secure-os.org
Tous les guidesQubes OSTailsWhonixLinux durciChiffrement disqueModèle de menace
Deux mains aux manches bleu foncé glissant une carte électronique verte, bordée d'une rangée de ports réseau, dans un châssis d'équipement orange et blanc

secure-os a écrit

Unattended-upgrades sur Ubuntu : ce que la configuration par défaut installe, et ce qu'elle laisse de côté

7 oct. 2026 dans ubuntu, updates, hardening - Le fichier 50unattended-upgrades d'origine installe les mises à jour de sécurité chaque jour, mais ne redémarre jamais, n'envoie aucun e-mail et ignore les dépôts tiers. Lecture ligne par ligne des réglages livrés, avec le fichier de surcharge qui comble chaque manque.

Lire la suite…
📅 11 min de lecture🛡️ Modèle de menace d’abord

secure-os a écrit

62 772 impressions, zéro clic : ce que les données brutes d'un site disent vraiment du zero click

6 sept. 2026 dans recherche, donnees, zero-click - Nous avons extrait toutes les requêtes sur lesquelles notre site remonte, et trouvé 130 lignes avec des impressions et pas un seul clic. La position n'en est pas la cause. Le tableau complet, le témoin sain qui prouve que la mesure est bonne, et la règle que ça a changée.

Lire la suite…
📅 7 min de lecture🛡️ Modèle de menace d’abord

secure-os a écrit

Fail2ban ne sécurise pas SSH, et son propre README le dit

1 août 2026 dans ssh, fail2ban, hardening - Fail2ban bannit les adresses IP après des échecs de connexion répétés, ce qui réduit le bruit dans vos journaux. Le projet lui-même précise qu'il ne peut pas éliminer le risque lié à une authentification faible, et nomme ce qu'il faut utiliser à la place.

Lire la suite…
📅 6 min de lecture🛡️ Modèle de menace d’abord

secure-os a écrit

Comment chiffrer ses e-mails en 2026 (3 méthodes concrètes)

18 juil. 2026 dans email, chiffrement, pgp - Comment chiffrer ses e-mails en 2026, étape par étape : la méthode simple avec un fournisseur bout-en-bout comme Proton Mail, PGP/GPG pour un contrôle total, et S/MIME. Limites honnêtes sur les métadonnées, l'objet et ce que le chiffrement protège vraiment.

Lire la suite…
📅 7 min de lecture🛡️ Modèle de menace d’abord

secure-os a écrit

Les distributions Linux immutable en 2026 : ce que c'est et pourquoi les experts en sécurité les apprécient

14 juil. 2026 dans linux, distros, hardening - Les distributions Linux immutable gardent le système en read-only et le mettent à jour par échanges d'images atomic que vous pouvez annuler. Ce que cela signifie, les vrais bénéfices de sécurité, les compromis honnêtes et quelles distributions regarder en 2026.

Lire la suite…
📅 7 min de lecture🛡️ Modèle de menace d’abord

secure-os a écrit

Wayland vs X11 : lequel est le plus sûr ? (2026)

9 juil. 2026 dans linux, wayland, x11 - X11 laisse n'importe quelle app lire vos frappes clavier et capturer les autres fenêtres. Wayland a été conçu pour combler cette faille. Ce que chacun fait, les limites honnêtes (XWayland, portails), et pourquoi un bureau sécurisé devrait préférer Wayland.

Lire la suite…
📅 4 min de lecture🛡️ Modèle de menace d’abord

Systèmes d’exploitation

Qubes, Tails & Whonix

Quel OS sécurisé pour quel modèle de menace - compartimentation vs amnésique vs routé par Tor.

Lire les guides →

Chiffrement

Chiffrement complet du disque

LUKS, BitLocker, FileVault et VeraCrypt - ce que chacun protège, et ce qu’il ne protège pas.

Lire le guide →

Durcissement

Linux orienté modèle de menace

Durcissement pratique construit autour de l’adversaire auquel vous faites réellement face.

Lire le guide →