BLOG

Dernièresidées.

Recherche en sécurité, guides de vulnérabilités et bonnes pratiques pour les développeurs qui livrent vite et veulent rester tranquilles.

À la uneSécurité3 min de lecture · Jul 24, 2026

Lovable et la vulnérabilité RLS (CVE-2025-48757) : pourquoi ton app expose peut-être tes données

Une vulnérabilité de Lovable (CVSS 9.3) a exposé plus de 170 apps : n'importe qui, sans se connecter, pouvait lire et modifier ta base de données. Le vrai problème, ce n'est pas Lovable, c'est le pattern. Voici comment vérifier si tu es concerné et comment corriger.

Lire →
AEO· 1 min de lecture

Pourquoi les applis créées avec l'IA sont invisibles pour l'IA (et comment y remédier)

Tu montes ton appli avec Lovable, Bolt ou v0, tu la lances… et ChatGPT n'en a jamais entendu parler. La raison est presque toujours la même, et ça se corrige.

Jul 21, 2026
Sécurité· 1 min de lecture

Les secrets que ton appli Cursor ou Lovable laisse fuiter dans le navigateur

Les clés d'API dans le frontend sont l'erreur nº1 des applis vibe-codées. N'importe qui les voit en deux clics. Voici comment les repérer et les éviter.

Jul 20, 2026
Vibe coding· 3 min de lecture

Checklist de sécurité avant de lancer ton appli créée avec l'IA

Tu vas lancer ton appli et tu veux dormir tranquille. Voici les points qu'un scanner (et un attaquant) regardent en premier.

Jul 18, 2026
AEO· 2 min de lecture

Qu'est-ce que l'AEO (Answer Engine Optimization) ? Le guide 2026

De plus en plus de gens demandent à ChatGPT ou Perplexity au lieu de chercher sur Google. L'AEO, c'est comment faire pour que ces réponses te citent.

Jul 17, 2026
AEO· 2 min de lecture

SEO vs AEO : ce qui change quand les gens interrogent l'IA au lieu de Google

Ce n'est pas SEO contre AEO : c'est SEO plus AEO. Voici ce qu'ils partagent, ce qui les distingue et pourquoi tu as besoin des deux.

Jul 16, 2026
Visibilité IA· 2 min de lecture

Comment savoir si ChatGPT peut voir (et recommander) ton site

Tu peux avoir un site magnifique que l'IA ne voit tout simplement pas. Voici les étapes concrètes pour le vérifier toi-même.

Jul 15, 2026
AEO· 2 min de lecture

Données structurées (schema.org) : pourquoi l'IA cite certains sites et pas d'autres

Le schema.org, c'est comme étiqueter ton contenu pour que les machines le comprennent sans deviner. C'est ainsi que tu te donnes une chance d'être cité.

Jul 14, 2026
Sécurité· 2 min de lecture

Checklist de sécurité pour ton appli Next.js avant le lancement

Avant d'appuyer sur deploy, passe en revue ceci : variables NEXT_PUBLIC, API routes, en-têtes et secrets. Cinq minutes qui t'évitent une mauvaise surprise.

Jul 13, 2026
Sécurité· 2 min de lecture

Sécurité Supabase : ce qu'il faut vérifier avant de lancer

RLS sur chaque table, la bonne clé au bon endroit et des policies qui protègent vraiment. L'essentiel de Supabase avant d'ouvrir ton appli au monde.

Jul 12, 2026
Sécurité· 2 min de lecture

Les erreurs de sécurité les plus courantes dans Firebase

Des règles par défaut qui laissent ta base de données ouverte, des données qui ne devraient pas être publiques et des clés dans le frontend. Les faux pas qui reviennent sans cesse.

Jul 11, 2026
Vibe coding· 2 min de lecture

La sécurité lors du déploiement sur Vercel

Variables d'environnement, déploiements de preview accessibles, en-têtes et source maps qui révèlent ton code. Ce qu'il faut vérifier quand Vercel te facilite tout.

Jul 10, 2026
Sécurité· 2 min de lecture

Les en-têtes de sécurité HTTP expliqués pour les humains

CSP, HSTS, X-Frame-Options et compagnie sonnent comme du jargon, mais ce sont cinq interrupteurs qui protègent tes utilisateurs. Voici ce que fait chacun, sans blabla.

Jul 09, 2026
Sécurité· 2 min de lecture

CORS mal configuré : la faille silencieuse qui expose les données de tes utilisateurs

Le CORS ressemble à un obstacle agaçant, alors beaucoup de gens l'ouvrent en grand. Ce raccourci peut laisser les données privées de tes utilisateurs accessibles à n'importe quel site.

Jul 08, 2026
Sécurité· 2 min de lecture

SSL/TLS : ce que signifie vraiment la note de ton certificat

Le cadenas vert ne dit pas tout. Derrière lui vivent des versions de TLS, des dates d'expiration et des détails qui séparent un vrai HTTPS d'un HTTPS de décoration.

Jul 07, 2026
Sécurité· 2 min de lecture

Comment savoir si ton site est sécurisé en 5 minutes

Pas besoin d'être expert en sécurité pour faire les vérifications qui évitent 80% des frayeurs. Voici la route rapide, étape par étape.

Jul 06, 2026

Trouve ces problèmes sur ton propre site

Analyse ton site gratuitement et reçois un prompt prêt à l'emploi pour corriger chaque problème avec ton IA.

Analyser mon site gratuitement