Vue normale

AI Safety Index 2025 : un bilan inquiétant de la sécurité de l’IA

3 décembre 2025 à 16:59

Le Future of Life Institute vient de publier l’édition 2025 de son AI Safety Index, un rapport qui évalue les pratiques de sécurité des principales entreprises développant des intelligences artificielles avancées.

Les conclusions sont sans appel : aucune entreprise n’atteint l’excellence en matière de sécurité, et le secteur dans son ensemble reste dangereusement mal préparé face aux risques existentiels que pourraient poser les IA futures.

Un classement général décevant

Sur les huit entreprises évaluées, aucune n’obtient une note maximale. Le meilleur résultat revient à Anthropic avec un simple C+, suivi d’OpenAI (C) et de Google DeepMind (C-). Les autres acteurs ( xAI, Z.ai, Meta, DeepSeek et Alibaba Cloud) obtiennent des notes nettement inférieures, allant de D à F.

Cette situation révèle que même les leaders du secteur se situent tout au plus dans la moyenne. L’industrie de l’IA, malgré ses ambitions affichées de développer des systèmes toujours plus puissants, est loin de disposer des garde-fous nécessaires.

Anthropic : le meilleur élève, mais encore insuffisant

Malgré certaines critiques, Anthropic demeure l’entreprise la plus responsable selon l’index. Elle se distingue par une gouvernance solide (statut de Public Benefit Corporation), des efforts significatifs en recherche de sécurité, un cadre de sécurité relativement développé et une communication transparente sur les risques.

Toutefois, des faiblesses importantes subsistent. Le rapport souligne notamment l’absence récente d’essais sur l’amélioration des capacités humaines dans le cycle d’évaluation des risques, ainsi qu’un passage par défaut à l’utilisation des interactions des utilisateurs pour l’entraînement des modèles.

Les recommandations adressées à Anthropic incluent la formalisation de seuils de risques mesurables, la documentation de mécanismes concrets d’atténuation, l’amélioration de l’indépendance des évaluations externes et la publication d’une version publique robuste de sa politique de lanceurs d’alerte.

OpenAI : des progrès, mais un écart entre discours et pratique

OpenAI se distingue par un processus d’évaluation des risques plus large que certains concurrents et par la publication, unique parmi ses pairs, d’une politique de lanceur d’alerte (whistleblowing) suite à sa médiatisation.

Néanmoins, le rapport appelle l’entreprise à aller plus loin : rendre ses seuils de sécurité réellement mesurables et applicables, accroître la transparence vis-à-vis des audits externes, et surtout aligner ses positions publiques avec ses engagements internes.

Google DeepMind : des avancées timides

DeepMind montre des progrès en matière de transparence, ayant notamment complété le questionnaire de l’AI Safety Index et partagé des éléments de politique interne, comme son dispositif de « whistleblowing ».

Cependant, les fragilités persistent : l’évaluation des risques reste limitée, la validité des tests externes est jugée faible, et le lien entre la détection de risques et le déclenchement de mesures concrètes demeure flou.

Les autres acteurs : des efforts marginaux

Certaines entreprises ont entamé des démarches d’amélioration. Par exemple, xAI a publié un cadre de sécurité pour ses « IA de frontière », et Meta a formalisé un cadre avec seuils et modélisation des risques.

Mais les évaluations restent superficielles ou incomplètes : les couvertures de risque sont restreintes, les seuils peu crédibles, les mécanismes d’atténuation flous ou absents, et la gouvernance interne insuffisante. On note notamment l’absence de politique de lanceurs d’alerte et un manque d’autorité claire en cas de déclenchement de risques.

Pour les entreprises les moins bien notées, notamment DeepSeek et Alibaba Cloud, les progrès constatés sont très modestes, principalement sur la publication de cadres de sécurité ou la participation à des standards internationaux.

Le talon d’Achille : la sécurité existentielle

Le constat le plus alarmant du rapport concerne la sécurité existentielle, c’est-à-dire la capacité à prévenir des catastrophes majeures comme la perte de contrôle ou le mésalignement (misalignment).

Pour la deuxième édition consécutive, aucune entreprise n’obtient une note supérieure à D dans ce domaine. Cela signifie qu’en dépit des ambitions exprimées par certains acteurs de développer une AGI ou une superintelligence dans la décennie, aucune démarche crédible et concrète de planification pour garantir le contrôle ou l’alignement à long terme n’a été mise en place.

Un membre du comité d’experts qualifie ce décalage entre la cadence des innovations techniques et l’absence de stratégie de sécurité de profondément alarmant.

Cette situation pose plusieurs défis majeurs :

Un risque structurel : Si les entreprises continuent à développer des IA sans plans tangibles de contrôle existentiel, nous pourrions nous diriger vers des systèmes dont le comportement échappe à tout encadrement, posant potentiellement un danger global.

Un problème de gouvernance collective : L’absence d’un standard universel, d’un plan de surveillance indépendant ou d’une régulation contraignante rend la sécurité de l’IA dépendante de la bonne volonté des entreprises.

Une dissonance entre ambitions et préparation : Nombreuses sont les acteurs qui visent l’AGI dans la décennie, mais aucun ne démontre qu’il a envisagé, préparé ou traduit cela en mesures concrètes.

Les recommandations du rapport

Face à ce constat, le rapport formule plusieurs recommandations à destination des entreprises, des régulateurs et des décideurs publics.

D’abord, les entreprises doivent dépasser les déclarations d’intention et produire des plans concrets, chiffrés et mesurables, avec des seuils de risque clairs, des mécanismes d’alerte, des protocoles d’atténuation et une vraie gouvernance interne, idéalement avec une surveillance indépendante..

Ensuite, les entreprises devraient s’engager publiquement à respecter des standards communs, par exemple en adoptant l’AI Act  dans l’Union Européenne ou un code de bonnes pratiques similaire, et en coopérant à des initiatives globales de gouvernance de l’IA.

Enfin, en cas d’intention réelle de développer des IA très puissantes, les acteurs doivent clarifier leurs objectifs et expliquer comment ils comptent garantir le contrôle, l’alignement et la prévention des risques existentiels.

Limites méthodologiques

Il convient de noter que les évaluations reposent sur des éléments publics ou documentés. Il ne s’agit pas d’audits internes secrets, mais d’observations sur ce que les entreprises ont rendu public ou déclaré. Par conséquent, l’index mesure ce que l’on sait des pratiques, ce qui signifie que des efforts internes invisibles pourraient exister sans être capturés.

De plus, l’édition 2025 couvre des pratiques jusqu’à début novembre 2025 et ne prend pas en compte les événements récents, lancements de nouveaux modèles ou annonces postérieures à cette date.


AI Safety Index 2025 : la méthodologie


L’AI Safety Index 2025 évalue huit entreprises majeures du secteur : Anthropic, OpenAI, Google DeepMind, xAI, Z.ai, Meta, DeepSeek et Alibaba Cloud.

Sources d’information
Les évaluations reposent exclusivement sur des éléments publics ou documentés fournis par les entreprises. Il ne s’agit pas d’audits internes confidentiels, mais d’une analyse de ce que les entreprises ont choisi de rendre public ou de déclarer officiellement. Certaines entreprises ont complété le questionnaire de l’AI Safety Index, permettant une évaluation plus précise.

Système de notation
Le rapport utilise un système de notation allant de A (excellent) à F (insuffisant), avec des graduations intermédiaires (A+, A, A-, B+, B, etc.). Les notes sont attribuées par domaine d’évaluation, notamment :

  • La gouvernance et la transparence
  • L’évaluation des risques
  • Les mécanismes d’atténuation
  • La sécurité existentielle
  • Les politiques de lanceurs d’alerte
  • L’indépendance des audits externes

Limites reconnues
L’index mesure uniquement ce qui est connu publiquement des pratiques des entreprises. Des efforts internes significatifs pourraient exister sans être capturés par cette évaluation. Le rapport mentionne explicitement ses limites méthodologiques.

L’édition 2025 couvre les pratiques jusqu’à début novembre 2025 et ne prend pas en compte les événements, lancements de modèles ou annonces postérieures à cette date de collecte.

The post AI Safety Index 2025 : un bilan inquiétant de la sécurité de l’IA appeared first on Silicon.fr.

Sony REON POCKET PRO Showcased at CEATEC 2025: A Leap in Smart Wearable Temperature Control With New Dual-Module Thermal System

2 décembre 2025 à 17:00
At CEATEC 2025, Sony showcased its latest personal thermo device, the REON POCKET PRO *, a high-end evolution of the REON lineup that began in Japan in 2020. Even though we could not touch the unit, the Sony representatives provided detailed explanations of what makes this new model substantially more capable than previous generations. Based on what I saw and what the Sony representatives explained, the REON POCKET PRO represents Sony’s […]

Module Intelligent Aidoo Zwave AZAI6ZWEMEL AIRZONE

Par : Pitt13
1 décembre 2025 à 07:41
Airzone Aidoo chauffage climatisation zwave 1080x675 PRESSVotre système de chauffage/climatisation de type cassette ou gainable n’est pas pilotable par votre système de domotique et vous souhaitez pouvoir le connecter ? Le dispositif Aidoo de Airzone est fait pour vous. Il permet la gestion et l’intégration à distance d’unités de climatisation en particulier pour la marque Mitsubishi Electric, Mitsubishi Heavy, LG, Toshiba, […]

💾

Profitez des vidéos et de la musique que vous aimez, mettez en ligne des contenus originaux, et partagez-les avec vos amis, vos proches et le monde entier.

Avec Rebeka Warrior pour son livre "Toutes les vies" | France Inter

28 novembre 2025 à 10:17

Une belle interview dans l'émission Totemic de Rebecca Warrior, la chanteuse de Sexy Sushi, Mansfield Tya, Kompromat, et autrice d'un livre qui vient de sortit, récompensé par le prix de Flore : “Toutes les vies”. Elle y raconte son amour pour une femme, la maladie qui la tue, puis la fuite autant que la quête spirituelle et artistique qui s’ensuit.


Permalien

Liberté, Libertés chéries: Les os du chevalier Bayard : le juge administratif censeur et sans reproche

25 novembre 2025 à 12:32
Je viens de lire cet article avec une certaine gourmandise mais bon, chacun ses déviances. Il y est question du chevalier Bayard, de biens mobiliers du domaine public et de dignité humaine.

Pour faire court : les ossements (sans chair et sans bidoche) d'un type mort depuis 500 ans sont considérés comme un bien mobilier appartenant au domaine public. C'est un objet archéologique. La dignité due à la personne humaine, à respecter même après la mort de celle-ci (exemple : la photo de Mitterrand sur son lit de mort) se retrouve inférieure à cette extension du domaine public. Sans heurts et sans reproches (juridiques).
(Permalink)

Liberté, Libertés chéries: Les os du chevalier Bayard : le juge administratif censeur et sans reproche

25 novembre 2025 à 12:32
Je viens de lire cet article avec une certaine gourmandise mais bon, chacun ses déviances. Il y est question du chevalier Bayard, de biens mobiliers du domaine public et de dignité humaine.

Pour faire court : les ossements (sans chair et sans bidoche) d'un type mort depuis 500 ans sont considérés comme un bien mobilier appartenant au domaine public. C'est un objet archéologique. La dignité due à la personne humaine, à respecter même après la mort de celle-ci (exemple : la photo de Mitterrand sur son lit de mort) se retrouve inférieure à cette extension du domaine public. Sans heurts et sans reproches (juridiques).
(Permalink)

Mots de passe : KeePassXC 2.7.11 disponible, la version 2.7.9 certifiée par l’ANSSI - Next

25 novembre 2025 à 07:32

Pour les personnes qui préfèrent une version éprouvée, KeePassXC 2.7.9 a reçu le 17 novembre une certification CSPN-2025/16 de l'ANSSI, obtenue pour trois ans. La petite application a même été mise en avant dans une publication du 21 novembre sur la sécurité des mots de passe.

Sauf pour France Travail qui trouve que #Keepass et #KeepassXC ne sont pas sécurisé et qu'ils ne doivent pas être utiliser (pour le #TOTP comme pour les #PassKeys)), tous comme Firefox d'ailleurs. Pour France Travail la sécurité c'est Chrome avec l'acceptation des cookies tiers, #Fido 2 (Windows Hello/clef Fido), Windows Authentificator.

Bref, moi j'aime beaucoup #KeepassXC, je suis content qu'ils aient pu obtenir une certification, c'est une bonne reconnaissance du travail fait.


Permalien

GitHub - chifflier/mind-your-languages: Languages and security

23 novembre 2025 à 05:28

This collection of examples discussing the question of the intrinsic security characteristics of programming languages. Through illustrations and discussions, it advocates for a different vision of well-known mechanisms and is intended to provide some food for thoughts regarding languages and development tools, as well as recommendations regarding the education of developers or evaluators for secure software.


Permalink

Bon Plan Black Friday : Aspirateur sans fil Ultenic U20

20 novembre 2025 à 08:00

Le moment que vous attendiez est enfin arrivé. L’événement Black Friday débarque sur Amazon.fr, et avec lui une offre frappante pour l’aspirateur sans fil Ultenic U20. Imaginez : un appareil haut de gamme à prix mini, code promo exclusif, aucun plafond d’achat. Si vous cherchez à faire un bon investissement pour l’entretien de votre intérieur — tapis, parquets, recoins — restez avec moi : je vous présente pourquoi l’Ultenic U20 mérite votre attention, et surtout comment profiter de cette offre exceptionnelle, ça se passe plus bas 😊

https://m.media-amazon.com/images/I/81uJrNQLk8L._AC_UF1000%2C1000_QL80_.jpg

Pourquoi l’Ultenic U20 mérite le détour

Spécifications techniques marquantes

Voici un tableau récapitulatif des caractéristiques clés de l’Ultenic U20 :

CaractéristiqueDétail
Motorisation / Puissance600 W moteur, aspiration jusqu’à 55 000 Pa
AutonomieJusqu’à ~60 minutes en usage standard.
Capacité du bac à poussière1,5 L, ce qui est généreux pour ce segment.
Poids / maniabilitéEnviron 3,3 kg selon constructeur.
FiltrationFiltre HEPA H12 7-couches, adapté aux allergies.
Design / praticitéManche flexible (bending wand), mode auto-portant (« self-standing ») pour rangement facile.
https://www.ultenic.com/cdn/shop/files/3_7d044161-cb70-420d-8f65-9e9c04b97852.jpg?v=1749722305&width=2000

Les vrais atouts pour l’utilisateur

  • Grâce à la forte aspiration et à la large capacité de bac, l’Ultenic U20 est particulièrement adapté aux grandes surfaces ou maisons avec revêtement dur.
  • Le filtre HEPA et la capacité importante font de ce modèle un choix pertinent pour les personnes sensibles à la poussière ou vivant avec des animaux.
  • Le fait qu’il puisse se tenir debout sans support mural est un vrai plus pour l’usage quotidien : moins de contrainte de rangement.
  • Son manche flexible lui permet d’atteindre sous les meubles ou dans les coins difficiles.

Quelques points à nuancer

  • Sur tapis épais ou avec beaucoup de poils d’animaux, certains tests relèvent que l’Ultenic U20 peut montrer ses limites.
  • Le prix d’origine est déjà compétitif, mais l’offre Black Friday la rend encore plus attractive.
  • Il reste important de vérifier la disponibilité des accessoires selon vos besoins (brosse pour lit/matelas, etc.).

L’offre Black Friday spéciale

Voici les conditions de l’offre à ne pas manquer :

  • Code promo exclusif : BFDEALU20 (7 % de réduction immédiate)
  • Tarif promotionnel : 139,49 € au lieu de 149,99 €
  • Période de validité : du 20 novembre au 1er décembre
  • Aucun nombre limite d’achat : vous pouvez en profiter pour vous ou offrir
  • Disponible sur Amazon.fr

📌 Astuce : ajoutez le produit à votre panier dès maintenant, appliquez le code promo et vérifiez que le prix descend bien à 139,49 € avant de finaliser.

Qui devrait acheter l’Ultenic U20 ?

L’Ultenic U20 est un excellent choix si :

  • Vous avez majoritairement des sols durs (parquet, carrelage) et souhaitez un aspirateur sans fil performant.
  • Vous cherchez un modèle facile à ranger et maniable (auto-portant, flexible).
  • Vous souhaitez un bon rapport qualité/prix plutôt qu’un modèle ultra-premium.
  • Vous souhaitez profiter d’une offre promotionnelle forte pour équiper votre maison.

En revanche, si vous avez beaucoup de moquettes épaisses ou de tapis shaggy, ou des besoins extrêmes en puissance pour les animaux, il est possible qu’un modèle haut de gamme fasse la différence.

Conclusion

En résumé : l’Ultenic U20 combine de solides spécifications, une ergonomie conviviale et un prix imbattable dans ce contexte de Black Friday. Avec le code BFDEALU20, vous accédez à ce modèle pour 139,49 € — un tarif très compétitif pour un aspirateur sans fil de cette trempe. Si vous envisagez un achat pour cet hiver ou souhaitez anticiper les fêtes, c’est le moment idéal.

🎯 N’attendez pas : l’offre est limitée dans le temps (jusqu’au 1er décembre) et les codes promo peuvent être rapidement activés ou modifiés. Profitez-en maintenant sur Amazon.fr !

FAQ

Où puis-je entrer le code promo ?

Sur Amazon.fr, ajoutez le produit au panier, puis lors de la validation entrez le code « BFDEALU20 » dans la section « Code promo ». Le prix doit descendre à 139,49 €.

L’offre s’applique-t-elle à toutes les versions du modèle ?

L’offre concerne précisément le modèle Ultenic U20 sans mention d’accessoires supplémentaires ou bundle. Vérifiez que c’est bien ce modèle standard.

Quelle est la durée de l’autonomie réelle ?

Ultenic annonce jusqu’à 60 minutes en usage standard. En mode turbo ou sur surfaces difficiles, l’autonomie peut être moindre.

Peut-il être utilisé dans toute l’Europe (prise/voltage) ?

Oui, le modèle proposé est destiné au marché EU.

Cet article original intitulé Bon Plan Black Friday : Aspirateur sans fil Ultenic U20 a été publié la première sur SysKB.

La sécurité documentaire au cœur de la transformation numérique

18 novembre 2025 à 09:53
La dématérialisation impose une sécurité documentaire renforcée. La GED devient un outil stratégique pour protéger les données sensibles.

(Municipales 2026) Luce Troadec, Valenciennes Autrement !

15 novembre 2025 à 06:17

Luce Troadec : « Il faut reconstruire la démocratie par la commune »

En marge de cette réunion publique avec les sympathisants, venus en nombre au sein du restaurant l’Intendance, Luce Troadec a répondu à une question sur le tremblement de terre judiciaire, très médiatisé, à l’endroit de Laurent Degallaix et consorts. « Cela répond à mon propos ce soir pour une autre démocratie locale. Laurent Degallaix a déjà été condamné une fois (en plaidé coupable pour l’Affaire V2H), il es présumé innocent. Charge à lui de prouver son innocence. De notre côté, cela ne change en aucune façon notre campagne municipale sur le terrain et notre ligne de conduite. » En filigrane, il n’y a pas de plan B, C, ou D avec ou sans le maire sortant à la tête d’une liste pour cette élection locale iconoclaste assurément. 

En propos liminaire, une candidate ou un candidat au fauteuil majoral ne peut éluder l’ambiance du moment. « Les Françaises et les Français sont dégoûtés de la politique. Ces Municipales sont un test (national). Depuis l’élection en 2020, nous sommes la seule véritable opposition au maire à travers une équipe solide. Oui, nous avons tous la passion de l’action politique au service de la population », poursuit-elle. 

« Un changement de méthode », Luce Troadec

Cette image dégradée des « Politiques » est à repenser globalement. Pour cela, le lien à (re)tisser avec la population suit un chemin évident. « Nous lançons aujourd’hui notre campagne municipale. Oui, nous sommes dans un moment de gravité. C’est pourquoi, il faut un changement de méthode dans la gouvernance locale. En fait, il faut reconstruire la démocratie par la commune », déclare Luce Troadec.

Ensuite, tour à tour, ces compagnons de route depuis six ans, Quentin Omont, la voix écologiste au Conseil municipal et comme seul élu communautaire à Valenciennes Métropole, puis Nathalie Lorette, la nouvelle venue du PCF dans cette union de la gauche avec son appétence pour la culture, et enfin, l’expérimenté José Pressoir dont le souhait est un soutien plus accru aux associations et l’émergence d’un budget participatif, sont venus exprimer leur confiance à Luce Troadec. 

Puis, les premiers nouveaux visages, un moment où cela donne un ton, une dynamique dans une campagne de terrain, car ensemble on va toujours plus loin. Ainsi, vous avez Seray Genc, une médecin au Centre Hospitalier de Valenciennes, Romain Ambert, professeur d’histoire-géographie dans le secondaire, Bénédicte Dupont, assistante parlementaire, versée en droit public, Rémy Sanchez, fonctionnaire du Ministère de la Transition écologique, Pierrick Colpin, éducateur sportif en milieu hospitalier et ex candidat aux législatives 2024 pour le NFP, Julie Lambert, coordonatrice de la stratégie jeunesse et populaire dans une collectivité publique, Marc Lambert, élu syndical, secrétaire régional de Sud rail, et président du club de basket de Valenciennes, et Eric Véron, multiples expériences dans l’économie sociale et solidaire. D’évidence, cet avant goût d’une liste, qui n’aura pas de difficultés à trouver ses colistiers, indique qu’elle n’est pas de gauche en mode chuchotement. Non, elle assume son identité politique, elle n’est pas timide pour revendiquer un programme locale tournée vers des valeurs sociales et écologiques. Au bout du bout, la démocratie politique est encore le meilleur moyen, ou le moins catastrophique, afin de représenter les voix d’une population. Bien sûr, celle qui a voté pour ce collectif et aussi les autres, car chacun a le droit au respect de ses opinions et de ses choix, différents et uniques. C’est sans doute sur ce point, la 1ère rupture avec la gouvernance actuelle.

Cette première soirée, ce mercredi 12 novembre 2025, marque donc le début d’une courte, et longue à la fois, campagne sur le terrain, déjà bien entamée par ailleurs, mais elle imprime aussi un nouveau momentum politique à l’ombre d’un climat national d’instabilité. Pour imager ce moment, le slogan de campagne a été dévoilée. Valenciennes Autrement 2026 – Luce Troadec. C’est simple et efficace, tout est à construire, tout est à prouver sur le terrain ou tout autre support de communication (https://www.valenciennes-autrement.fr/).

Daniel Carlier

Cet article (Municipales 2026) Luce Troadec, Valenciennes Autrement ! est apparu en premier sur Va-Infos.fr.

Black Friday : les cartes micro SDXC SanDisk Extreme Pro à prix réduits

Par : Sebastien
28 novembre 2025 à 08:22

Si vous avez besoin d'une carte mémoire performante, sachez que les cartes micro SDXC SanDisk Extreme Pro sont en promotion en ce moment sur Amazon.fr.

The post Black Friday : les cartes micro SDXC SanDisk Extreme Pro à prix réduits first appeared on Bhmag.

KIOXIA lance un nouveau SSD M.2. PCIe 4.0 : le Exceria Basic

Par : Sebastien
13 novembre 2025 à 18:40

Chez KIOXIA, un nouveau SSD M.2. est annoncé. Il porte le nom de Exceria Basic. C'est un SSD M.2. NVMe qui exploite une interface PCI Express 4.0x et qui embarque de la mémoire BiCS Flash QLC.

The post KIOXIA lance un nouveau SSD M.2. PCIe 4.0 : le Exceria Basic first appeared on Bhmag.

AlternC : La 3.5.x continue à être stable

AlternC est un projet collaboratif dont l’élément de base constitue un logiciel libre de gestion d’hébergements mutualisés pour Debian.

Ce projet (sous GPLv2+) se veut facile à installer et à utiliser, s’appuyant uniquement sur des logiciels libres.
Il contient un système d’installation et de configuration automatique, ainsi qu’un panneau de contrôle accessible par le web, pour la gestion des utilisateurs et des services orientés web.
Le projet s’adresse à un public faisant de l’administration système et souhaitant déléguer les actions de base d’un hébergement web.

On peut le comparer à des solutions telles que ISPconfig, cPanel, Plesk, Froxlor…

Après de nombreuses années la version 3.5 est arrivée début 2025 et se prépare à la suite, on se propose de rattraper ce temps perdu.

Sommaire

Qui est derrière AlternC ?

Le projet est porté par différentes structures tant associatives que professionnelles. Nous n’établissons aucune statistique, toutefois, portée à notre connaissance, on peut citer dans un désordre alphabétique :

  • domainpublic avec environ 500 comptes également ;
  • globenet ;
  • infini  ;
  • koumbit qui représente environ 500 comptes pour 2000 domaines et est contributeur historique ;
  • lautre.net compte un peu moins de 1000 adhérents et plus ou moins autant de comptes AlternC ;
  • marsnet avec un peu moins de 200 comptes pour 500 domaines et plus de 200 listes de diffusion ;
  • neuronexion ;
  • octopuce avec environ 80 instances déployées, contributrice historique, héberge une partie de l’infrastructure du projet ;
  • ouvaton avec environ 6000 (sous-)domaines actifs ;
  • webelys contributeur et animateur de la communauté.

Enfin une version 3.5

Un peu de contexte historique

Entre 2018 et fin 2024, la communauté a eu du mal à s’organiser pour fusionner et proposer une cohérence de développement. Durant cette période, il était alors recommandé d’utiliser une version maintenue avec grande détermination par koumbit.

De nombreux correctifs ont été proposés dans leur bifurcation amicale. C’était de fait la version la plus avancée et active de ces dernières années. On peut noter également que d’autres membres de la communauté disposaient de branches locales. Par exemple, Octopuce maintenait une version 3.3 avec un portage partiel pour fonctionner sur les anciennes versions de Debian.

Sans être exhaustif dans tous les développements épars, on peut dire qu’on s’était tous un peu dispersé. Il était difficile de répondre à des besoins opérationnels immédiats et de prendre le recul nécessaire pour une intégration communautaire saine.

On était arrivé à une situation de déperdition de temps, d’énergie, d’envie conséquente.

L’objectif de cette version

Au fil des années, l’objectif principal de la 3.5 a fortement évolué. De l’apport initial d’innovations diverses nous nous sommes recentrés sur l’essentiel. C’est-à-dire :

  • fournir une version unifiée et rationnelle de toutes les variantes connues ;
  • gérer les versions stables (du moins plus récentes) de Debian.

L’histoire récente de la 3.5

La communauté AlternC, pour diverses raisons, a fortement tardé pour absorber tout ce retard. Au cours de ces douze derniers mois, on notera les évolutions suivantes :

  • Une 3.5~RC2 absorbant le retard avec les apports de koumbit ;
  • Une 3.5~RC3 absorbant le retard avec Debian et fournissant la compatibilité avec Bookworm ;
  • Une 3.5.0 proposant une version stabilisée compatible de buster à bookworm ;
  • Une 3.5.1 proposant un correctif lors de la mise à jour et une compatibilité avec des changements avec roundcube ;
  • Une 3.5.2 proposant d’autres correctifs mineurs, plus une gestion de SFTP, réparation de la compatibilité du module awstats, maintenir les configurations DKIM/SPF ;
  • Une 3.5.3 proposant des correctifs mineurs, une meilleure gestion des bases de données, la réparation des configurations DNS manuelles, une meilleure prise en charge des versions PHP.

Il est prévu d’autres versions mineures pour prendre en compte les erreurs restantes.

Toutes ces versions ont été diffusées sur le dépôt officiel AlternC ou bien directement sur le dépôt github

Les changements depuis la 3.3

Des nouveautés diverses et variées

Sans faire une liste à la Prévert, notons les points suivants :

  • La gestion de Debian Buster à Bookworm ;
  • La gestion de PHP de 5.6 à 8.x ;
  • L’amélioration de la gestion des mails avec une meilleure prise en charge de DKIM, SPF et DMARC ;
  • La gestion de l'autodiscover et autoconfig pour les logiciels de messagerie ;
  • La gestion de SFTP en plus de FTP(S) ;
  • La capacité de gérer des domaines DNSSEC ;
  • Un nouveau thème plus moderne et personnalisable ;
  • La définition de politique de validation de mot de passe.

De nombreux correctifs

Les nouveautés ne sont pas le cœur de cette version, on a principalement travaillé sur la stabilisation et la mise en place de correctifs divers et variés commme :

  • le report des correctifs pour roundcube pour buster et sa gestion jusqu’à bookworm ;
  • l’intégration de phpmyadmin jusqu’à bookorm ;
  • des protections CSRF dans les nombreux formulaires ;
  • des ajustements dans les scripts de type cron et alternc.install ;
  • la prise en charge des fonctionnalités d’apache 2.4 ;
  • la prise en charge conditionnel du mode SSL pour apache (permettant des frontaux comme nginx, haproxy…) ;
  • des empreintes de mot de passe plus solide — pour entre autres — dovecot ;
  • des correctifs pour s’aligner sur les évolutiosn de mariadb (longueur des tables, nommages…) ;
  • simplification du javascript pour le panel ;
  • support progresif de systemd ;
  • la bascule progressive du système de traduction vers weblate.

Un écosystème

AlternC ne se résume pas à un projet avec une structure monolithique. Il s’agit d’un écosystème avec nombre de plugins.

 Des plugins

La version 3.5 apporte de nouveaux plugins, pour faciliter leur évolution. Certaines fonctionnalités ont été extraites ou adaptées en ce sens :

  • ACME qui extrait la génération des certificats SSL avec Let's encrypt et le protocole ACME
  • nginx-ssl une seconde approche pour gérer les certificats SSL et offrant un frontal nginx pour gérer https
  • mailman un gros travail de fond a été réalisé pour permettre le passage de maiman2 à mailman3 tout en assurant une retro compatibilité correcte.

 Un générateur de paquet Debian

AlternC est maintenant fourni avec un générateur automatique de paquets Debian.

Ainsi on facilite l’arrivée de nouvelle proposition sous forme de plugin. Il est n’est pas nécessaire d’intervenir sur l’intégralité du projet AlternC et on peut se concentrer sur une fonctionnalité donnée.

Dès l’intégration du depot dans l’organisation AlternC, le plugin sera automatiquement pris en compte et ses paquets Debian prêts à l’emploi via :

  • les releases github
  • le dépôt officiel du projet
  • la mise à disposition des paquets expérimentaux ou dits nightly

Tout un ensemble de plugins

Au-delà d’AlternC en soi et des plugins listés avant, on peut trouver à différents niveaux de maturité :

On peut trouver l’ensemble des plugins AlternC depuis son dépôt : https://github.com/AlternC/

D’autres outils sont mis à disposition également sur la forge communautaire du projet

Comment installer ou mettre à jour ?

Si vous avez déjà un AlternC 3.3.x et que vous voulez migrer vers la 3.5.x, faites une sauvegarde complète et suivez la documentation fournie sur notre aide en ligne

Il est important de prendre en compte les informations suivantes :

  • La version 3.3 n’est plus officiellement supportée et cesse de fonctionner au-delà de Buster ;
  • La version 3.5.x supporte Buster et Bookworm ;
  • Le support de Bullseye (Debian 11) n’est pas fourni, cela peut fonctionner uniquement le temps de la mise à jour système.

Participer

Ensuite ?

Le cycle de la 3.6 n’est pas encore planifié. Parmi les idées en reflexion nous avons :

  • réduire le support à deux versions stables de Debian (bookworm/trixie)
  • l’amélioration de la qualité du code de base (bash et php) à l’aide de diverses CI/CD
  • la finalisation du système de traduction pour le core et les plugins via weblate

Le code

L’ensemble du code du projet est actuellement hébergé chez github.
Toute personne est la bienvenue. Vous pouvez proposer un nouveau projet de code, remonter des bogues, suggérer des améliorations, traduire, communiquer…

Nous profitons également de cette nouvelle version pour utiliser le nommage “main” pour la branche principale. C’est plus en adéquation avec notre code de conduite informel et donne également une cohérence sur l’ensemble des projets.

Les traductions

Toutes personne souhaitant traduire dans sa langue est la bienvenue. Vous pouvez participer via le service weblate. Nous gérons actuellement principalement trois langues : le français, l’anglais et l’allemand. Nous avons d’autres langues disponibles pour lesquelles un peu d’amour est nécessaire.

Des services à disposition de la communauté

En complément, le projet AlternC met à disposition divers services à la communauté. Le principal est le service de DNS secondaires disponible sur le site dédié https://www.alternc.net/
Ce service permet de synchroniser ses zones sur deux DNS secondaires depuis ses instances AlternC.

Un autre service est disponible en mettant à disposition des serveurs virtuels jetables pour tester des développements sur différentes distributions Debian (de Jessie à Trixie).

Commentaires : voir le flux Atom ouvrir dans le navigateur

❌