Cryptographie
Analyses approfondies des mathématiques qui sécurisent Internet : fonctions de hachage, signatures numériques, la famille SHA et la collision SHAttered qui a donné son nom à ce site. Des explications et des enquêtes pour qui veut comprendre comment ces primitives fonctionnent réellement.
SHA-256 vs SHA-3 en Node.js : Intégrité Fichiers en 12 Étapes [2026]
Un paquet npm modifié, un firmware trafiqué, un fichier de sauvegarde corrompu en silence : dans chacun de ces cas, la seule chose qui aurait pu tirer la…
Vague HMAC : 6 CVE Forgent des JWT en 3 Mois [2026]
Six failles publiées entre juin et septembre 2026 révèlent un même défaut de conception dans la manière dont des dizaines de bibliothèques vérifient les jetons JWT signés en…
ML-DSA vs SLH-DSA vs FN-DSA : 75x d’Écart de Taille [2026]
Le 13 août 2024, le NIST a publié trois normes qui changent la manière dont le web va signer ses certificats, ses mises à jour logicielles et ses…
JDK 27 : TLS 1.3 Hybride ML-KEM-768 par Défaut [2026]
Le 15 septembre 2026, Oracle doit livrer la version générale de JDK 27. Le changement le plus lourd de conséquences ne concerne ni la vitesse d’exécution ni la…
FIPS 140-2 Obsolète : NIST Ferme les Achats Fédéraux [2026]
Le 21 septembre 2026, une bascule technique et réglementaire longtemps annoncée devient réalité aux États-Unis : tous les certificats FIPS 140-2 encore actifs basculent sur la « Historical…
RFC 9846 : TLS 1.3 Réécrite, 6 RFC Obsolètes [2026]
Huit ans après sa publication initiale, la norme qui chiffre l’essentiel du trafic web mondial vient de changer de texte de référence. L’IETF a publié en juillet 2026…
Arbre de Merkle avec BLAKE3 : 10 Étapes, 30 Min [2026]
Un arbre de Merkle résume des millions d’enregistrements en un seul hachage de 32 octets, et permet de prouver qu’une donnée précise en fait partie sans avoir à…
DigiCert Piraté : 60 Certificats de Code Révoqués [2026]
Le 2 avril 2026, un analyste du support client de DigiCert a ouvert un fichier reçu via le chat d’assistance. Ce geste banal a déclenché une chaîne d’incidents…
HQC vs ML-KEM : NIST Choisit un 2e KEM, 25x Plus Lent [2026]
Le 11 mars 2025, le NIST a tranché un débat qui agitait les cryptographes depuis des années : fallait-il un deuxième mécanisme d’échange de clés post-quantique, au cas…
Passkeys : 5 Md de Clés Actives, la France à 64 % [2026]
Le 7 mai 2026, jour du World Passkey Day, la FIDO Alliance a annoncé un cap inédit : 5 milliards de passkeys sont désormais actifs dans le monde.…



