Tous les articles

Outil de test: Automatisez des tests E2E avec MFA à travers GetMyMFA – Jonathan Bernales
Introduction GetMyMFA est une plateforme permettant d’accéder de façon programmatique ou web aux codes Multi-Facteurs envoyés par votre plateforme que ce soit via SMS, email ou applications lors de flux d’authentification ou de validation de transactions. Pour ce faire, GetMyMFA met à disposition des téléphones virtuels, des mailboxes ou des systèmes TOTP privés pouvant être loués par chaque client. Cet outil a été conçu pour éviter de devoir désactiver les mécanismes de sécurité dans des environnements de développement qui sont malheureusement testés trop souvent en production et de façon sporadique. L’outil a de même été conçu pour permettre de partager l’accès

Présentation du RIA31: référentiel IA Ethique et Responsable
L’IA est en pleine démocratisation depuis la mise à disposition de ChatGPT. On est passé en 1 an d’une curiosité et d’une technologie de « niche » à des usages généralisés. Dans ce cadre, on voit apparaitre de nouveaux produits, nouvelles fonctionnalités mais aussi de nouveaux référentiels permettant de cadrer ce nouvel outil. Parmi ces référentiels il y a le RIA31: référentiel IA Ethique et Responsable présenté en juin dernier et porté par l’INR (Institut du Numérique responsable). Présentation du RIA31 Ce dernier est architecturé, comme le RGESN, en thématiques. Par contre, à la différence du référentiel sur l’éco-conception dont les thématiques contiennent

Article 1/3 : L’automatisation de tests dans un environnement sécurisé avec de l’authentification multi-facteur – Jonathan Bernales
1. Introduction aux mécanismes MFA dans le contexte du test Bienvenue dans cette série d’articles dédiée à une analyse approfondie du test de systèmes intégrant des mécanismes d’authentification multi-facteurs. Si vous travaillez dans une entité régulée, notamment dans les secteurs financier ou bancaire, vous avez probablement été confrontés aux défis liés aux tests des flux d’authentification et de validation de transactions utilisant le MFA. Bien souvent, la décision prise consiste désactiver ses mécanismes et ne les tester que ponctuellement. Cette série d’articles est conçue pour vous offrir une compréhension détaillée et pratique des contraintes et des meilleures pratiques dans ce domaine.

Présentation du RGESN 2024: l’architecture (3/9)
Le RGESN, Référentiel Général d’Ecoconception des Services Numériques, est un référentiel qui a pour but de s’assurer une conception des services numériques. Il est, à l’heure actuelle, divisé en 9 thématiques : Dans cet article je vais me concentrer sur la thématique de l’architecture. Les autres thématiques ont fait ou feront l’objet d’articles dédiés. L’architecture Lorsque l’on pense RGESN et donc eco-conception il est important de penser à la vie du logiciel. Le travail de limitations des impacts environnementaux vis-à-vis de ces éléments se fait lors de l’architecture. Il semble donc nécessaire d’avoir une thématique dédiée à cette dernière dans le RGESN.

Présentation du RGESN 2024: les spécifications (2/9)
Le RGESN, Référentiel Général d’Ecoconception des Services Numériques, est un référentiel qui a pour but de s’assurer une conception des services numériques. Il est, à l’heure actuelle, divisé en 9 thématiques : Dans cet article je vais me concentrer sur la thématique des spécifications. Les autres thématiques ont fait ou feront l’objet d’articles dédiés. Les spécifications Lorsque l’on pense RGESN et donc eco-conception il est important de penser « conception ». Et, quoi de mieux pour parler conception d’un service numérique que les spécifications ? Il n’est alors pas étonnant d’avoir une thématique dédiée à ces dernières dans le RGESN. Pour faire simple, le but