Cryptographie
Analyses approfondies des mathématiques qui sécurisent Internet : fonctions de hachage, signatures numériques, la famille SHA et la collision SHAttered qui a donné son nom à ce site. Des explications et des enquêtes pour qui veut comprendre comment ces primitives fonctionnent réellement.
Preuve ZK Google Forgée : 8,3M vs 17M d’Opérations [2026]
Google affirmait avoir produit la preuve mathématique la plus économe jamais publiée pour casser une clé de cryptographie à courbes elliptiques par cryptanalyse quantique. Le 17 avril 2026,…
Yousign vs DocuSign vs Adobe Sign : QES à 10 € ou 65 €/mois [2026]
Depuis avril 2026, la Commission européenne pousse son application de vérification d’identité, et le portefeuille européen d’identité numérique (EUDI Wallet) doit atterrir dans les 27 États membres avant…
GitHub Coupe SHA-1 en HTTPS : 9 Ans Après SHAttered [2026]
Le 15 septembre 2026, GitHub a coupé le SHA-1 dans ses connexions HTTPS et TLS. Neuf ans après la publication de SHAttered, la première collision pratique jamais produite…
curl 8.22.0 : 4 Failles TLS pour 30 Md d’Appareils [2026]
Le 2 septembre 2026, le projet curl a publié la version 8.22.0 et, avec elle, dix nouveaux identifiants CVE. Rien d’exceptionnel en soi : la bibliothèque, présente selon…
Microsoft-DigiCert : TLS Post-Quantique, 7 AC [2026]
Microsoft a choisi la Journée mondiale de préparation quantique de DigiCert, le 17 septembre 2026, pour révéler un détail resté jusque-là confidentiel : son programme Trusted Root Program…
Signature ML-DSA en Node.js : 12 Étapes, FIPS 204 [2026]
Le 13 août 2024, le NIST a publié la norme FIPS 204, qui fixe pour la première fois un algorithme de signature numérique résistant aux ordinateurs quantiques prêt…
Signatures Git Malléables : GitHub Muet 6 Mois Après l’Alerte [2026]
Un chercheur en cryptographie vient de démontrer qu’un badge “Verified” sur GitHub ne garantit pas ce que des millions de développeurs pensent qu’il garantit. Jacob Ginesin, doctorant à…
OpenSSL vs BoringSSL vs wolfSSL : 19x Moins de RAM [2026]
Trois bibliothèques font tourner la quasi-totalité du chiffrement TLS de la planète, et elles ne prennent pas du tout le même chemin face à la cryptographie post-quantique. OpenSSL…
CVE-2026-85394 : JWT Forgés, CVSS 9,1, 0 Patch [2026]
Une faille critique vient de frapper l’un des piliers silencieux de l’authentification web moderne : le jeton JWT. Le 3 septembre 2026, à 19h17 UTC, le service de…
ProveKit : World Ouvre 128 Bits Post-Quantiques [2026]
Le 2 septembre 2026, World, la société d’identité numérique cofondée par le patron d’OpenAI Sam Altman, a publié en open source ProveKit, une boîte à outils de preuve…



