
Chaîne d’approvisionnement2026-08-24
Provenance SLSA : vérifier la supply chain logicielle
Utilisez la provenance SLSA pour relier artefacts, source et builders, vérifier vos politiques CI et répondre aux altérations.
4 min de lecture

Chaîne d’approvisionnement2026-04-10
CI/CD et fuites de secrets : sécuriser vos pipelines
Clés API et jetons dans les dépôts Git, caches de build exposés, pipelines trop permissifs : la supply chain logicielle commence dans votre forge. Bonnes pratiques et contrôles minimum pour 2026.
2 min de lecture