Aller au contenu

Marqué : Cybersécurité

Fuite de données SafePal : ce que signifie l’annonce concernant 39 798 clients

SafePal affirme qu’une faille d’autorisation dans un plug-in de suivi des commandes a exposé des données d’identité, de contact, de livraison et d’achat concernant environ 39 798 clients. L’annonce ne fait état d’aucun secret de portefeuille compromis, mais montre pourquoi les données d’achat doivent faire partie du périmètre de sécurité d’un fournisseur de portefeuilles.

Après COLDCARD, Trezor et SafePal : la thèse de CLAVI en faveur de la minimisation des données

Juillet et août 2026 ont révélé deux défaillances de sécurité différentes : la génération prévisible de secrets de portefeuille et le contrôle insuffisant des données logistiques des clients. La réponse durable consiste à rendre les secrets du coffre inaccessibles à l’opérateur et à ne conserver, pour les données commerciales inévitables, que le minimum propre à chaque finalité.

La machine sous la machine : le matériel est le nouveau rempart stratégique

Le logiciel façonne l'interface, mais le silicium, les micrologiciels, la fabrication et le cycle de vie des appareils déterminent qui contrôle réellement un système connecté. Cette analyse retrace les pratiques américaines et chinoises de renseignement matériel et la course commerciale aux infrastructures de confiance.