Blog

Des articles de fond sur la conformité, l'identité, la PKI et l'exploitation. Concrets et sans discours marketing.

Thèmes

Un incident, deux circuits de notification : CRA et NIS2 depuis le 11 septembre 2026

Depuis le 11 septembre 2026, les fabricants doivent notifier les vulnérabilités activement exploitées et les incidents graves au titre du Cyber Resilience Act. Ceux qui relèvent aussi de NIS2 gèrent désormais deux obligations, avec leurs propres déclencheurs, délais et canaux.

Lire la suite

Fin de clientAuth : pourquoi le mTLS avec des certificats publics touche à sa fin

Le Chrome Root Program exige des hiérarchies dédiées aux serveurs : les nouvelles autorités intermédiaires depuis juin 2026, et les certificats finaux à partir du 15 mars 2027, ne peuvent plus déclarer que serverAuth. Où le mTLS avec des certificats publics casse, et pourquoi les identités clientes relèvent d'une PKI propre.

Lire la suite

NIS2 après le délai de grâce : de l'enregistrement à la notification

La tolérance du BSI en matière d'enregistrement a pris fin le 31 juillet 2026. Les chiffres montrent beaucoup d'enregistrements et peu de notifications. Ce qu'est un incident important, quand commence le délai de 24 heures et comment une entreprise devient capable de notifier.

Lire la suite

Plus d'articles

Facturation électronique & GoBD

Facture électronique en 2027 : ce que les émetteurs doivent régler avant la fin de l'année

3 min
NIS2 & résilience

Enregistrement NIS2 : pourquoi le 31 juillet 2026 est la vraie échéance

4 min
Facturation électronique & GoBD

ViDA : ce qui vient après l'obligation allemande de facturation électronique

4 min
Souveraineté européenne

Cadre de souveraineté du cloud : quand la souveraineté devient un critère de marché mesurable

3 min
Réglementation et IA

Quand le chatbot doit se faire connaître : la transparence de l'IA dans le service client à partir d'août 2026

2 min
Identité numérique

Les passkeys en entreprise : une authentification résistante à l'hameçonnage, au-delà du mot de passe et de l'OTP

3 min
Sécurité & API

Les API dans la chaîne d'approvisionnement : pourquoi la sécurité des interfaces devient une question de preuve

3 min
Souveraineté européenne

Le Data Act européen et la fin des frais de changement : le passage d'un cloud à l'autre devient une obligation

3 min
Identité numérique

eIDAS 2.0 et l'EUDI-Wallet : ce que les parties utilisatrices doivent préparer d'ici fin 2026

4 min
Conformité et sécurité produit

Cyber Resilience Act : ce que le 11 septembre 2026 signifie pour les fabricants de produits numériques

4 min
PKI & certificats

Certificats de 47 jours : la feuille de route CA/Browser jusqu'en 2029

5 min
Souveraineté européenne

Souveraineté des données après le Data Privacy Framework : pourquoi l'hébergement européen devient une question d'architecture

3 min
Réglementation et IA

AI Act de l'UE : l'application aux modèles GPAI à partir du 2 août 2026 et ce que le Digital Omnibus a reporté

3 min
Identité numérique

SD-JWT VC et OpenID4VP : les protocoles derrière l'EUDI Wallet

3 min
Comptabilité et conformité

Archiver les factures électroniques structurées conformément aux GoBD : la question des huit ans

3 min
NIS2 & résilience

NIS2 en pratique : de l'obligation de notification à la preuve solide

3 min
PKI & certificats

ACME au-delà du serveur web : automatiser les certificats pour les services internes et le mTLS

3 min
DORA & secteur financier

DORA pour les prestataires TIC : risque lié aux tiers et notification des incidents

3 min
Cryptographie & PKI

Cryptographie post-quantique : pourquoi la migration commence en 2026, pas en 2030

3 min
Facturation électronique & GoBD

L'obligation de facturation électronique en Allemagne : la feuille de route 2025 à 2028 sans les mythes

4 min