Aller au contenu principal

🧭 Trois nouvelles pages sur le blog

· 5 minutes de lecture
Cert-IX Team
Platform Development Team

blog.cert-ix.com ne se limite plus au fil d'actualité quotidien. Trois pages y sont désormais en ligne : des guides pratiques de sensibilisation à la cybersécurité, une carte de renseignement sur les menaces en direct, et un générateur de mots de passe qui n'envoie rien nulle part. Les trois sont gratuites, publiques, et ne demandent aucune inscription.

PageÀ quoi elle sert
Cyber AwarenessDes guides pratiques durables — vous protĂ©ger, protĂ©ger vos proches, protĂ©ger votre entreprise
Threat IntelligenceUne vue en direct de ce qui est attaqué en ce moment, dans le monde entier
Password GeneratorDes mots de passe et des phrases de passe robustes, générés sur votre propre appareil

Cyber Awareness — des conseils qui restent valables​

blog.cert-ix.com/awareness

L'actualitĂ© vous dit ce qui s'est passĂ©. Ces guides vous disent quoi faire, et ils sont Ă©crits pour rester justes des mois plus tard. Ils s'adressent aussi bien aux particuliers qu'aux Ă©quipes de taille intermĂ©diaire, et chaque guide affiche son niveau de difficultĂ©, son public visĂ© et un temps de lecture honnĂȘte avant que vous ne vous y engagiez. Triez par plus rĂ©cent, plus ancien ou plus consultĂ©, et filtrez pour ne garder que ceux qui vous concernent.

Deux thĂšmes traversent la collection :

  • L'IA comme dĂ©fense — Ă©valuer un outil d'IA avant que votre Ă©quipe n'y colle des donnĂ©es de l'entreprise, dĂ©sactiver l'historique des conversations pour que vos requĂȘtes cessent d'entraĂźner un modĂšle, vĂ©rifier les rĂ©glages de confidentialitĂ© des assistants sur chaque appareil, recouper la rĂ©ponse d'un agent conversationnel avant d'agir dessus.
  • Les menaces liĂ©es Ă  l'IA — reconnaĂźtre une photo ou une vidĂ©o gĂ©nĂ©rĂ©e par IA avant de la partager, vĂ©rifier un appel de « urgence familiale » avant de virer de l'argent Ă  une voix clonĂ©e.

Ces guides sont rĂ©digĂ©s avec l'aide de l'IA puis relus par un humain avant publication. C'est indiquĂ© sur la page elle-mĂȘme, parce que vous devez savoir comment a Ă©tĂ© fabriquĂ© ce qu'on vous demande de croire.

Threat Intelligence — la vue en direct​

blog.cert-ix.com/threat-intelligence

Une carte mondiale des indicateurs de menace en direct, alimentée par une connexion en flux continu qui continue de se mettre à jour tant que la page est ouverte, accompagnée d'un fil des CVE nouvellement publiées.

  • Filtrez par gravitĂ©, par source, par catĂ©gorie d'attaque et par fenĂȘtre temporelle — le panneau vous indique combien d'indicateurs correspondent, et combien d'entre eux peuvent rĂ©ellement ĂȘtre placĂ©s sur la carte.
  • Analyses pour la vue d'ensemble : principales catĂ©gories d'attaques, principaux pays, rĂ©partition des sources, rĂ©partition des niveaux de gravitĂ©.
  • Ouvrez n'importe quel indicateur pour obtenir le dĂ©tail derriĂšre le point.

Un choix de conception mĂ©rite d'ĂȘtre soulignĂ© : l'Ă©tat de la connexion est toujours affichĂ© — LIVE, RECONNECTING ou DISCONNECTED. Un tableau de bord qui continue silencieusement d'afficher la derniĂšre chose reçue est pire qu'un tableau de bord qui vous dit qu'il a cessĂ© d'Ă©couter. Et les indicateurs sans coordonnĂ©es ne sont pas discrĂštement supprimĂ©s : la carte le dit, et ils restent dans le fil en direct.

Password Generator — rien ne quitte la page​

blog.cert-ix.com/password-generator

Des mots de passe aléatoires et des phrases de passe construites à partir de mots, générés sur votre appareil. Rien n'est envoyé, stocké ni journalisé. Chargez la page, coupez le réseau : elle fonctionne toujours.

Ce qui justifie de l'utiliser plutÎt que le suivant dans les résultats de recherche :

  • Du vrai alĂ©a, ou rien. Les valeurs proviennent de votre systĂšme d'exploitation via l'API Web Crypto. Si un navigateur ne peut pas la fournir, la page refuse de gĂ©nĂ©rer plutĂŽt que de se rabattre discrĂštement sur quelque chose de prĂ©visible.
  • Pas de biais de modulo. Les caractĂšres sont tirĂ©s par Ă©chantillonnage avec rejet, ce qui Ă©vite le lĂ©ger dĂ©sĂ©quilibre vers une partie de l'alphabet que beaucoup de gĂ©nĂ©rateurs portent sans le dire.
  • Une force exprimĂ©e en bits, pas en adjectifs. L'entropie est calculĂ©e Ă  partir des options que vous avez choisies, et non devinĂ©e en inspectant le texte obtenu — et elle est affichĂ©e Ă  cĂŽtĂ© d'estimations de temps de cassage pour des dĂ©bits d'attaque hors ligne. Resserrez une contrainte qui rĂ©duit l'espace de recherche, comme l'interdiction des caractĂšres rĂ©pĂ©tĂ©s, et le chiffre baisse, honnĂȘtement.
  • Rien ne persiste. Aucun stockage navigateur, aucun historique. Rechargez et toutes les valeurs ont disparu. Nos propres outils de mesure d'audience sont dĂ©sactivĂ©s sur cette page.

Et les commandes pratiques : mode mot de passe ou phrase de passe, longueur, classes de caractÚres, exclusion des caractÚres qui se ressemblent comme O/0 et I/l/1, interdiction des suites comme abc ou 321, et génération d'un lot en une fois.

Pourquoi ces pages sont publiques​

Aucune n'a besoin de savoir qui vous ĂȘtes, donc aucune ne le demande. Un guide mĂ©rite d'ĂȘtre lu avant mĂȘme d'ĂȘtre client, une carte des menaces mĂ©rite d'ĂȘtre consultĂ©e que vous ayez ou non un parc chez nous, et un mot de passe ne regarde que vous — nous moins que quiconque.