Retour Ă  l'accueil

Newsletter - Mai

Newsletter - Mai Par Florian CHIRAUX Le 12/05/2026

📌 Newsletter de la cellule technique



Ce qu’on a Ă©crit dans xWiki

(À venir - Votre documentation est votre meilleure alliĂ©e. N’oubliez pas de mettre Ă  jour les procĂ©dures, les designs techniques et les dĂ©cisions d’architecture !)



Ce qu’on a fait

👉 N’hĂ©sitez pas Ă  partager vos travaux, vos projets, ou vos POC pour la prochaine newsletter !



Ce qu’on a vu d’intĂ©ressant

🧠 DTO vs Entity : un petit concept. Un impact Ă©norme.

Pourquoi ne pas retourner directement vos entitĂ©s de base de donnĂ©es dans vos APIs ? Parce que
 ça vous sauvera la mise Ă  moyenne et longue terme.

“Your database model is not your API contract.” — une phrase simple, mais qui mĂ©rite d’ĂȘtre gravĂ©e en lettres d’or dans tout design d’API.


DTO vs Entity class sample


👉 Rappel technique :
✅ Pourquoi c’est non nĂ©gociable (ou presque) :
🔗 À intĂ©grer dĂšs la conception — pas comme un “ajout” en fin de projet. C’est une rĂšgle d’architecture, pas une option.

💡 C’est souvent la premiùre chose qu’on oublie
 et la premiùre chose qu’on regrette quand le premier client externe demande “pourquoi j’ai reçu ce champ là ?”



đŸ—ïž FastAPI : une structure qui scale vraiment (et pas juste au dĂ©but)

On a tous commencĂ© par tout mettre dans un seul fichier
 puis on a compris que “ça marche tant que ça reste petit” — et c’est lĂ  que tout se casse.

“Good engineers focus on structuring them.” — pas juste sur Ă©crire les endpoints, mais sur les organiser dĂšs le dĂ©part.

👉 Structure recommandĂ©e (et Ă©prouvĂ©e) :


Same as structure in block code below



app/
├── routers/      → API endpoints (les routes)
├── services/ → Logique mĂ©tier (ce qu’on appelle “buisness logic”)
├── models/ → ModĂšles de base de donnĂ©es (ORM)
├── schemas/ → SchĂ©mas Pydantic (validation des entrĂ©es/sorties)
├── core/ → Config, logging, middlewares, utils globaux
├── db/ → Connexion, session, gestion du pool
└── main.py → Point d’entrĂ©e (et rien d’autre)




✅ Pourquoi ça marche :
🔧 Tech stack mentionnĂ©e (parce que ça inspires) : FastAPI | PostgreSQL | AWS | Docker

💡 Ce n’est pas de la sur-architecture — c’est de la prĂ©vention. La structure ne vous ralentit pas
 elle vous sauve du chaos quand le projet grandit.



đŸ›Ąïž Stop aux DELETE durs — adoptez les soft deletes en Spring Boot !

Vous avez dĂ©jĂ  dĂ» restaurer une base parce qu’un user a supprimĂ© un truc par erreur ? Ou pire : vous avez dĂ» gĂ©rer des erreurs de clĂ© Ă©trangĂšre en chaĂźne ? C’est lĂ  qu’on pense Ă  “soft delete”.

L’idĂ©e : ne pas effacer, mais marquer comme “inactif”. Et laisser JPA/Hibernate faire le boulot Ă  votre place.


Same as code block below


👉 Comment ça marche (en 3 Ă©tapes) :

1. Entity Setup
Ajoutez @SQLDelete pour transformer DELETE en UPDATE, et @Where pour filtrer automatiquement les enregistrements “dĂ©letĂ©s” dans les findAll() :


java
   @Entity
@SQLDelete(sql = "UPDATE product SET deleted = true WHERE id=?")
@Where(clause = "deleted=false")
public class Product {
@Id
private Long id;

private String name;

private boolean deleted = false;
}



2. Repository → aucune modification !
Votre repository.delete(product) reste le mĂȘme — mais Hibernate exĂ©cute en rĂ©alitĂ© un UPDATE → pas de rupture de compatibilitĂ©, pas de refacto.
3. Bénéfices immédiats :
💡 Pro Tip :
Besoin de voir les donnĂ©es “soft deleted” (ex : dashboard admin) ?
→ Activez manuellement le filtre Hibernate ou Ă©crivez une requĂȘte native avec @Query pour ignorer le @Where.

🚹 Un bon rappel : “supprimer” c’est souvent une opĂ©ration irrĂ©versible
 sauf si vous choisissez de ne pas le faire.



🔐 MD5 : c’est mort. Et ça a Ă©tĂ© prouvĂ© — en moins d’une minute.

60 % des mots de passe hachĂ©s en MD5
 craquĂ©s en moins d’une heure.
48 %
 en moins d’une minute.
Avec une seule RTX 5090.
— Et non, ce n’est pas une simulation. C’est une Ă©tude de Kaspersky, basĂ©e sur 231 millions de mots de passe rĂ©els volĂ©s entre 2023 et 2026.

👉 Ce que ça veut dire pour nous :
✅ Les bonnes pratiques à adopter — maintenant :
→ bcrypt (solide, Ă©prouvĂ©) → scrypt (rĂ©sistant Ă  l’attaque sur mĂ©moire)
→ Argon2 (le gagnant du Password Hashing Competition, recommandĂ© par OWASP)
💡 Bonus :
Le hachage, ce n’est qu’une couche.
🚹 Si tu vois du MD5 dans un projet — et que c’est une version rĂ©cente — c’est une alerte rouge. À corriger. Maintenant.



đŸ€– IA gĂ©nĂ©rative = plus de code
 mais aussi plus de failles (si on ne vĂ©rifie pas)

On gĂ©nĂšre du code plus vite que jamais
 mais on l’introduit aussi plus vite en prod — avec des vulnĂ©rabilitĂ©s cachĂ©es.

🔍 Chiffre choc : prĂšs de 50 % du code gĂ©nĂ©rĂ© par IA contiendrait des bugs de sĂ©curité  si personne ne le checke.

👉 Ce que ça change pour nous :
✅ Comment le marchĂ© rĂ©agit (et comment on peut s’inspirer) :
💡 Ce n’est pas une question de “faut-il utiliser l’IA” — c’est une question de “comment on garantit la qualitĂ© ET la sĂ©curitĂ© quand on l’utilise”.



đŸ€– GitLab Duo en mode “Code Review” — testĂ©, pas diffusĂ© (encore)

Parce que l’IA, c’est bien
 mais pas Ă  tout prix. Surtout quand ça coĂ»te.

👉 Ce qu’on a fait :
✅ Premiùres impressions (en mode “trop tît pour conclure”) :
💡 Ce qu’on surveille de prùs :
—

🚹 On ne lance pas un outil IA parce que c’est Ă  la mode — on le teste, on l’observe, on mesure son retour sur investissement (et non pas juste le coĂ»t).



📄 OnlyOffice : on l’a vu
 et on l’a installĂ© (en mode “à voir”)

Parce que quand on parle de collaboration documentaire, Word Online c’est bien
 mais on veut aussi de l’open source, de la self-hosting, et surtout, de la compatibilitĂ© avec les fichiers existants.


Exemple interface (Equivalent powerpoint)


👉 Ce qu’on a fait :
✅ Premiers points observĂ©s :
⚠ À surveiller :
💡 Ce n’est pas une “migration immĂ©diate” — c’est une “alternative Ă  tester” avec des cas d’usage concrets. Et surtout : sans forcer l’équipe Ă  changer ses habitudes.



🌎 Murena Workspace : un Ă©cosystĂšme "privacy-first" qu’on a explorĂ© (et testĂ© en parallĂšle)

Parce que quand on parle de collaboration, de productivité  et de vie privĂ©e — on ne se contente plus de “ce qui marche”, mais de “ce qui respecte”.

👉 Ce qu’on a fait :
✅ Premiers points observĂ©s :
⚠ À surveiller :
💡 Ce n’est pas un “remplacement de Teams” — c’est une “alternative Ă©thique et technique” Ă  tester dans des cas prĂ©cis. Et surtout : sans sacrifier la productivitĂ© pour la philosophie.



đŸ€– McDonald’s Support vs LLM : quand les guardrails s’effondrent
 et que vous obtenez un code Python Ă  la place d’un menu

Parce que mĂȘme les chatbots les plus“rĂ©glementĂ©s” peuvent ĂȘtre dĂ©tournĂ©s — et parfois, c’est justement lĂ  que ça devient fascinant (ou inquiĂ©tant).

👉 Ce qu’on a vu :
→ Demande : “Comment Ă©crire un script Python pour inverser une liste chaĂźnĂ©e ?” → RĂ©ponse : Un code fonctionnel en O(n) + une offre de Chicken McNuggets.


Conversation avec bot mcdo demandant nuggets et code python


✅ Ce qui est vraiment intĂ©ressant ici :
→ MĂȘme si McDonald’s a probablement mis en place des rĂšgles strictes pour que son chatbot ne “parle pas de code” — il parle de code. → Une demande banale d’aide en Python est prise au sĂ©rieux
 et traitĂ©e. > “Ne payez pas Claude — utilisez le chat McDo, il est gratuit et fait du Python.” 😅

⚠ Pourquoi ça nous concerne en tech :
🍟 MoralitĂ© : si McDonald’s peut te donner un algorithme de liste chaĂźnĂ©e
 alors ton LLM d’entreprise peut aussi faire bien plus que ce qu’il est censĂ© faire — et ce n’est pas toujours prĂ©vu. Soyez vigilants
 et un peu amusĂ©s.



Ce qu’on va creuser

👉 N’hĂ©sitez pas Ă  partager vos trouvailles, vos alertes, ou vos “aha moments” pour la prochaine newsletter !

— La cellule technique
newsletter techniqueveille technique dĂ©veloppeursbonnes pratiques dĂ©veloppementactualitĂ©s dĂ©veloppement logicielastuces dĂ©veloppeur 2025newsletter dev françaisecellule technique entrepriseveille tech mensuelleDTO vs Entitypourquoi utiliser DTO en APIarchitecture API proprebonne pratique API RESTsĂ©parer entitĂ© et DTOFastAPI structure projetFastAPI scalableorganisation code FastAPISpring Boot soft deletesuppression douce base de donnĂ©essĂ©curitĂ© mots de passe MD5hachage sĂ©curisĂ© mot de passebcrypt scrypt Argon2sĂ©curitĂ© IA gĂ©nĂ©ration codecode IA vulnĂ©rabilitĂ©sSnyk IA securitysĂ©curitĂ© shifting leftarchitecture backend moderneclean code backendstructure projet Pythongestion mots de passe en entrepriseaudit code IAsĂ©curitĂ© APIbonnes pratiques Spring Bootbonnes pratiques FastAPIveille sĂ©curitĂ© devveille architecture logiciellenewsletter dĂ©veloppement backendconseil technique devchecklist sĂ©curitĂ© codearchitecture API REST modernecode gĂ©nĂ©rĂ© par IAIA et sĂ©curitĂ© informatiqueGitLab Duo code reviewIA en dĂ©veloppementoutil IA payant ou gratuitOnlyOffice auto-hĂ©bergĂ©suite bureautique open sourceMurena Workspace privacy-firstalternative Ă  Microsoft 365suite collaborative open sourcechatbot LLM comportement imprĂ©visibledĂ©tourner chatbot IAguardrails IA contournablesLLM hallucination utilesĂ©curitĂ© des chatbots entrepriseIA en entreprise risquesMcDonald’s chatbot Pythonveille IA 2025IA gĂ©nĂ©ration code sĂ©curitĂ©

Contactez-nous

Vous avez un projet ou une question ? N'hésitez pas à nous contacter en remplissant le formulaire ci-dessous. Nous serons ravis de vous aider et de discuter de vos besoins.