Gestion de la chaîne de valeur

Appareils physiques vs appareils virtuels : pourquoi les tests mobiles d’entreprise ne peuvent se permettre de se tromper.

Vos clients jugent votre marque à travers un écran qui tient dans leur poche. Si votre application mobile est rapide et fiable, ils n'y prêtent guère attention. En revanche, si elle présente des ralentissements, vide leur batterie ou plante au moment du paiement, ils le remarquent immédiatement et beaucoup quittent l'entreprise. Pour une entreprise, l'expérience mobile n'est pas une simple fonctionnalité. C'est…

Lire la suite...

Des conclusions en matière d'accessibilité à Release Preuve : les analyses WCAG sont désormais intégrées à vos rapports de test.

D'après le rapport de Deque sur la couverture de l'accessibilité automatisée, les tests d'accessibilité automatisés peuvent identifier jusqu'à 57 % des problèmes d'accessibilité numérique. Ce taux de couverture est significatif et nous rappelle que la détection d'un problème n'est que la première étape. Chaque problème détecté doit encore être examiné, compris et pris en compte dans la décision de publication. Et c'est…

Lire la suite...

L'EAA est en vigueur depuis un an. La plupart des équipes ne peuvent toujours pas prouver leur conformité.

Le 28 juin 2025, la loi européenne sur l'accessibilité est passée de l'échéance à l'application. Cela fait maintenant plus d'un an. Si l'urgence ne vous paraît plus réelle, c'est normal. Les délais perdent vite de leur importance dès lors qu'aucun problème visible ne se manifeste. Or, l'accessibilité ne tombe pas en panne comme une panne de serveur. Les conséquences apparaissent plus tard : poursuites judiciaires, audit non concluant, etc.

Lire la suite...

Des jours aux heures : comment le reverse engineering éthique a évolué avec l’IA

En 2020, la rétro-ingénierie d'un binaire complexe nécessitait souvent plusieurs jours d'analyse minutieuse de la part des chercheurs et ingénieurs en sécurité afin d'en comprendre les vulnérabilités et de protéger les systèmes. Ils examinaient les chaînes de caractères, les importations, le désassemblage, le code décompilé et les graphes d'appels, construisant progressivement un modèle mental du logiciel. Ce processus ne se limitait pas à l'extraction de données. Il s'agissait aussi de…

Lire la suite...

Meilleures pratiques pour l'optimisation de l'analyse des causes profondes

Il est désormais indéniable que l'IA transforme notre façon de développer des logiciels. Les agents de codage augmentent le volume de code plus vite que les humains ne peuvent analyser les erreurs. Si les équipes de test peuvent théoriquement utiliser l'IA pour créer et exécuter davantage de tests, en pratique, les résultats de l'automatisation sont disparates, désorganisés et nécessitent une intervention humaine pour être interprétés. C'est…

Lire la suite...

Décryptage des attaques de type « connaissance du client » (KHI) basées sur les deepfakes

Le renforcement de la sécurité face aux attaques par deepfake : un visage ne prouve plus l'identité d'une personne. C'est la dure réalité à laquelle les banques sont confrontées, alors que des visages et des documents générés par l'IA commencent à contourner les contrôles KYC (Know Your Customer) conçus pour un monde antérieur à l'IA générative. Les caméras apparaissent à quelques moments précis dans une banque…

Lire la suite...

Android 17 est disponible. Votre application est-elle prête ?

Chaque mise à jour majeure d'Android suit le même schéma. Google déploie le système d'exploitation, une partie des utilisateurs effectue rapidement la mise à jour, et les équipes mobiles s'efforcent de valider le comportement sur une version de plateforme qu'elles n'ont peut-être pas testée. Android 17 (nom de code : Cinnamon Bun) est désormais disponible. Son déploiement a commencé début juin, et les utilisateurs…

Lire la suite...

Le Génie et le Contrat

Comment le développement piloté par les spécifications (SDD) et le développement piloté par les tests (TDD) s'articulent-ils concrètement lorsqu'un agent non déterministe écrit votre code ? Et comment la version naïve montre-t-elle ses limites ? Kent Beck, un génie imprévisible, défend depuis cinquante ans l'idée que les tests doivent primer. Il est donc intéressant d'observer comment il décrit les agents de programmation d'IA qu'il…

Lire la suite...

Décryptage des plantages d'applications mobiles : du chaos à la clarté

Les applications mobiles sont constamment la cible d'attaques. Selon Digital.ai's 2026 Application Security D'après un rapport sur les menaces, le taux d'attaques contre les applications d'entreprise est passé de 55 % à 87 % depuis 2022. Les outils et l'expertise nécessaires pour décompiler une application mobile n'ont jamais été aussi accessibles. Un acteur malveillant, muni d'un ordinateur portable et d'un abonnement LLM, peut désormais…

Lire la suite...

Pourquoi la préparation à la loi européenne sur l'IA commence dès la phase de développement logiciel 

L'IA transforme la conception, le développement, les tests, le déploiement et l'exploitation des logiciels. Pourtant, dans de nombreuses entreprises, la gouvernance repose encore sur des tableurs, des documents et des processus de révision cloisonnés. Il est donc difficile de prouver le respect des normes de gouvernance. Ce problème est résolu par des contrôles de mise en production orchestrés et auditables. La conformité dépend des systèmes d'IA et de la classification des risques propres à chaque organisation.

Lire la suite...