Lien Cryptographie sur ADN : une nouvelle approche franco-japonaise fait ses preuves


Ackify CE est une plateforme open-source (AGPL v3) permettant de générer des preuves de lecture cryptographiquement vérifiables pour des documents internes.
Les organisations doivent souvent prouver qu'un collaborateur a lu un document (politique RGPD, charte de sécurité, formation obligatoire). Les solutions existantes sont soit trop lourdes (signature électronique qualifiée comme DocuSign à 10-30€/utilisateur/mois), soit non sécurisées (simple email).
Ackify génère des preuves de lecture cryptographiques avec :
Ackify n'est pas une alternative à DocuSign pour des contrats juridiques. C'est une solution simple pour des besoins internes où la signature qualifiée est overkill.
N'hésitez pas si vous avez des questions techniques !
Il était une fois un petit ESP32, installé dans une cave, qui voulait communiquer avec son copain sur le toit pour envoyer des données par 4G. Il parlait peu, donc il pouvait utiliser la norme radio LoRa. Elle est à bas débit, mais permet une portée bien plus grande qu’une modulation classique. Le problème, c’est qu’il parlait en clair, et que n’importe qui pouvait écouter ou pire : injecter de fausses données, voire corrompre le serveur distant.
Le protocole de communication à la mode est celui de Signal, utilisé aussi par WhatsApp et Messenger. Un autre protocole en vogue est WireGuard, dont l’objectif est d’offrir un VPN léger pour Linux, en s’appuyant sur un ensemble restreint de briques cryptographiques modernes et fortement recommandées, qui ne sont plus laissées au choix de l’utilisateur.
L’idée était donc de trouver une implémentation de ce type pour l’embarqué. Eh bien, je n’ai presque rien trouvé.



Salut les moule·e·s,
Je suis en train de relire le super livre de Simon Singh "Histoire des Codes Secrets" (de l'Égypte des pharaons à l'ordinateur quantique).
Le 4e de couverture dit que "il se lit comme un polar" et c'est vrai, c'est clairement l'Histoire qui est mise en avant, et on se détourne par la technique de chiffrement et surtout de décryptage. La guerre à distance des cryptanalystes est passionnante, et ce à toutes les époques (…)
Voici une sélection parmi ma veille du moment, ayant pour objectif de partager des liens mais aussi des sources : il s’agit bien évidemment de liens en rapport avec les thématiques du site (en l’occurrence dans cette fournée on trouvera logiciel libre, opendata, développement et vie privée par exemple), et ils sont plutôt variés ; les sources sont des sites web, des lettres d’actus et des réseaux sociaux (dans le cas présent, tous arrivés jusqu’à moi via des flux RSS/Atom), et c’est aussi une manière de les partager et de vous inviter à les suivre aussi. Dans la suite de la dépêche, on parlera donc en vrac GitHub, sécurité, Ruby, blocage de TikTok, Digital Services Act, biais, test, supervision, IA Act, Ada & Zangemann, pourrissement du web et bien d’autres choses encore.

Salut les moules
Honnêtement je ne sais pas si cela a déjà été vu dans ces pages mais vu que c'est à la fois drôle et affligeant …
Pour ce sénateur, la cryptographie asymétrique ne peut pas être sure car il y a une clé publique que tout le monde connaît.
Mais pourquoi a t il besoin de parler d'un sujet qu'il ne maîtrise pas ?
Pour moi c'est affligeant car cela met un sérieux doute sur (…)



