Syndicate content
Mis à jour : il y a 23 min 55 sec

Amnesty International France et la LDH - « Libre à vous ! » du 2 juin 2026 - Podcasts et références

10 juin, 2026 - 22:01

Deux-cent-soixante-dix-septième émission « Libre à vous ! » de l’April. Podcast et programme :

  • sujet principal : Quand les organisations de défense des droits humains se saisissent des enjeux numériques, avec Katia Roux, chargée de plaidoyer « technologie et droits humains » pour Amnesty International France et Maryse Artiguelong, coresponsable du groupe de travail « Libertés et technologies de l’information et de la communication » pour la Ligue des Droits Humains
  • La suite de Lectures buissonnières de Vincent Calame, sur l’ouvrage d’Isabelle Collet « Le numérique est l’affaire de toutes ».
  • Un nouvel épisode de À cœur vaillant, la voie est libre de Laurent et Lorette Costy : « Retex Ipsum Lorette »

Rendez‐vous en direct chaque mardi de 15 h 30 à 17 h sur 93,1 FM en Île‐de‐France. L’émission est diffusée simultanément sur le site Web de la radio Cause Commune.

Télécharger ce contenu au format EPUB

Commentaires : voir le flux Atom ouvrir dans le navigateur

Lettre d'information XMPP de mars 2026

8 juin, 2026 - 21:24

N. D. T. — Ceci est une traduction de la lettre d’information publiée régulièrement par l’équipe de communication de la XSF, essayant de conserver les tournures de phrase et l’esprit de l’original. Elle est réalisée et publiée conjointement sur les sites XMPP.org et LinuxFr.org selon une procédure définie.

Bienvenue dans la lettre d'information XMPP, ravi de vous retrouver ! Ce numéro couvre le mois de mars 2026.

La lettre d'information XMPP vous est proposée par l'Équipe de communication de la XSF.

Comme tout autre projet accompli par la XSF, la lettre d'information est le résultat du travail volontaire de ses membres et des personnes y contribuant. Si vous êtes satisfait des services et logiciels que vous utilisez peut-être, n'hésitez pas à dire merci ou aider ces projets.

Vous souhaitez contribuer à l'équipe de communication de la XSF ? Lisez en bas de page.

    Sommaire Annonces de la XSF Appel à candidatures XSF

    Être un membre élu de la XMPP Standards Foundation est un engagement pour un standard ouvert et un engagement professionnel dans / pour la communauté XMPP. Devenir membre aide la XSF à rester une organisation saine, ce qui lui tient à cœur. Cela permet également d'obtenir un droit de vote pour les sujets techniques et administratifs au sein de la XSF. La candidature est un acte simple et gratuit qui vous permet également de vous impliquer plus facilement. Si vous êtes intéressés par rejoindre la XMPP Standards Foundation en tant que membre, merci de candidater pour notre 2ème appel trimestriel avant le 17 mai 2026 à 00:00 UTC.

    Évènements XMPP
    • Pour 2026, le XMPP Sprint à Berlin aura lieu en juin, du vendredi 19 au dimanche 21, dans les bureaux de la Wikimedia Deutschland e.V. à Berlin, en Allemagne. Si cet événement vous intéresse, venez nous rejoindre ! Pensez à vous inscrire ici, afin que nous sachions combien de personnes seront présentes et que nous puissions planifier en conséquence. Si vous avez des questions ou des interrogations, rejoignez-nous sur le salon de discussion : sprints@muc.xmpp.org!

    • XMPP au FOSSY 2026 : l'édition de cette année de FOSSY, la quatrième conférence annuelle Free and Open Source Software, se tiendra au mois d'août, du jeudi 6 au dimanche 9, à l'université de British Columbia à Vancouver au Canada. Comme toujours, la thématique XMPP sera présente, et l'appel à propositions est ouvert jusqu'au 30 avril 2026.
      Cette année encore, JMP a le plaisir d'annoncer sa proposition de financement pour les intervenants potentiels qui souhaiteraient animer une conférence sur la thématique XMPP. N'hésitez pas à vous rendre sur discuss@conference.soprani.ca pour demander plus d'informations.

    Vidéos et conférences XMPP Articles XMPP Nouvelles des logiciels XMPP Clients et Applications XMPP
    • aTalk a publié les versions 5.2.0 et 5.2.1 de son application de messagerie instantanée chiffrée Android supportant les appels vidéo et les fonctionnalités GPS. La première implémente la XEP-0384 (chiffrement OMEMO), le déchiffrement des messages OMEMO, met à jour smack pour prendre en charge la XEP-0420 (Chiffrement de contenu Stanza) ainsi que d’autres changements et corrections de bugs, tandis que la seconde corrige un bug de récupération des messages. Vous pouvez aller voir les journaux des versions intermédiaires de 5.1.0 à 5.2.0 et 5.2.0 à 5.2.1 pour tous les détails.

      • Conversations a sorti les versions 2.19.13, 2.19.14 et 2.9.15 for Android. Ces versions incluent des correctifs pour un plantage lors du changement de modèle d'accès au bundle OMEMO, un plantage en partageant des adresses XMPP Quicksy, un correctif pour la création d'un compte Quicksy depuis d'anciens téléphones, affiche les hats dans les salons publics le cas échéant, affiche un avertissement dans la discussion si un contact se trouve dans un autre fuseau horaire et qu'il fait nuit pour lui, une refactorisation de la gestion automatique du mode DND (ndt : ne pas déranger) (en se reposant sur le mécanisme DND du système sous-jacent), et un avertissement dans la fenêtre de discussion si le contact est en mode DND. Vous pouvez jeter un œil au journal des modifications pour tous les détails, ou encore consulter les journaux intermédiaires de 2.19.12 à 2.19.13, 2.19.13 à 2.19.14 et/ou 2.19.14 à 2.19.15.

    • Cheogram a sorti la version 2.19.0-5 pour Android. Une version corrective qui répare de nombreux plantages, n'utilise plus jamais de résolution DNS itérative pour DNSSEC, utilise désormais jabber.fr comme serveur de secours, récupère les correctifs de sécurité du projet amont, permet la recherche d'émoji par émoji (par exemple pour les réactions), une meilleure logique isApp pour décider s'il faut afficher la liste des commandes par défaut ou non et corrige les avatars de salons sur d'anciens serveurs. N'oubliez pas de consulter le journal des modifications pour tous les détails.

    • Fluux Messenger a publié les versions 0.13.3 et 0.14.0 de son client XMPP moderne et multi-platforme pour les communautés et les organisations avec une liste d'ajouts, de nouvelles fonctionnalités, d'améliorations et de corrections de bogues bien plus longue que ce que nous pourrions mentionner ici ! Vous pouvez directement aller voir le journal des modifications complet ou lisez les journaux de modification intermédiaires entre les versions 0.13.2 et 0.13.3 et/ou les versions 0.13.3 et 0.14.0 pour tous les détails !

    • Gajim a sorti la version 2.4.5 de son appli de chat libre et complète pour XMPP. Cette version vous informe lorsque quelqu'un a réagi à un de vos messages. Elle inclut également la mise à jour automatique du fuseau horaire, des améliorations pour macOS ainsi que des corrections de bugs. Merci pour toutes vos contributions ! Vous pouvez consulter le journal des modifications pour tous les détails.

    • Monal a publié la version 6.4.19 pour iOS et macOS comportant une liste assez conséquente de correctifs.
    • Monocles a publié la version 2.1.4 de son client de messagerie pour Android. Cette version apporte des corrections pour la modération des messages, les textes tronqués, la gestion des clics sur les liens, la disparition de la fenêtre contextuelle des réactions, la destruction des MUC, un plantage lorsque le corps du message n'est pas "spannable", l'autorisation de la caméra/micro dans la webview de l'interface de commande et le choix d'une solution de repli pour le « channel binding » lorsque le serveur ne prend pas en charge la XEP-0440 (SASL Channel-Binding Type Capability).

    • Poezio a publié la version 0.16 de son client XMPP en console. Cette version implémente XEP-0425 (Moderated Message Retraction) pour la modération côté réception, la XEP-0424 (Message Retraction) pour les événements de rétractation, la XEP-0377 (Blocking Command Reports) avec un nouveau plugin /report pour signaler le spam, une nouvelle commande /tcp-reconnect pour couper les connexions TCP sur les réseaux défaillants, une option tls_verify_cert pouvant être réglée sur false si l'utilisateur le souhaite, ainsi que plusieurs correctifs. Vous trouverez tous les détails dans l'annonce de publication.

    • Profanity a publié la version 0.17.0 de son client XMPP en console écrit en C. L'annonce de cette version est si longue qu'elle s'étend sur 200 lignes riches en informations, ce qui est bien plus que ce que nous pourrions lister ici, donc pensez à consulter le journal des modifications pour tous les détails !

    • Psi+ a publié l'installeur de la version 1.5.2132.0 de sa branche de développement du client XMPP Psi.

    • Wimsy a publié la version 0.0.5 de son client XMPP multi-platforme conçu avec Flutter.

    • xmpp-web a publié la version 0.12.0 de son client de discussions web léger pour le serveur XMPP. Vous pouvez lire le journal des modifications intermédiaire de 0.11.0 à 0.12.0 pour tous les détails.

    Serveurs XMPP
    • La communauté Ignite Realtime est heureuse d'annoncer la sortie de Openfire 5.0.4. Cette version poursuit les efforts pour fournir une série de versions 5.0.x stables pendant la finalisation de la version 5.1.0 qui approche. Veuillez consulter le journal des modifications pour tous les détails ou encore le journal intermédiaire entre les versions 0.5.3 à 0.5.4.

    • MongooseIM a publié MongooseIM 6.6.0 avec plus d'ajouts, de changements et de corrections que ce que nous pouvons raisonnablement énumérer ici ! Assurez-vous de lire le journal des modifications pour tous les détails !

    • ProcessOne a le plaisir d'annoncer une nouvelle version corrective : ejabberd 26.03. Elle apporte la prise en charge des pré-approbations d'abonnement, et plus de 100 révisions truffées de corrections de bogue, dont beaucoup sont dédiées au nouveau mod_invites, incluant également des correctifs de sécurité. Veillez à consulter le journal des modifications pour tous les détails et une liste complète des correctifs et améliorations dans cette version.

    Bibliothèques et outils XMPP Extensions et spécifications

    La XMPP Standards Foundation développe des extensions à XMPP dans sa série de XEP en plus des RFC XMPP. Des développeuses, développeurs et autres personnes expertes en normes du monde entier collaborent à ces extensions, élaborant de nouvelles spécifications pour les pratiques émergentes et affinant les méthodes existantes. Proposées par n'importe qui, celles qui remportent le plus de succès finissent par être classées comme finales ou actives, selon leur type, tandis que les autres sont soigneusement archivées comme différées. Ce cycle de vie est décrit dans la XEP-0001, qui contient les définitions formelles et canoniques des types, des états et des processus. Vous pouvez en savoir plus sur le processus de normalisation ici. La communication autour des normes et des extensions se fait via la liste de diffusion des normes (archives en ligne).

    Extensions proposées

    Le processus de développement d'une XEP commence par la rédaction d'une idée et sa soumission à l'éditeur XMPP. Dans un délai de deux semaines, le Conseil décide d'accepter ou non cette proposition en tant que XEP expérimentale.

    • Mentions explicites
      • Cette spécification définit un moyen de mentionner explicitement une personne ou un groupe de personnes.
    Nouvelles extensions
    • Pas de nouvelle XEP ce mois-ci.
    Extensions déférées

    Si une XEP expérimentale n’est pas mise à jour pendant plus de douze mois, elle sera retirée de la catégorie Expérimentale pour être classée comme Déférée. Si une mise à jour intervient, la XEP sera replacée dans la catégorie Expérimentale.

    • Pas de XEP déférée ce mois-ci.
    Extensions mises à jour
    • Version 0.2.1 de XEP-0461 (Réponses aux messages)
      • Mise à jour de l'exemple pour utiliser l'espace de noms de secours adéquat. (mye)
    • Version 0.1.1 de XEP-0473 (OpenPGP pour XMPP Pubsub)
      • Correction d'une incohérence entre le texte et l'exemple ; c'est l'attribut key qui porte l'identifiant du secret partagé (auparavant c'était secret). (jp)
    • Version 0.1.1 de XEP-0493 (Connexion client OAuth)
      • Correction de la référence à la RFC 7628 pour SASL OAUTHBEARER (Éditeur XEP : dg)
    • Version 0.1.1 de XEP-0511 (Métadonnées de lien)
      • Ajout d'une considération de sécurité. Ajout d'un texte alternatif à l'exemple. (spw)
    Dernier appel

    Les derniers appels sont lancés une fois que tout le monde semble satisfait de l'état actuel d'une XEP. Une fois que le Conseil a décidé que la XEP semble prête, l'Éditeur XMPP émet un dernier appel pour recueillir des commentaires. Les commentaires recueillis lors du dernier appel peuvent aider à améliorer la XEP avant de le renvoyer au Conseil pour qu'il passe à l'état Stable.

    • Dernier appel à commentaires sur la XEP-0377 (Blocking Command Reports)
      • Ce dernier appel commence le 2026-03-31 et devrait se terminera le 2026-04-14 à la fin de la session de travail.
    Extensions stables
    • Pas de XEP passant à stable ce mois.
    Extensions dépréciées
    • Pas de XEP dépréciée ce mois.
    Extensions rejetées
    • Pas de XEP rejetée ce mois.
    Partagez les nouvelles

    Veuillez partager cette nouvelle sur d'autres réseaux :

    Consultez également notre flux RSS !

    Vous recherchez des offres d'emploi ou souhaitez engager un consultant professionnel pour votre projet XMPP ? Consultez notre tableau d'affichage des offres d'emploi XMPP.

    Contributions et traductions de la lettre d'information

    Il s'agit d'un effort communautaire, et nous tenons à remercier les traductrices et traducteurs pour leur contribution.
    Les bénévoles et les nouvelles langues sont les bienvenues !
    Les traductions de la lettre d'information XMPP seront publiées ici (avec un certain retard) :

    Contributions à la lettre d'information de ce mois-ci : emus, cal0pteryx, Gonzalo Raúl Nemmi, Ludovic Bocquet, Sairam Bisoyi, XSF iTeam

    Contributions à la traduction :

    Aidez-nous à créer la lettre d'information

    Cette lettre d'information XMPP est produite en collaboration avec la communauté XMPP. Chaque numéro mensuel est rédigé dans ce simple pad. À la fin de chaque mois, le contenu du pad est fusionné dans le dépôt GitHub de la XSF. Nous sommes toujours ravis d'accueillir de nouvelles personnes contributrices. N'hésitez pas à rejoindre la discussion dans notre groupe de discussion Comm-Team (MUC) et à nous aider ainsi à poursuivre cet effort communautaire. Vous avez un projet et souhaitez le faire connaître ? N'hésitez pas à partager vos actualités ou événements ici, et à les promouvoir auprès d'un large public.

    Tâches que nous effectuons régulièrement :

    • collecte d'actualités dans l'univers XMPP
    • résumés courts d'actualités et d'événements
    • résumé de la communication mensuelle sur les extensions (XEP)
    • révision du projet de lettre d'information
    • préparation d'images pour les médias
    • traductions
    • communication via les comptes des médias
    Licence

    Cette lettre d'information est publiée sous licence CC BY-SA.

    Télécharger ce contenu au format EPUB

    Commentaires : voir le flux Atom ouvrir dans le navigateur

    Nouveautés de juin 2026 de la communauté Scenari

    8 juin, 2026 - 15:47

    Scenari est un ensemble de logiciels open source dédiés à la production collaborative, publication et diffusion de documents multi-support. Vous rédigez une seule fois votre contenu et vous pouvez les générer sous plusieurs formes : site web, PDF, OpenDocument, diaporama, paquet SCORM (Sharable Content Object Reference Model)… Vous ne vous concentrez que sur le contenu et l’outil se charge de créer un rendu professionnel accessible et responsive (qui s’adapte à la taille de l’écran).

    À chaque métier/contexte son modèle Scenari :

    • Opale pour la formation 
    • Dokiel pour la documentation 
    • Optim pour les présentations génériques 
    • Topaze pour les études de cas 
    • Parcours pour créer des scénarios de formation 
    • et bien d’autres…
    Sommaire

    Podcast Projets Libres saison 4 épisode 19 : facturation électronique, état d’avancement pour les communautés Dolibarr et Odoo

    8 juin, 2026 - 15:42


    Dans ce nouvel épisode, on reparle de la facturation électronique, qui arrive en France à partir de septembre 2026 !

    Agenda du Libre pour la semaine 24 de l'année 2026

    6 juin, 2026 - 22:22

    Calendrier Web, regroupant des événements liés au Libre (logiciel, salon, atelier, install party, conférence), annoncés par leurs organisateurs. Voici un récapitulatif de la semaine à venir. Le détail de chacun de ces 52 événements (France: 44, Internet: 1, Belgique: 2, Québec: 3) est en seconde partie de dépêche.

    Sommaire [FR Dunkerque] Install-partie : découvrez, installez GNU-Linux - Le lundi 8 juin 2026 de 08h30 à 17h00.

    L'install-partie du jour se tient au sein de la Journée Numérique Séniors, dans le stand des logiciels libres.

    Venez avec vos enfants, petits-enfants, nièces, neveux,… Vous pourrez tester diverses variétés de logiciels libres, et de distributions de GNU-Linux.

    Apportez votre ordinateur: si une des distributions vous convient, vous l'installerez, avec l'aide des intervenants. N'oubliez pas: il est important faire une sauvegarde des données personnelles par avance, comme avant toute intervention technique sur un ordinateur.

    Cette illustration de Gee est sous licence libre CC-BY-SA. Si elle vous plaît, visitez aussi le site Grisebouille

    Cette install-partie est rattachée à l'opération « Adieu, Windows ».

    En octobre 2025, l'entreprise Microsoft annonçait suspendre le support de sécurité pour Windows 10 ; grâce à l'organisation Halte à l'Obsolescence Programmée (HOP), Windows 10 est en sursis jusqu'à octobre 2026… dans le trimestre qui suivra, donc. C'est le bon moment pour installer GNU-Linux !

    [FR Saint Clar] Tous les Lundis, médiatheque de Saint Clar - Le lundi 8 juin 2026 de 10h00 à 17h00.

    Tous les lundis de 10h à 17h sans interruption, l'association Prends toi en main / atelier abcpc, propose install party, suivi, dépannage, formation et revalorisation à petit prix sous Linux exclusivement.

    L'atelier abcpc existe depuis plus de 10 ans et milite exclusivement pour les logiciels libres.

    [FR Toulouse] Atelier sur les bases de la Langue des Signes Française (LSF) à destination des médiateurRICEs numériques - Le lundi 8 juin 2026 de 15h00 à 18h00.

    Association Coll.IN

    Bonjour à tous et à toutes,

    Lundi 8 juin à 15h, nous vous proposons un atelier sur les bases de la Langue des Signes Française (LSF) à destination des médiateurRICEs numériques, CNFS, agentEs d'accueil, animé par Audrey Calatayud.

    Cet atelier est gratuit et aura lieu dans nos locaux: 12 avenue Winston Churchill, 31 100 Toulouse (cinq minutes du métro Reynerie).

    Objectif ? Améliorer l'accessibilité de nos lieux de médiation.

    Arrivée cinq minutes en avance
    Trente minutes d'ateliers
    Quinze minutes de pratique de la LSF
    A très vite,
    L'équipe de Coll.in

    [Internet] Mapathon 2025-2026 par CartONG - Le lundi 8 juin 2026 de 18h00 à 20h00.

    Vous voulez vous engager pour une cause, rencontrer de nouvelles personnes et découvrir la cartographie participative et humanitaire? CartONG vous invite à participer à un ou plusieurs mapathons en ligne!

    Journée Rust Paris le 9 juin 2026 pour les devs et utilisateurs

    3 juin, 2026 - 16:20

    Adeptes de Rust, et aussi ceux qui se demandent s'il faut s'y mettre, bloquez votre 9 juin 2026 la semaine prochaine ! La conférence Rust Paris revient pour sa troisième édition, même jour, même heure et même lieu. Cette journée est toujours dédiée aux développeurs et aux utilisateurs de Rust, avec un mot d’ordre : REX — retour d’expérience. Les intervenants viendront partager leurs succès, mais aussi les défis rencontrés, dans des contextes variés : WebAssembly, systèmes embarqués, critiques & Temps-réel, cybersécurité (fuzzing, audit), vérification formelle & certification, Big Data, HPC, Cloud & Microservices, Réseaux & Infrastructures, IA, recherche académique…

    Portrait d’un membre de la communauté Scenari

    3 juin, 2026 - 07:45

    NdM : Scenari est un ensemble de logiciels open source dédiés à la production collaborative, publication et diffusion de documents multi-support (Opale pour la formation, Dokiel pour la documentation, Optim pour les présentations génériques, Topaze pour les études de cas, Parcours pour créer des scénarios de formation, etc.)

    Aujourd'hui nous échangeons avec Emmanuel Farcy, professeur de mathématiques au lycée Salvador Allende de Hérouville St Clair en Normandie, qui enseigne à des classes de 2de, 1ère et terminales générales et technologiques, et qui utilise Scenari pour créer et diffuser ses cours.

    Comment as-tu découvert Scenari et depuis quand l'utilises-tu ?

    Je travaille avec Scenari depuis 2012 (d’abord en version collaborative avec mon collègue Olivier Lécluse aujourd’hui disparu), et depuis 2020, en local sur mon pc perso.
    J'ai découvert Scenari avec Olivier et j'ai poursuivi son travail.

    Quel est ton usage de Scenari ?

    J'utilise Opale et Optim dans MyScenari, le service fourni par l'association à ses adhérents, essentiellement dans le cadre de mes cours de spécialité mathématiques de terminale.

    Opale est un modèle Scenari qui sert à créer des contenus pédagogiques linéaires, et Optim est un modèle plutôt générique pour faire des sites web, des rapports, des diaporamas.

    Avec Opale je crée mes chapitres, et avec Optim je fais une page d'accueil pour les modules Opale.

    J’utilise aussi, de manière ponctuelle, SCENARIstyler qui me permet de créer mes propres habillages graphiques en personnalisant de manière très simple ceux qui sont proposés par défaut.

    Quels sont les aspects de Scenari que tu trouves intéressants ?

    La force de Scenari est de pouvoir facilement créer mes pages web dans lesquelles je peux aisément insérer le code latex nécessaire aux mathématiques de lycée, de mettre des liens vers des documents.

     D'autres outils ne permettent pas de faire ça ?

    Éléa (moodle) sur notre ENT me permettrait de faire des pages similaires, mais je préfère la simplicité de scenari.

     Avec Scenari on a la main sur le contenu mais pas (ou peu) sur l'aspect esthétique. Ça t'a perturbé ? Comment t'es-tu adapté ?

    Initialement, j'avais des habitudes des traitements de textes, mais Scenari simplifie l'aspect esthétique et on se pose moins de questions.

    La communauté Scenari t'apporte aussi quelque chose ?

    Je suis toujours surpris par l’aide très rapide apportée par les participants au forum Scenari. Les développeurs de Scenari y sont aussi présents et on obtient des réponses très précises et pertinentes.

    Tu utilisais le service Canoprof du réseau Canopé, et qui est fait aussi en Scenari ?

    Oui mais juste pour publier mes productions. J'ai commencé à utiliser Scenari avant que Canoprof n'existe. J'aurais pu basculer totalement sur Canoprof, mais ça aurait changé beaucoup mes pratiques. J'ai préféré continuer à utiliser Opale pour créer mes cours.
    Je vais devoir modifier ma façon de publier mes pages puisque Canoprof Cloud ferme ses portes en août.

    Merci Emmanuel !

    Télécharger ce contenu au format EPUB

    Commentaires : voir le flux Atom ouvrir dans le navigateur

    Agenda du Libre pour la semaine 23 de l'année 2026

    1 juin, 2026 - 09:02

    Calendrier Web, regroupant des événements liés au Libre (logiciel, salon, atelier, install party, conférence), annoncés par leurs organisateurs. Voici un récapitulatif de la semaine à venir. Le détail de chacun de ces 59 événements (France: 52, Québec: 3, Internet: 2, Belgique: 2) est en seconde partie de dépêche.

    Sommaire [FR Montpellier] Journal | Libellule 207 - Le lundi 1 juin 2026 de 08h00 à 09h00.

    Comment la Chine redessine les règles du jeu technologique

    Quand on parle d’open source, on pense spontanément à la Silicon Valley, à Linux, ou encore à des communautés de développeurs occidentales. Pourtant, depuis une dizaine d’années, la Chine s’impose comme un acteur incontournable de cet écosystème. Mais attention: son approche n’est ni naïve ni purement idéologique. Elle est profondément stratégique.

    D’abord, un constat simple: la Chine a longtemps dépendu de technologies étrangères, notamment américaines. Cette dépendance est devenue un risque majeur, surtout dans un contexte de tensions géopolitiques et de restrictions à l’exportation. Résultat: Pékin a décidé d’investir massivement dans l’open source pour gagner en autonomie.

    Contrairement à une idée reçue, l’open source n’est pas seulement une philosophie du partage. C’est aussi un levier de puissance. En participant à des projets ouverts, en en créant de nouveaux, la Chine peut à la fois accéder à des technologies de pointe, réduire ses coûts de développement, et influencer les standards mondiaux.

    Prenons un exemple concret: Huawei. Malgré les sanctions américaines, l’entreprise a accéléré le développement de son propre système d’exploitation, HarmonyOS, en s’appuyant en partie sur des composants open source. De la même manière, des géants comme Alibaba ou Tencent contribuent activement à des projets internationaux, notamment dans le cloud et l’intelligence artificielle.

    Mais la stratégie chinoise ne s’arrête pas là. Elle consiste aussi à structurer un écosystème national. Des fondations open source locales ont été créées, comme l’OpenAtom Foundation, qui vise à fédérer entreprises, chercheurs et institutions autour de projets communs. L’objectif est clair: bâtir une alternative crédible aux écosystèmes dominés par les États-Unis.

    En résumé, l’open source est devenu un terrain de compétition internationale, où la Chine cherche à affirmer sa souveraineté technologique et à influencer les standards mondiaux.

    Pour compléter cette réflexion, Montpel'libre pourrait se faire l’écho en recommandant de soutenir la création de hubs locaux ou nationaux d’innovation open source, afin de mutualiser les ressources, favoriser l’échange de bonnes pratiques, et ainsi mieux résister à la domination des grands acteurs internationaux. En somme, il s’agirait, à notre avis, pour la France de ne pas rester spectatrice, mais de jouer un rôle actif dans cette recomposition mondiale des règles du jeu technologique.

    https://montpellibre.fr/docs/libellule207.pdf

    [FR Saint Clar] Tous les Lundis, médiatheque de Saint Clar - Le lundi 1 juin 2026 de 10h00 à 17h00.

    Tous les lundis de 10h à 17h sans interruption, l'association Prends toi en main / atelier abcpc, propose install party, suivi, dépannage, formation et revalorisation à petit prix sous Linux exclusivement.

    L'atelier abcpc existe depuis plus de 10 ans et milite exclusivement pour les logiciels libres.

    [FR Lyon] Ateliers Wikimédia Commons et Wikidata – initiation et contribution - Le lundi 1 juin 2026 de 10h00 à 16h30.

    La BU de l’université Lyon 3 vous invite le lundi 1er juin 2026 à une journée composée de deux ateliers sur les enjeux d’open data et open content à travers l’utilisation des plateformes Wikimedia Commons et Wikidata.

    Wikimédia Commons est une médiathèque numérique collaborative, participative et non-lucrative qui héberge des images, audios, vidéos et autres médias sous licences libres. Wikidata est quant à elle la base de connaissances libre, collaborative et centralisée des projets relevant de la fondation Wikimedia, qui héberge Wikipédia. Au cours de ces deux ateliers, vous pourrez contribuer à l’enrichissement de ces plateformes en important des contenus libres, de votre choix, ou bien fournis par l’animateur de l’atelier, dans le respect des règles de propriété intellectuelle. Le matin, vous aurez l’occasion d’importer des images, tandis que l’après-midi, vous pourrez alimenter Wikidata avec de nouvelles notices et métadonnées.

    Les deux ateliers se dérouleront dans la salle de formation de la Bibliothèque Denise Domenach située sur le campus des Quais (15 quai Claude Bernard). Il est recommandé de venir avec son ordinateur portable.
    Lien d’inscription: https://bu.univ-lyon3.fr/atelier-wikimedia-commons-et-wikidata-initiation-et-contribution

    Cette journée fait partie d’un cycle d’ateliers sur les projets Wikimédia (Wikipédia, Wikimédia Commons et Wikidata) organisés au sein de la BU de l’université Lyon 3, dans le cadre du Printemps de la donnée. L’université est membre de l’atelier de la donnée Lyon Saint-Étienne (DATALystE).

    [FR Saint-Étienne] Permanence de l'association Alolise - Le lundi 1 juin 2026 de 19h00 à 22h00.

    Tous les lundis soir de 19h à 22h (hors jours fériés) à la Bricoleuse.

    Rencontrer les bénévoles, poser des questions sur le libre ou l'informatique, les logiciels, l'hébergement, passer de Windows à Linux.

    Pour passer votre ordinateur sous linux, nous vous invitons à nous prévenir avant votre passage: contact@alolise.org.

    [FR Paris Châtillon] OW2con'26 - Du mardi 2 juin 2026 à 09h00 au mercredi 3 juin 2026 à 17h00.

    OW2con est la conférence open source européenne organisée par OW2. Rencontre internationale de contributeurs, éditeurs, ESN, académiques, et organisations à but non lucratif, OW2con rassemble l'ensemble de la communauté open source.

    Les membres de la communauté OW2 et participants extérieurs sont les bienvenus pour se retrouver lors de ces deux journées offrant des présentations variées, allant des sujets tech aux enjeux business et éthiques de l'open source, ainsi qu'un focus sur le thème de l'année (thème 2026 à préciser ultérieurement. C'est également une occasion unique de nouer des contacts avec ses pairs au travers de moments conviviaux de networking.

    La conférence est ouverte à tous, l’évènement est gratuit et les conférences ont lieu en anglais.

    [FR Bayonne] Cartopartie - Le mardi 2 juin 2026 de 09h30 à 17h00.

    OpenStreetMap est un projet cartographique collectif, en ligne et mondial, on le surnomme le Wikipédia des cartes. Chacun peut l'actualiser ou l'améliorer.

    Cet atelier spécial d’une journée complète consiste à permettre à chacun de s’approprier son territoire en accomplissant un acte citoyen envers la collectivité sous la forme d’une rencontre conviviale: la réalisation, par les habitants, d’une carte du territoire.
    Les équipes sont organisées pour quadriller un secteur à cartographier. Les données sont collectées en petit groupe sur des cartes papier préparées préalablement (secteurs ou rues affectés à chaque groupe). Ensuite, tous les participants se retrouvent autour d’un repas puis au labo numérique pour saisir les données récoltées sur OSM et ainsi les publier, nous finissons bien sûr par un goûter !

    Pour midi, chaque participant doit apporter son repas.

    Inscription et renseignements auprès de la médiathèque.

    [FR Saint-Herblain] Repair Café numérique + Install Party - Le mardi 2 juin 2026 de 14h00 à 17h00.

    Un ordinateur qui rame, qui refuse de démarrer ou qui est cassé, venez le réparer en notre compagnie.

    Marre de Windows et envie d'un peu de liberté, venez le libérer!

    [FR Dijon] Atelier du mardi - Le mardi 2 juin 2026 de 15h00 à 19h00.

    Présentation de différents outils concernant les logiciels libres.

    Assistance technique.

    De préférence sur RDV directement sur le site de l'asso

    [Internet] Émission «Libre à vous!» - Le mardi 2 juin 2026 de 15h30 à 17h00.

    L'émission Libre à vous! de l'April est diffusée chaque mardi de 15 h 30 à 17 h sur radio Cause Commune sur la bande FM en région parisienne (93.1) et sur le site web de la radio.

    Le podcast de l'émission, les podcasts par sujets traités et les références citées sont disponibles dès que possible sur le site consacré à l'émission, quelques jours après l'émission en général.

    Les ambitions de l'émission Libre à vous!

    Découvrez les enjeux et l’actualité du logiciel libre, des musiques sous licences libres, et prenez le contrôle de vos libertés informatiques.

    Donner à chacun et chacune, de manière simple et accessible, les clefs pour comprendre les enjeux mais aussi proposer des moyens d'action, tels sont les objectifs de cette émission hebdomadaire.

    L'émission dispose:

    [FR Tours] Permanences Installation Linux et Usages logiciels libres - Le mardi 2 juin 2026 de 18h30 à 20h30.

    La permanence d'ADeTI est un moment d'accueil avec des bénévoles pour apprendre à utiliser un ordinateur sous GNU/Linux (Ubuntu, Linux Mint, Debian,…) mais aussi:

    • réparer les problèmes de logiciels sur son ordinateur
    • prendre des conseils pour choisir des logiciels alternatifs
    • différencier les logiciels libres utilisables pour répondre aux besoins
    • préserver et réfléchir sur ses usages (vie privée, éthique,…)

    Mais c'est aussi un moment consacré pour:

    • partager des connaissances et échanger des savoirs
    • maîtriser les formats ouverts et la pérennité de ses documents
    • Confidentialité, intégrité et disponibilité des systèmes d'information
    • Diversité des alternatives
    • Indépendance

    Nous accueillons également des membres de l'association ALFA-Net et A-Hébergement qui peuvent répondre aux questions concernant Internet, les réseaux et l'hébergement: connexion à Internet, alternatives aux "Box" et aux opérateurs/FAI commerciaux, Neutralité du Net, Vie Privée, Blog, Site Internet/Web,…

    [FR Croix] Atelier Local-Low-Tech - Le mardi 2 juin 2026 de 19h00 à 22h00.

    L'Association Club Linux Nord Pas de Calais est présent tous les premiers mardis du mois aux Petites Cantines, à Croix.

    Au cours de ces séances, nous vous proposons d'installer le système d'exploitation libre Linux et/ou les logiciels libres que vous utilisez sur votre ordinateur.

    Si votre ordinateur est récent et que vous vous voulez vous donner les moyens de maîtriser les informations qui y entrent et en sortent, ou si votre ordinateur devient poussif…

    Pensez à nous rendre visite, c'est gratuit et on vous donnera toutes les clés pour que vous puissiez faire le choix qui vous convient

    SelfRecover — protocole AGPL de récupération de compte sans email

    29 mai, 2026 - 15:23

    Je suis agriculteur en Creuse et je code sur mon temps libre. J'ai commencé à m'intéresser à la question de la récupération de compte en développant ARC PVE Hub, un site destiné à fédérer une communauté de joueurs. Je n'ai jamais compris pourquoi il fallait transmettre son email pour régénérer un mot de passe — ça déplace la sécurité du compte vers un fournisseur SMTP tiers, qui n'est pas contrôlé par l'utilisateur.

    J'ai donc imaginé un protocole de récupération sans email, sans SMS et sans tiers. Le travail s'est étoffé en partenariat avec un assistant IA (Claude), comme outil de réflexion et de mise en forme — j'y reviens en fin de dépêche dans une note de transparence.

    L'incident de sécurité ANTS du 15 avril 2026 a publiquement illustré le problème. J'en ai eu connaissance après avoir développé SelfRecover, ce qui m'a confirmé la pertinence d'un protocole sans dépendance à l'email. SelfRecover est publié sous AGPL-3.0-or-later sur GitHub.

    Cette dépêche présente le protocole, ses choix de conception, ses limites assumées, et la comparaison avec les approches existantes (Keycloak Recovery Codes en particulier, qui m'a été suggéré en relecture). Audit communautaire bienvenu.

    Sommaire Le contexte

    Depuis l'essor du web, la réponse standard à « l'utilisateur a oublié son mot de passe » est « on lui envoie un lien de réinitialisation par email ». C'est devenu si universel qu'on oublie ce que ça implique :

    • La sécurité du compte est déléguée au fournisseur de la boîte mail (Gmail, Outlook, ProtonMail). Si la boîte mail tombe, le compte aussi.
    • Le canal email est régulièrement exploité par phishing : campagnes imitant des mails de réinitialisation légitimes pour capturer les mots de passe.
    • Les bases de données qui stockent les emails des utilisateurs deviennent une cible massive : leur fuite expose à la fois l'identité et les vecteurs de récupération.

    L'incident de sécurité ANTS illustre une autre facette du problème de gestion des données d'authentification dans les services en ligne. Détecté le 15 avril 2026 et rendu public le 20 avril, il a touché 11,7 millions de comptes selon les communiqués officiels. La cause technique identifiée est une faille d'énumération de type IDOR (Insecure Direct Object Reference) : il était possible d'accéder aux données d'un autre compte en modifiant un identifiant dans une URL. La fuite ne concerne ni les mots de passe, ni les pièces justificatives, mais les données personnelles associées aux demandes de titres.

    Devant ces limites structurelles autour de l'authentification web, SelfRecover propose une inversion : conserver le secret de récupération chez l'utilisateur, et utiliser le navigateur pour faire les calculs cryptographiques nécessaires à la vérification. Le serveur ne détient plus que des dérivés, jamais les secrets bruts.

    Le protocole en deux phrases

    Côté navigateur, on calcule HMAC-SHA256(secret, domaine) : une fonction cryptographique standard qui combine le secret de l'utilisateur avec le nom de domaine du site, et produit une empreinte impossible à inverser. Côté serveur, on ne stocke que cette empreinte, en plus protégée par un hash adaptatif et memory-hard : Argon2id, qui est le standard moderne recommandé contre les attaques par brute force.

    Deux propriétés découlent de cette construction :

    • Le secret brut ne quitte jamais le poste de l'utilisateur.
    • Un secret capturé sur un site A (par exemple via phishing) est mathématiquement inutilisable sur un site B : la dérivation HMAC produit des empreintes différentes pour des domaines différents. C'est de l'anti-phishing par construction, pas par convention.

    Note conceptuelle : l'inspiration vient des machines à rotors historiques type Enigma. Le principe partagé est qu'une même configuration secrète, présente des deux côtés (émetteur et récepteur), permet de produire et vérifier un message dérivé. La cryptographie moderne (HMAC-SHA256 ici) repose sur des fondations mathématiques différentes, mais ce principe de dérivation contrôlée par un secret commun est resté.

    Deux modes d'adoption

    SelfRecover propose deux modes selon le contexte de déploiement.

    Mode Full — Sans email

    L'application abandonne entièrement le flow de réinitialisation par email. L'utilisateur génère une passphrase diceware à l'inscription (liste EFF de 7 776 mots, 4 à 7 mots par défaut), qu'il mémorise ou stocke dans son gestionnaire de mots de passe. Cette passphrase, combinée au nom de domaine du site via HMAC-SHA256, permet de réinitialiser le mot de passe sans aucune dépendance externe.

    Pour qui : nouveaux projets qui veulent s'affranchir de SMTP dès la conception, ou services qui adoptent un modèle de menace post-fuite (l'email n'est plus considéré comme un canal de confiance).

    Mode Lite — Avec email + mot mémorisé

    L'application conserve le flow de réinitialisation par email habituel, mais y ajoute une étape supplémentaire : l'utilisateur saisit un mot mémorisé (choisi à l'inscription) qui est dérivé HMAC-SHA256 côté navigateur. Le mot brut n'est jamais transmis au serveur. La validation combine donc deux facteurs :

    1. La possession de la boîte mail (lien reset reçu)
    2. La connaissance du mot mémorisé (dérivé HMAC côté client)

    Pour qui : applications existantes qui ne peuvent abandonner SMTP du jour au lendemain, mais veulent durcir progressivement leur flow de récupération. Conséquence : un email intercepté seul ne suffit plus à compromettre un compte — il faut aussi connaître le mot mémorisé.

    Synthèse Mode Canal email Crypto utilisateur Cible Full Aucun Passphrase diceware EFF + HMAC Nouveaux projets Lite Conservé Mot mémorisé + HMAC Applications existantes SelfRecover vs Keycloak Recovery Codes

    Lors de la relecture de cette dépêche, devnewton a soulevé une question importante : quelle est la différence avec les Recovery Codes de Keycloak ?

    Keycloak est l'IAM (Identity and Access Management) open-source de référence, maintenu par Red Hat sous licence Apache 2.0, déployé dans de nombreuses organisations depuis plus d'une décennie. Son mécanisme de Recovery Codes est un fallback d'authentification à deux facteurs : si l'utilisateur perd son téléphone TOTP, il peut saisir un code de secours préalablement généré côté serveur.

    Note importante de positionnement : les Recovery Codes Keycloak adressent le cas « j'ai perdu mon 2FA mais je connais toujours mon mot de passe principal ». Le password reset principal de Keycloak utilise, lui, le canal email standard (configuration SMTP dans l'onglet Email de l'admin console).

    SelfRecover s'attaque à un cas différent : « j'ai oublié mon mot de passe principal et je ne veux pas dépendre de l'email pour le récupérer ». Concrètement :

    Aspect Keycloak Recovery Codes SelfRecover Cible Fallback 2FA Password recovery sans email Architecture Serveur IAM standalone (Java + BDD + admin) Bibliothèque à intégrer dans le code de l'application Source du secret Serveur génère, utilisateur sauvegarde Utilisateur génère/mémorise (diceware ou mot mémorisé) Stockage utilisateur Codes à sauvegarder physiquement Passphrase mémorisable (mode Full) ou mot mémorisé (mode Lite) Email reset principal Reste nécessaire (SMTP configuré dans l'admin) Aucun (mode Full) ou en complément (mode Lite) Anti-phishing crypto Pas spécifique au mécanisme Dérivation HMAC par domaine : un secret capturé sur un site est mathématiquement inutilisable ailleurs Licence Apache 2.0 AGPL-3.0-or-later Maturité 10+ ans, audité, déployé largement Récent, audit communautaire bienvenu

    Pour la majorité des projets qui acceptent l'email comme canal de récupération, Keycloak (et son écosystème) reste le bon choix. SelfRecover s'adresse aux applications qui veulent réduire ou supprimer leur dépendance à SMTP, et qui n'ont pas besoin de la richesse d'un IAM complet (multi-realm, OIDC/SAML, fédération d'identité, etc.).

    Que se passe-t-il si l'utilisateur perd son secret ?

    C'est la question critique d'un protocole de récupération. SelfRecover y répond par escalade progressive sur trois niveaux, complétée par un système de litiges et un chat administrateur pour les cas extrêmes.

    Niveau 1 — Passphrase oubliée

    L'utilisateur saisit son username + sa passphrase diceware (match exact). Sur succès, un nouveau mot de passe est généré et affiché une seule fois. Anti-brute force : 3 tentatives par 15 minutes, 3 blocages successifs → éjection vers L2.

    Niveau 2 — Passphrase perdue, mais identifiant + mot de récupération retenus

    L'utilisateur saisit son identifiant public (numéro client, identifiant métier — fourni par le site) et son mot de récupération dérivé HMAC-SHA256 côté navigateur. 3 tentatives maximum avec compteur visible. Sur 3 échecs → redirection vers L3. Un litige est automatiquement créé (LIT-XXXX), tracé en base, admin notifié. Les litiges auto-résolus sont purgés après 24 heures.

    Niveau 3 — Accès complètement perdu

    Entrée par un lien discret « accès perdu » sur la page de connexion. L'utilisateur saisit son identifiant public en premier (anti-timing : délai forcé de 2 à 3 secondes), puis remplit un formulaire de scoring multi-facteur :

    Catégorie Champs Points Identifiant public 4 20 Mot de récupération (dérivé HMAC) 5 25 Username 3 30 Passphrase (fragments) 3 25

    Bonus passifs : IP connue (+5), fingerprint connu (+5).

    • Score ≥ 60/100 → compte récupéré, nouveau mot de passe généré
    • Score < 60/100 après 3 tentatives → le compte passe en mode restreint : l'utilisateur n'a plus accès qu'au chat administrateur, le compte n'est ni utilisable ni écrasable tant que l'admin n'a pas validé
    • Cooldown : 1 heure entre tentatives
    Chat administrateur humain en mode restreint — état actuel

    Dans l'implémentation actuelle (déployée en production sur ARC PVE Hub), le chat L3 est un canal direct entre l'utilisateur en mode restreint et un administrateur humain du site. Pas d'intermédiaire automatisé, pas de bot.

    Le canal de chat est bidirectionnel et fonctionne en polling (pas WebSocket temps réel, pour rester simple). L'admin vérifie l'identité par l'échange et décide manuellement :

    Accorder la récupération : mot de passe régénéré, compteurs réinitialisés, litige clôturé, mode restreint levé.

    Refuser la récupération : ban temporaire de 24 heures, pas de nouveau litige possible pendant cette fenêtre, compteur de refus incrémenté (1/3, 2/3, 3/3). À chaque clic, l'interface admin rappelle explicitement les conséquences via une modale de confirmation (ban 24h aux refus 1 et 2, suppression définitive au 3e refus).

    Au 3e refus, le compte est définitivement supprimé : décision exclusivement humaine, prise en pleine connaissance de cause par l'admin via la modale d'avertissement explicite. La suppression libère l'identifiant public pour une nouvelle inscription.

    Principe de design MySelf : aucune destruction de données utilisateur n'est déclenchée sans validation humaine consciente. L'interface admin explicite systématiquement les conséquences avant chaque action irréversible. Une IA peut se tromper ou être manipulée ; lui déléguer la décision de supprimer un compte créerait une surface d'attaque.

    Ce mécanisme empêche un attaquant de spammer les litiges indéfiniment : chaque refus lui coûte 24 h, et trois échecs effacent toute trace. Un propriétaire légitime bloqué par erreur peut retenter après chaque fenêtre de ban, ou se réinscrire depuis zéro si totalement verrouillé.

    Évolution prévue (en réflexion) : pré-traitement optionnel par chatbot LLM local

    En complément du chat admin humain (qui resterait toujours disponible), une couche de pré-traitement par un agent conversationnel local (Ollama auto-hébergé) est en cours de design. Le chatbot poserait les questions initiales de vérification d'identité et estimerait si la demande est légitime. Sur estimation positive, le mot de passe serait régénéré directement ; sur doute, l'admin humain reprendrait la main.

    Cette option serait configurable par site qui déploie (activable ou non), et le chatbot ne se substituerait jamais à l'admin pour les décisions destructives (suppression de compte) — ces décisions resteraient exclusivement humaines, conformément au principe MySelf énoncé plus haut.

    L'enjeu principal en cours de réflexion : calibrer le seuil de confiance du chatbot pour ne pas créer un nouveau vecteur d'attaque par social engineering (un attaquant pourrait essayer de manipuler le LLM par prompts).

    Démo standalone vs implémentation de référence

    La démo publique (bi-self.my-self.fr/selfrecover/) ne couvre que les niveaux L1 et L2, car L3 nécessite une interface admin, un système de disputes et un dashboard — trop pour une démo à page unique.

    L'implémentation de référence en production se trouve sur ARC PVE Hub, un site communautaire de joueurs ARC RAIDERS qui sert de terrain de test à l'écosystème MySelf. L1 + L2 + L3 + mode restreint + chat admin + dispute system y sont fonctionnels.

    Pourquoi assumer cette friction

    Dans la vie réelle, si l'on perd sa carte bancaire, son code, sa pièce d'identité, son adresse et sa date de naissance, on ne récupère pas son compte bancaire par email. On passe en agence avec preuve d'identité.

    SelfRecover applique la même logique en ligne : la sécurité réelle nécessite parfois un passage par l'humain ou un processus d'identification rigoureux. Cette friction est assumée comme un trade-off conscient, pas comme une limitation à compenser.

    Pour quel public

    Adapté :
    - Applications avec un administrateur actif et disponible pour traiter les litiges (forum communautaire, association, e-commerce indépendant, boutique en ligne militante)
    - Sites où la sécurité prime sur la fluidité de récupération (services manipulant des données sensibles)
    - Communautés à taille humaine (du forum de 50 membres au service de quelques milliers d'utilisateurs)

    Non adapté :
    - Plateformes à très grande échelle sans admin individuel (réseaux sociaux massifs, services publics avec millions d'utilisateurs) — le volume de litiges dépasse les capacités d'un humain réactif
    - Services où une friction de récupération est inacceptable (gaming compétitif, services temps-réel)
    - Projets sans maintenance active (l'admin doit pouvoir répondre aux litiges dans des délais raisonnables)

    Pour ces cas, un IAM mature comme Keycloak avec ses mécanismes éprouvés reste plus adapté.

    Modèle de menace assumé

    Pour la transparence, voici les classes d'adversaires explicitement hors périmètre du protocole :

    • Compromission du poste utilisateur (logiciels malveillants, RAT, keyloggers) — un attaquant qui contrôle le poste peut capturer la passphrase à la saisie, indépendamment du protocole.
    • Compromission du navigateur (extensions malveillantes, exploits 0-day) — même cause, même effet : si le moteur JS qui calcule HMAC est compromis, la sortie l'est aussi.
    • Coercition physique — SelfRecover n'offre pas de plausible deniability (pas de second compte caché ou décoy).
    • Cryptanalyse théorique de SHA-256 / HMAC / Argon2id — un cassage mathématique de ces primitives mettrait à mal la quasi-totalité des systèmes cryptographiques modernes, pas seulement SelfRecover.

    Ces limitations sont le périmètre normal d'un protocole côté navigateur. Pour les usages à plus haute exigence (cérémonies cryptographiques sensibles, génération initiale de clé maître), MySelf-Live est annoncé dans la roadmap V0.2 : une distribution Linux Live USB minimale, RAM-only, signée GPG, qui isolerait les opérations sensibles du système hôte. Pour les usages courants à fort enjeu, Tails ou Qubes OS offrent déjà ce niveau d'isolation et sont recommandés.

    Démos en ligne

    Aucune inscription préalable n'est requise. Les données sont éphémères côté serveur.

    Code et image Docker docker run -p 8080:8080 ghcr.io/pierroons/selfrecover:v0.1.1

    La démo de référence tourne sur PHP 8.0+ et SQLite (~600 lignes auditables, zéro dépendance externe). Tag GPG-signé v0.1.1, release datée du 5 mai 2026.

    Licence et philosophie

    AGPL-3.0-or-later. Toute version déployée publiquement doit publier ses modifications sous la même licence. Pas de capture SaaS possible.

    SelfRecover est une brique du méta-projet MySelf, un écosystème de modules auto-hébergés qui couvre l'identité, la modération communautaire, le droit, et l'agriculture.

    Un module complémentaire répond de manière directe à la problématique illustrée par l'incident ANTS : SelfDataGuard chiffre les données utilisateur côté client de telle sorte qu'une fuite de base de données ne livre que des blobs inexploitables. Le code est public, AGPL, en v0.1.0-beta — une dépêche dédiée pourra suivre quand le module aura plus de maturité (audit communautaire, retours d'intégration).

    Note de transparence Conception en partenariat avec un assistant IA

    Ce protocole a été conçu et codé en partenariat avec un assistant IA (Claude), comme outil de réflexion, de revue critique, et d'écriture de code.

    Pour être totalement transparent : je ne suis pas développeur de formation. Mon expérience technique vient du dev web amateur (ARC PVE Hub, un site destiné à fédérer une communauté de joueurs ; un outil de gestion de stock pour mon entreprise ; quelques sites perso). Pour SelfRecover, l'écriture des primitives cryptographiques et la mise en œuvre du protocole ont été largement assistées par l'IA, sur la base de mes choix architecturaux et de ma vision.

    Ce qui vient de moi (humain) :
    - La vision (souveraineté numérique, refus du SMTP comme canal de récupération)
    - Les choix philosophiques (AGPL-3.0-or-later, fallback humain assumé, aucune destruction de données sans validation humaine consciente)
    - Le contexte initial (besoin né en développant ARC PVE Hub)
    - Chaque décision de trade-off d'architecture
    - La responsabilité juridique et morale du code publié sous mon nom et signé GPG

    Ce qui vient de l'IA :
    - L'écriture des primitives cryptographiques (HMAC, dérivations, vérifications)
    - L'agencement du code, la structure des fichiers
    - La formalisation des paragraphes du whitepaper et de cette dépêche
    - La génération de tests unitaires
    - La vérification de cohérence interne

    Plan d'audit
    • Auto-audit interne : en cours et continu (chaque modification est relue critiquement)
    • Audit communautaire : ouvert dès maintenant, je réponds aux remarques techniques avec sérieux (cette dépêche en est l'illustration directe)
    • Audit tiers certifié : envisagé à moyen terme via un cabinet agréé CESTI ANSSI (Synacktiv, Quarkslab, Wavestone, ou équivalent), sous réserve de financement
    Statut du projet

    SelfRecover en est à la version 0.1.1, taguée GPG et signée. C'est un état PoC fonctionnel + déployé en production sur un site réel (ARC PVE Hub), mais pas encore mature pour une adoption massive dans des contextes à fort enjeu. La roadmap V0.2 (MySelf-Live, finalisation du chatbot L3, audit tiers) précisera ce périmètre.

    Engagement communauté LinuxFr et culture du libre

    Mon compte LinuxFr est récent, mais mon ancrage dans la culture du libre ne l'est pas : utilisateur exclusif de distributions Linux depuis quinze ans (principalement Debian), j'ai aidé plusieurs proches à migrer des PC anciens vers Debian pour leur donner une seconde vie au lieu de la déchèterie. J'arrive sur LinuxFr depuis le monde agricole/permaculture et le jeu vidéo (ARC PVE Hub), pas du milieu dev historique.

    Je suis salarié couvreur dans une PME et installé en agriculture à temps partiel — mon temps libre pour le développement et la participation communautaire est compté. Je m'engage à répondre aux retours techniques sur cette dépêche et à suivre les disputes sur l'état du projet. Pour le reste (commentaires réguliers, dépêches futures sur d'autres modules MySelf — en particulier SelfDataGuard quand il sera plus mature), ce sera au gré du temps disponible, sans promesse.

    Toute critique technique constructive est bienvenue. Pour les critiques sur la légitimité du projet ou la nature humain/IA de la collaboration, j'invite à juger sur les choix concrets, le code public, et la qualité des réponses à vos questions.

    Pour aller plus loin

    SelfRecover est un module de l'écosystème MySelf, expérimentation citoyenne sur la souveraineté numérique sous licence AGPL-3.0-or-later.

    Les retours techniques, audits communautaires, propositions d'intégration et questions de fond sont les bienvenus — en commentaire de cette dépêche ou en issue sur le repo GitHub.

    Si une administration ou une organisation souhaite tester le protocole en environnement isolé, l'image Docker et le Dockerfile sont à disposition. Aucune démarche commerciale n'est associée à cette publication.

    Merci aux modérateurs et contributeurs de LinuxFr — Pierre Jarillon, devnewton, Florent Zara, bobble bubble — dont les retours pendant la phase de rédaction ont substantiellement amélioré cette dépêche.

    Télécharger ce contenu au format EPUB

    Commentaires : voir le flux Atom ouvrir dans le navigateur

    Migrer de Windows vers un système libre — « Libre à vous ! » du 19 mai 2026 — Podcasts et références

    29 mai, 2026 - 14:59

    276e émission « Libre à vous ! » de l’April. Podcast et programme :

    • sujet principal : Migrer de Windows vers un système libre sur le poste de travail avec Magali Garnero, présidente de l’April, membre de Framasoft ; Zoé Pélegry, porte-parole des mouvements Alternatiba et ANV-COP21 ; David Frissard de l’association Désobsolescence
    • chronique de Gee sur « Pourquoi je fais de l’art libre »
    • chronique de Benjamin Bellamy sur « La nouvelle série à la mode dont tout le monde parle sur les réseaux sociaux »
    • Quoi de Libre ? Actualités et annonces concernant l’April et le monde du libre

    Rendez‐vous en direct chaque mardi de 15 h 30 à 17 h sur 93,1 MHz en Île‐de‐France. L’émission est diffusée simultanément sur le site Web de la radio Cause Commune. Vous pouvez nous laisser un message sur le répondeur de la radio : pour réagir à l’un des sujets de l’émission, pour partager un témoignage, vos idées, vos suggestions, vos encouragements ou pour nous poser une question. Le numéro du répondeur : +33 9 72 51 55 46. La prochaine émission sera diffusée mardi 2 juin à 15h30 (puis en podcast). Nos invitées seront la LDH et Amnesty International France. Pour avoir le regard d'assocations dont l'objet premier n'est pas "le numérique", mais qui pour autant ont développé une analyse de ces enjeux à l'aune de leur propre combat. Et plus particulièrement, des associations de défense des droits humains.

    Télécharger ce contenu au format EPUB

    Commentaires : voir le flux Atom ouvrir dans le navigateur

    PyConFR 2026, à Biarritz du 29 octobre au 1 novembre

    28 mai, 2026 - 17:43

    L’Association Francophone Python (AFPy) organise la PyConFR 2026 du jeudi 29 octobre au dimanche 1 novembre. Pour cette 17e édition, nous sommes accueillis par l'école ESTIA de Biarritz !

    La PyConFR, c’est un évènement gratuit sur 4 jours autour du langage de programmation Python. Elle est composée deux jours de développements participatifs (sprints), puis de deux jours de conférences et ateliers.

    L’appel à propositions est ouvert jusqu’au 31 juillet 2026. Peu importe votre niveau en Python, vous pouvez proposer un sujet de sprint, de conférence ou d’atelier ! Venez parler de développement logiciel, de diversité, de communauté, faire un retour d’expérience sur un outil, présenter votre projet, un domaine d’activité…

    Comme tous les ans, nous proposons aux personnes habituellement peu représentées en conférence de l’aide pour trouver un sujet, rédiger la proposition de conférence, rédiger le support de conférence et pour répéter. Vous pouvez nous contacter à l’adresse diversite@afpy.org si vous pensez en avoir besoin.

    Enfin, la PyConFR est entièrement financée par les sponsors. Si vous connaissez des sponsors potentiels, n’hésitez pas à leur parler de l’évènement !

    Télécharger ce contenu au format EPUB

    Commentaires : voir le flux Atom ouvrir dans le navigateur

    Podcast Projets Libres saison 4 épisode 18 : OCS Inventory NG, 25 ans d'inventaire de votre parc informatique !

    28 mai, 2026 - 15:13


    Connaissez-vous OCS Inventory NG ? C'est un logiciel pour inventorier votre parc informatique, démarré en 2000 !

    Dans ce nouvel épisode nous vous proposons de découvrir sa riche et longue histoire :

    • sa genèse
    • l'arrivée de la Gendarmerie Nationale dans le projet
    • sa collaboration avec l'outil de gestion de parc GLPI
    • un fork de son agent Linux
    • la transition vers un projet porté par la société FactorFX.

    Bonne écoute !

    Télécharger ce contenu au format EPUB

    Commentaires : voir le flux Atom ouvrir dans le navigateur

    Lettre d'information XMPP de février 2026

    28 mai, 2026 - 15:13

    N. D. T. — Ceci est une traduction de la lettre d’information publiée régulièrement par l’équipe de communication de la XSF, essayant de conserver les tournures de phrase et l’esprit de l’original. Elle est réalisée et publiée conjointement sur les sites XMPP.org et LinuxFr.org selon une procédure définie.

    Bienvenue dans la lettre d'information XMPP, ravi de vous retrouver ! Ce numéro couvre le mois de février 2026.

    La lettre d'information XMPP vous est proposée par l'Équipe de communication de la XSF.

    Comme tout autre projet accompli par la XSF, la lettre d'information est le résultat du travail volontaire de ses membres et des personnes y contribuant. Si vous êtes satisfait des services et logiciels que vous utilisez peut-être, n'hésitez pas à dire merci ou aider ces projets.

    Vous souhaitez contribuer à l'équipe de communication de la XSF ? Lisez en bas de page.

      Sommaire Annonces de la XSF Logo XMPP dans Font Awesome

      Comme nous l'avions annoncé dans notre lettre d'information de décembre 2025, le logo officiel de XMPP est désormais intégré à Font Awesome depuis la version 7.2.0. Et le résultat est vraiment trop cool (NDLR: awesome en anglais) !

      Évènements XMPP

      Informations XMPP pour le DI.DAY : Quatre recettes pour utiliser un protocole de chat ouvert lors du « Digital Independence Day », l'initiative allemande (DI.DAY), proposées par la communauté XMPP pour permettre aux gens de se lancer dans la messagerie indépendante !

      XMPP Sprint à Berlin (DE / EN) : l'événement se déroulera du vendredi 19 au dimanche 21 juin 2026, dans les bureaux de Wikimedia Deutschland e.V. à Berlin, en Allemagne. Si cela vous intéresse, n'hésitez pas à nous rejoindre ! Pensez simplement à vous inscrire ici, afin que nous sachions combien de personnes seront présentes et organiser l'événement au mieux. Si vous avez des questions ou des inquiétudes, rejoignez-nous sur le salon de discussion : sprints@muc.xmpp.org !

      Vidéos et conférences XMPP Articles XMPP Nouvelles des logiciels XMPP Clients et Applications XMPP
      • Conversations a publié les versions 2.19.10, 2.19.11 et 2.19.12 pour Android. Ces versions apportent une refonte de la gestion des QR code et URI, une correction d'un problème de rotation pour les tablettes et permet également de supprimer les messages lors du bannissement d'un participant d'un salon public, entre autres. Vous pouvez consulter le journal des modifications pour tous les détails.
      • Fluux Messenger, un client XMPP moderne, multi-plateforme, pour les communautés et organisations, les versions 0.11.3, 0.12.0, 0.12.1, 0.13.0, 0.13.1 et 0.13.2 ont été publiées, avec une liste d'ajouts, nouvelles fonctionnalités, corrections de bogues et améliorations qui bien plus longue que ce qu'on peut mentionner ici. Consultez directement le journal des modifications pour tous les détails !

      • Gajim a publié sa version 2.4.4 de son application de chat XMPP gratuit et bourré de fonctionalités. Cette publication apporte la prévisualisation des liens, un grand nombre d'améliorations pour macOS, et des corrections de bogues. Merci pour toutes vos contributions ! Vous pouvez consulter le journal des modifications pour tous les détails.

      • Monal a sorti sa version 6.4.18 pour iOS et macOS.
      • Monocles a sorti ses versions 2.1.2 et 2.1.3 de son client de messagerie instantanée pour Android. La première publication apporte des corrections pour la rétraction des messages, les images envoyées en tant que lien et la récursion infinie du TagEditorView, ajoute le support des liens dans les posts, désactive le bouton publication après un clic pour éviter un double post, refactorise l'interface utilisateur pour la correction des messages et une évolution dans le modèle d'accès au canal social pubsub. Pour la dernière, elle ajoute la pause et reprise de story sur le dialogue supprimer, des corrections pour la gestion de la barre d'avancement et la recherche de contact pour les stories, et enfin des corrections depuis Conversations, ainsi qu'une mise à jour des traductions.
      • Profanity a sorti sa version 0.16.0 de son client XMPP console écrit en C. Cette publication apporte des corrections pour la détection OTR, le démarrage OMEMO, l'écrasement des nouveaux comptes lors de l'exécution en mode multi-instance, la reconnexion lorsqu'aucun compte n'a été encore configuré, l'ajout d'une nouvelle commande /changes qui permet à l'utilisateur de comparer les modifications de la configuration d'exécution et la configuration sauvegardée, parmi de nombreux autres corrections de bogues ou améliorations. Merci de consulter le journal des modifications pour tous les détails !
      • xmpp-web a sorti sa version 0.11.0 de son client léger pour serveurs XMPP.

      Serveurs XMPP Bibliothèques et outils XMPP
      • python-nbxmpp, une bibliothèque Python qui fournit aux applications Python un moyen d'utiliser le réseau XMPP, la version 7.1.0 a été publiée. Détails complets dans le journal des modifications.
      • QXmpp, le client et serveur XMPP multi-plateforme en C++, les versions 1.13.1, 1.14.1, 1.14.2 et 1.14.3 ont été publiées. Détails complets dans le journal des modifications.
      • Siltamesh, une passerelle simple entre Meshtastic et les réseaux XMPP, la version 0.2.0 a été publiée.
      • Slidge : la version 0.3.7 a été publiée. Vous pouvez consulter les journaux des modifications intermédiaires de 0.3.6 à 0.3.7 pour tous les détails.
      • Slixmpp, la bibliothèque XMPP pour Python 3.7+ sous licence MIT : les versions 1.13.0 et 1.13.2 ont été publiées. Vous pouvez consulter les annonces officielles ici et ici pour tous les détails.
      • xmpppy, une librairie Python qui vise à fournir un environnement de script simple pour Jabber, la version 0.7.3 a été publié. L'ensemble des détails est disponible dans le journal des modifications.
      Extensions et spécifications

      La XMPP Standards Foundation développe des extensions à XMPP dans sa série de XEP en plus des RFC XMPP. Des développeuses, développeurs et autres personnes expertes en normes du monde entier collaborent à ces extensions, élaborant de nouvelles spécifications pour les pratiques émergentes et affinant les méthodes existantes. Proposées par n'importe qui, celles qui remportent le plus de succès finissent par être classées comme finales ou actives, selon leur type, tandis que les autres sont soigneusement archivées comme différées. Ce cycle de vie est décrit dans la XEP-0001, qui contient les définitions formelles et canoniques des types, des états et des processus. Vous pouvez en savoir plus sur le processus de normalisation ici. La communication autour des normes et des extensions se fait via la liste de diffusion des normes (archives en ligne).

      Extensions proposées

      Le processus de développement d'une XEP commence par la rédaction d'une idée et sa soumission à l'éditeur XMPP. Dans un délai de deux semaines, le Conseil décide d'accepter ou non cette proposition en tant que XEP expérimentale.

      • Metadonnées des liens
        • Cette spécification décrit comment attacher les métadonnées d'un lien dans un message.
      Nouvelles extensions
      • Version 0.1.0 de la XEP-0510 (Métadonnées de contact chiffrées de bout en bout)
        • Acceptée comme Expérimentale par vote du conseil (dg)
      • Version 0.1.0 de la XEP-0511 (Métadonnées des liens)
        • Acceptée comme Expérimentale par vote du conseil (dg)
      Extensions déférées

      Si une XEP expérimentale n’est pas mise à jour pendant plus de douze mois, elle sera retirée de la catégorie Expérimentale pour être classée comme Déférée. Si une mise à jour intervient, la XEP sera replacée dans la catégorie Expérimentale.

      • Pas de XEP déférée ce mois-ci
      Extensions mises à jour
      • Version 1.26.0 de la XEP-0001 (XMPP Extension Protocols)

        • Affichage (et correction) des informations de gestion du code source.
        • Affichage de l'URL de publication (bien que je suppose que tous ceux qui lisent ceci l'ont trouvé depuis).
        • Affichage des contributeurs.
        • Ajout d'une clé concernant les auteurs de XEP faisant des PR s'ils n'existent pas - c'est "nouveau" plutot que de documenter l'usage actuel.
        • Ajout d'une clé concernant les PR recevant l'approbation de l'auteur de la XEP (pratique existante toutefois non documentée).
        • Ajout d'une clé concernant le Conseil (etc) ajoutant les auteurs aillant quitté (pratique existante toutefois non documentée).
        • Ajout d'une note clarifiant que la Rétraction ne signifie pas la Suppression (pratique habituelle, documentée, mais a été mal interprété par le passé). (dwd)
      • Version 1.1.0 de la XEP-0143 (Guidelines for Authors of XMPP Extension Protocols)

        • Reflète la préférence pour des pull request Github pour la soumission initiale,
        • les PR ne contiennent qu'une XEP à modifier. (dwd)
      • Version 0.8.0 de la XEP-0353 (Jingle Message Initiation)

        • Adapter l'usage des types JID aux cas d'usage réels :
          • Envoi des réponses JMI au JID complet de l'initiateur au lieu du JID de base
          • Envoi l'élément JMI <finish/> au JID complet des deux parties (melvo)
      Dernier appel

      Les derniers appels sont lancés une fois que tout le monde semble satisfait de l'état actuel d'une XEP. Une fois que le Conseil a décidé que la XEP semble prête, l'Éditeur XMPP émet un dernier appel pour recueillir des commentaires. Les commentaires recueillis lors du dernier appel peuvent aider à améliorer la XEP avant de le renvoyer au Conseil pour qu'il passe à l'état Stable.

      • Pas de dernier appel de XEP ce mois-ci
      Extensions stables
      • Pas de XEP passant stable ce mois-ci
      Extensions dépréciées
      • Pas de XEP dépréciée ce mois-ci
      Extensions rejetées
      • Pas de XEP rejetée ce mois-ci
      Partagez les nouvelles

      Veuillez partager cette nouvelle sur d'autres réseaux :

      Consultez également notre flux RSS !

      Vous recherchez des offres d'emploi ou souhaitez engager un consultant professionnel pour votre projet XMPP ? Consultez notre tableau d'affichage des offres d'emploi XMPP.

      Contributions et traductions de la lettre d'information

      Il s'agit d'un effort communautaire, et nous tenons à remercier les traductrices et traducteurs pour leur contribution.
      Les bénévoles et les nouvelles langues sont les bienvenues !
      Les traductions de la lettre d'information XMPP seront publiées ici (avec un certain retard) :

      Contributions à la lettre d'information de ce mois-ci : emus, cal0pteryx, Gonzalo Raúl Nemmi, Ludovic Bocquet, sokai, XSF iTeam

      Contributions à la traduction :

      Aidez-nous à créer la lettre d'information

      Cette lettre d'information XMPP est produite en collaboration avec la communauté XMPP. Chaque numéro mensuel est rédigé dans ce simple pad. À la fin de chaque mois, le contenu du pad est fusionné dans le dépôt GitHub de la XSF. Nous sommes toujours ravis d'accueillir de nouvelles personnes contributrices. N'hésitez pas à rejoindre la discussion dans notre groupe de discussion Comm-Team (MUC) et à nous aider ainsi à poursuivre cet effort communautaire. Vous avez un projet et souhaitez le faire connaître ? N'hésitez pas à partager vos actualités ou événements ici, et à les promouvoir auprès d'un large public.

      Tâches que nous effectuons régulièrement :

      • collecte d'actualités dans l'univers XMPP
      • résumés courts d'actualités et d'événements
      • résumé de la communication mensuelle sur les extensions (XEP)
      • révision du projet de lettre d'information
      • préparation d'images pour les médias
      • traductions
      • communication via les comptes des médias
      Licence

      Cette lettre d'information est publiée sous licence CC BY-SA.

      Télécharger ce contenu au format EPUB

      Commentaires : voir le flux Atom ouvrir dans le navigateur

      Sortie de la version 7.0 de Datafari, moteur de recherche open source « intelligent » pour entreprise

      26 mai, 2026 - 15:49

      Nous (France Labs, éditeur de Datafari) sommes fiers de vous annoncer la mise à disposition de Datafari 7.0

      Nous avons beaucoup travaillé sur l’intégration plus avancée de l’IA au moment de la recherche, avec à présent une interface dédiée, notre « assistant intelligent », qui permet de converser avec les documents internes.

      Pour rappel, Datafari est une solution de recherche pour entreprise. Où que les connaissances se trouvent et sous quelque format que ce soit, elle permet aux employés de retrouver les données utiles.

      Et désormais grâce à l’IA, de « discuter » avec ses connaissances. Plus concrètement, il s’agit de récupérer et d’indexer les données et documents depuis de nombreuses sources différentes et plusieurs formats de fichiers, et de permettre aussi de chercher des documents, mais aussi d’utiliser une IA générative pour les questionner.

      Pour cette dépêche, on se concentre sur la version libre et open source (licence Apache Public License v2).

      Les nouveautés et changements principaux par rapport à la version 6 :

      1. Un assistant intelligent permettant de discuter avec les documents
      2. Un mode « Retrieval Augmented Generation » permettant d’obtenir des réponses basées uniquement sur les données internes, et ne nécessitant pas d’entraîner un modèle
      3. Un mode « agentic » permettant à l’IA de raisonner sur la question posée, et de décider quelles actions prendre pour y répondre
      4. Une recherche avec plusieurs modes : par mots clés, sémantique (basée sur la recherche vectorielle dans Solr) ou hybride
      5. Des corrections, des améliorations et des mises à jour logicielles
      Comment démarrer ?

      Pour voir à quoi ça ressemble, nous avons téléversé une courte vidéo de démonstration (voir le lien plus bas). Pour démarrer tout de suite, le mieux est d’aller lire le quick start guide. Nous mettons gratuitement à disposition notre documentation Datafari sur Confluence, qui couvre les usages, l’administration et le développement. Attention, les modules d’IA que nous avons développés, nécessitent la disponibilité d’un serveur exposant un modèle d’IA compatible. De base, Datafari n’héberge pas localement une IA. Le plus simple pour débuter est de le connecter par exemple à Mistral pour se faire la main, et ensuite de passer à des modèles locaux hébergés par vos soins ou par des partenaires.

      Pour rappel, voici les principales fonctionnalités de Datafari en tant que moteur de recherche :

      Que peut-on faire avec Datafari ?

      Datafari est un moteur de recherche pour entreprise enrichi à l’IA : membres de la famille des outils de gestion des connaissances, les solutions de recherche fédèrent les connaissances en analysant et indexant tous les documents d’une organisation, aussi bien leur contenu que leurs métadonnées. Pour cela, le moteur de recherche doit être multi‐sources, multi‐formats, et gérer la sécurité. En outre, il faut permettre l’administration de l’outil.

      Dans la version libre, on peut, côté admin :

      1. Administrer les connecteurs vers les sources de données (nous utilisons Apache ManifoldCF avec tous ses connecteurs) ;
      2. Utiliser l’IA à l’indexation pour analyser et enrichir les contenus ;
      3. Gérer l’algorithme de pertinence qui classe les documents pour leur affichage suite à une requête ;
      4. Mettre en avant des documents pour des requêtes identifiées ;
      5. Créer des utilisateurs et leur assigner des rôles ;
      6. Voir des statistiques d’usage de l’outil ;
      7. Configurer le modèle d’IA et les paramètres de vectorisation ;
      8. Encore plein d’autres choses abordées dans la documentation Confluence.

      Côté utilisateur, on peut :

      1. Chercher de façon simple ou avancée ;
      2. Poser des questions sur un ou plusieurs documents ;
      3. Laisser l’IA fouiller dans tous les documents pour répondre ;
      4. Bénéficier de la correction orthographique et de l’auto‐complétion ;
      5. Choisir et utiliser des facettes pour filtrer les résultats ;
      6. Créer des alertes par courriel quand des documents modifiés ou nouveaux correspondent à une requête ;
      7. ….
      Et ensuite ?

      Pour 2026 et 2027, nous continuerons de faire évoluer la partie IA. En parallèle, nous travaillons à la refonte de notre système de moissonnage des données.

      Des commentaires ?

      Nous sommes en permanence à l’écoute des commentaires et suggestions pour faire avancer le produit, alors profitez-en, que ce soit d’un point de vue technique ou fonctionnel, ça nous intéresse. Ha et si vous êtes déjà un utilisateur, n’hésitez pas à en parler sur le web !

      Télécharger ce contenu au format EPUB

      Commentaires : voir le flux Atom ouvrir dans le navigateur

      LibrePlan 1.6.0 : nouvelle version de l’outil libre de gestion de projets

      26 mai, 2026 - 14:25

      Une nouvelle version de LibrePlan vient d’être publiée.

      LibrePlan est une application web libre de gestion de projets, de ressources et de portefeuilles de projets, développée depuis 2009. Le projet est distribué sous licence AGPLv3 et peut être auto-hébergé.

      Le logiciel vise notamment les organisations souhaitant conserver la maîtrise de leurs données et éviter une dépendance à des plateformes SaaS propriétaires.

      Cette version 1.6.0 introduit plusieurs évolutions importantes :

      • gestion des risques et des incidents (« issue & risk log ») ;
      • dépôt documentaire par projet ;
      • vue pipeline des projets ;
      • indicateurs visuels de statut des projets ;
      • amélioration des fonctions de gouvernance et de suivi ;
      • extension importante de l’internationalisation.

      Le projet prend désormais en charge 18 langues. Les nouvelles traductions ont été produites à l’aide d’outils d’IA puis intégrées et corrigées par la communauté.

      Sur le plan technique, LibrePlan continue à s’appuyer sur une architecture Java/PostgreSQL et propose un déploiement simplifié via Docker. Le projet utilise également Forgejo Actions pour son infrastructure CI/CD, dans une logique de souveraineté numérique et d’indépendance vis-à-vis des grandes plateformes centralisées.

      LibrePlan peut être utilisé aussi bien par des entreprises que par des administrations publiques ou des organisations souhaitant disposer d’une solution libre et auto-hébergeable pour la planification, l’allocation des ressources et le suivi de projets.

      Télécharger ce contenu au format EPUB

      Commentaires : voir le flux Atom ouvrir dans le navigateur

      Sortie de Tryton 8.0

      25 mai, 2026 - 14:05

      Le 20 avril 2026 est sortie la version 8.0 de long support de Tryton un progiciel de gestion intégré modulaire et multiplate-forme.

      La version 8.0 de Tryton s'inscrit dans la continuité des versions précédentes en améliorant la stabilité, les performances et les fonctionnalités (dont ci-dessous les principales).
      Cette version a un support long de cinq ans comparé à une année pour version précédentes.

      Interface et usage quotidien

      Quand un champ a été modifié par les actions de l'utilisateur, il est identifié afin de permettre une vérification visuelle avant de sauvegarder.

      Les onglets peuvent être réorganisés maintenant aussi pour le client web et l'action de déconnexion est désormais dans le même menu qui contient déjà les notifications et les préférences utilisateurs afin de donner encore plus d'espace dans l'entête pour les onglets.

      Modules métiers

      Sur le plan fonctionnel, la version 8.0 s'enrichit avec de nouveaux modules : gestion des chèques, gestion des accises et suivi d’alcool ainsi que le suivi de la vente de service par des tâches de projet.

      Les modules comptables espagnols et allemands ont été sortis du dépôt standard afin d'être gérés plus simplement par la communauté.

      Administration et développement

      La version 8.0 ajoute le support de Python 3.14 et arrête celui de Python 3.9.
      La librairie psycopg est mise à jour à la version 3 ce qui permet d'envoyer les requêtes SQL et leurs paramètres séparément et ainsi lever les limitations sur la taille des paramètres (entre autre le nombre d'IDs dans les clause column IN (...)).

      Il est maintenant possible de définir des champs Function (c-à-d calculés par l'ORM) uniquement par une expression SQL. Cette expression sera utilisée pour la lecture, la recherche et le tri.

      La définition des modules a été améliorée pour permettre l'utilisation de sous-répertoires plus facilement. En effet, on peut maintenant créer un fichier tryton.cfg dans un sous-répertoire et utiliser un chemin relatif depuis celui-ci vers ses fichiers ressources.

      Une API REST a été ajoutée au serveur et une librairie cliente naiad a été publiée. Elle permet de remplacer l'utilisation du module trytond directement pour la création d'applications connexes telles que des sites web. C'est une architecture plus flexible que celle utilisée jusqu'à maintenant comme dans le module flask-tryton.

      Les sessions pour le client web sont maintenant stockées comme cookie pour plus de sécurité.
      Le client web utilise à présent uniquement des chemins relatifs, ce qui permet de le servir depuis un sous-répertoire.

      Appel à sponsor

      Pour préparer l'obligation de facturation électronique en France, un appel à sponsor a été lancé pour intégrer la plateforme agrée SUPER PDP.

      Télécharger ce contenu au format EPUB

      Commentaires : voir le flux Atom ouvrir dans le navigateur

      Nouveautés de mai 2026 de la communauté Scenari

      24 mai, 2026 - 19:22

      Scenari est un ensemble de logiciels open source dédiés à la production collaborative, publication et diffusion de documents multi-support. Vous rédigez une seule fois votre contenu et vous pouvez les générer sous plusieurs formes : site web, PDF, OpenDocument, diaporama, paquet SCORM (Sharable Content Object Reference Model)… Vous ne vous concentrez que sur le contenu et l’outil se charge de créer un rendu professionnel accessible et responsive (qui s’adapte à la taille de l’écran).

      À chaque métier/contexte son modèle Scenari :

      • Opale pour la formation 
      • Dokiel pour la documentation 
      • Optim pour les présentations génériques 
      • Topaze pour les études de cas 
      • Parcours pour créer des scénarios de formation 
      • et bien d’autres…
      Sommaire