// Recherche · Open source · Divulgation

La preuve est publique.

Une partie de mon travail est ouverte. C'est ce qui me permet de montrer ce que je sais faire sans trahir la confidentialité de mes clients.

// dépôts

Projets

Sécurité sans fil, matériel embarqué

Evil-M5Project

Outil d'exploration et d'audit des réseaux Wi-Fi sur matériel M5Stack et ESP32, conçu pour un usage éthique : recherche, démonstration et formation.

plus de 2 700 étoiles sur GitHub

Audit réseau, matériel embarqué

RaspyJack

Boîte à outils réseau compacte pour Raspberry Pi avec petit écran, pensée pour les audits sur site et l'enseignement. Le projet a sa propre communauté sur Discord.

plus de 1 200 étoiles sur GitHub

L'ensemble de mes dépôts est sur GitHub, et j'écris sur mon blog technique.

// 5 identifiants

Vulnérabilités publiées

Chaque entrée renvoie à l'avis correspondant. Par principe, aucun détail n'est donné ici sur une divulgation encore en cours.

// éthique

Divulgation responsable

Quand je découvre une vulnérabilité, je la signale d'abord à l'éditeur ou au fabricant et je lui laisse un délai raisonnable pour corriger avant toute publication. Je ne divulgue jamais de détails sur une faille non corrigée.

Une divulgation coordonnée est en cours avec un fabricant. Par principe, je n'en dirai rien tant qu'elle n'est pas close.

La même logique vaut en sens inverse : si vous trouvez une faille sur ce site, voyez la politique de divulgation responsable.

Un projet de recherche commun ?

Décrivez le contexte, le périmètre envisagé et vos échéances. Je réponds personnellement — taux journalier unique de 1 100 € HT.