Notes techniques
& retours de mission.
Audits réels, choix d'architecture, outils open source. Pas de SEO de remplissage : chaque billet répond à une question qu'un client ou un confrère m'a posée.
Tous les articles
Auditer son FEC en 30 minutes avec fec-check.
Détecter les anomalies du fichier des écritures comptables avant l'administration fiscale. Cas d'usage, sortie CLI, intégration CI.
LireRGPD pour TPE/PME : le registre des traitements minimum viable.
Comment construire un registre art. 30 utile en 2 jours, sans tomber dans le templating générique. Gabarit RezDevOps inclus.
LirePourquoi je ne livre jamais avec localStorage.
Le piège récurrent des SPAs trop confiantes : impact a11y, SSR, et fuite de PII silencieuse.
Lirepii-scanner-web v1.2 : détecter le PII sans envoyer un octet au cloud.
Pourquoi le scanner tourne 100 % côté client, et comment j'ai évité trois CVE transitives via pnpm.overrides.
LireAngular 21 SSR : trois pièges sur trustProxyHeaders et allowedHosts.
Quand le SSR retombe en CSR silencieusement derrière un reverse-proxy, et comment le diagnostiquer en 5 minutes.
LireLe « mockup HTML d'abord » : pourquoi je n'ouvre pas Angular avant validation.
Cycle d'itération x6 plus rapide, pas de cache SSR, et un alignement client beaucoup plus net.
LireForfait ferme ou régie : quand choisir lequel.
Un arbre de décision en 4 questions, et les 3 cas où je refuse explicitement le forfait pour préserver le client.
LirePomelo MySQL : pourquoi je cap EF Core à 9.0.x.
Pomelo a un lag d'environ deux versions sur EF Core. Le détail des pièges OwnsMany().ToJson() et HasConversion enum.
Lire Un mail par mois,
jamais plus.
Les billets du mois groupés, les outils mis à jour, et un retour court sur un audit anonymisé. Pas de tracking, pas de bouton « se désabonner » caché en bas en gris.
