UNIX, faites:

history -c 
history -w

Vous pouvez aussi supprimer le fichier ~/.bash_history ou l'éditer et supprimer uniquement les lignes qui contiennent vos URLs entrées à l'étape 6.

otp totp sécurité
NPM Security - OWASP Cheat Sheet Series https://cheatsheetseries.owasp.org/cheatsheets/NPM_Security_Cheat_Sheet.html
18/04/2023 22:22:59

Dix règles de sécurité à suivre lorsque vous travaillez avec NPM.

npm nodejs sécurité
page 1 / 5
3869 links, including 129 private
Shaarli - The personal, minimalist, super fast, database-free, bookmarking service by the Shaarli community - Theme by kalvn