Sécurité des bases de données: Transulcent databases de Peter Wayner

Dans le cadre du développement de l’app web pour ostéopathes ainsi que divers projets dont je vous parlerai sous peu, et ayant tous besoin de sécurité renforcée, je me suis procuré l’ouvrage Translucent Databases de Peter Wayner. Cet ouvrage aborde la sécurité des bases de données de façon originale. Au lieu de parler des systèmes de contrôles d’accès, …

Continuer à lire

Installer Duplicity sur une Dédibox Debian Wheezy 7.6

Dans le cadre de l’application pour ostéopathe que nous développons avec un ami de 42, nous avons eu besoin de mettre en place une solution de sauvegarde automatique. Alors bien entendu, au vu de la nature des données, il était crucial de faire des sauvegardes qui seraient chiffrées pour éviter les regards indiscrets, mais sans complexité superflue. Étant en phase …

Continuer à lire

Les 10 lois de la sécurité informatique

Lorsqu’en 2000, Scott Culp publie « 10 immutable laws of security », c’est à dire les 10 lois immuables de la sécurité, cela fait couler beaucoup d’encres sur la toile et dans le milieu de la sécurité. D’autres sortent leurs propres listes « corrigées » avec d’autres points clés. Au bout de 10 ans, Microsoft a même publié une liste « v2 » …

Continuer à lire