Appsec·18 minConformité réglementaire en cybersécurité : quel texte s'applique à vousConformité réglementaire en cybersécurité : RGPD, NIS2, DORA, CRA, HDS, LPM. Qui est concerné, ce qui est exigé, qui contrôle, et ce que ces textes ont en commun.MMaxime J23 septembre 2026
Appsec·11 minLoi LOPMI : ce qui change pour la cybersécurité, et la règle des 72 heuresLa loi LOPMI conditionne l'indemnisation d'une cyber-rançon au dépôt de plainte sous 72 heures. On explique la règle, qui est concerné et comment s'y préparer.MMaxime J20 juillet 2026
Appsec·8 minCyberscore : la loi, ce qu'elle impose, et ce que ça change vraimentLe cyberscore, cette note de cybersécurité façon Nutri-Score imposée par la loi de 2022 aux grandes plateformes grand public : qui est concerné, et ce que ça révèle.MMaxime J17 juillet 2026
Appsec·8 minPlan de remédiation : structurer la correction après un audit ou un pentestUn plan de remédiation construit sur un vrai export de findings : 14 lignes, 80 findings couverts, un chemin d'attaque "prouvé" qu'il a fallu revérifier, et l'ordre expliqué.MMaxime J14 juillet 2026
Appsec·10 minSurveillance du dark web : comment ça marche, et pour qui c'est utileLa surveillance dark web promet de repérer vos identifiants en vente avant l'attaquant. Ce qu'elle voit vraiment, comment elle fonctionne, et ses vraies limites.MMaxime J12 juillet 2026
Appsec·9 minRèglement DORA : qui est concerné, ce qu'il exige, comment s'y préparerLe règlement DORA s'applique depuis janvier 2025 au secteur financier. Qui est concerné, ses cinq piliers, son lien avec NIS2 et comment s'y préparer.MMaxime J5 juillet 2026
Appsec·7 minAudit de sécurité informatique pour une PME : périmètre et premiers gestesAudit informatique PME : ce qu'un audit cybersécurité regarde dans une structure sans équipe sécurité, et les quatre gestes à faire avant même de demander un devis.MMaxime J29 juin 2026