[{"content":" L’architecte IAM # L’identité se remarque rarement quand tout fonctionne. Pourtant, elle décide qui accède à quoi, organise la confiance entre les applications et conditionne l’expérience de chaque utilisateur. C’est à cette frontière entre sécurité, architecture et simplicité d’usage que je travaille.\nUne plateforme IAM bien conçue ne se contente pas de protéger les accès : elle doit aussi rester compréhensible, évolutive et exploitable dans la durée. C’est ce que je cherche à construire avec Keycloak, le SSO et les protocoles d’identité.\nLe consultant # J’interviens lorsque les sujets deviennent difficiles à démêler : une plateforme qui évolue mal, une intégration qui atteint ses limites, des parcours d’authentification devenus trop complexes ou des équipes qui souhaitent reprendre la maîtrise de leur IAM.\nMon rôle est d’abord de rendre le problème lisible, puis d’aider à faire les bons choix. Une solution n’est réellement utile que si les équipes la comprennent, peuvent la maintenir et savent pourquoi elle a été conçue ainsi.\nL’ingénieur # Je reste proche du code et de la production. Une architecture n’a de valeur que si elle peut être déployée, observée, mise à jour et dépannée. Keycloak, les protocoles d’identité, le cloud, Kubernetes et l’automatisation permettent de passer du schéma à une plateforme réellement exploitable.\nJe privilégie les solutions explicites, documentées et testables — celles qui résistent aux changements, aux incidents et au temps.\nLe contributeur open source # Les projets présentés sur ce site prolongent des questions rencontrées sur le terrain. Ils me permettent d’explorer une idée jusqu’au code, de rendre certains problèmes plus faciles à reproduire et de partager des outils utiles à d’autres équipes.\nJe contribue également à Keycloak et je publie mes retours techniques sur mon blog.\nPour parler d’identité, de Keycloak ou d’un problème de sécurité concret, vous pouvez me contacter.\n","externalUrl":null,"permalink":"/fr/about/","section":"L’identité à l’échelle. La sécurité intégrée.","summary":"Ce qui guide mon travail autour de l’identité, de Keycloak et des systèmes que je construis.","title":"À propos","type":"page"},{"content":"Cette page rassemble une sélection de mes contributions au projet Keycloak.\nCVE-2026-19608 # Participation au correctif de la vulnérabilité d’autorisation CVE-2026-19608 et ajout de tests de non-régression. PR #51966 fusionnée.\n","externalUrl":null,"permalink":"/fr/projects/keycloak/","section":"Projets","summary":"Correctifs, tests et contributions intégrés au projet Keycloak.","title":"Contributions à Keycloak","type":"projects"},{"content":" 6+\nAns en IAM\nUne expertise complète, de l’architecture à l’exploitation des plateformes IAM. 80M+\nUtilisateurs sécurisés\nDes plateformes IAM internes et grand public conçues pour fonctionner à grande échelle. 4\nSecteurs d’activité\nSanté, services financiers, secteur public et distribution. Une expertise IAM, de l’architecture à l’exploitation # J’interviens dans des environnements critiques, souvent répartis entre plusieurs entités et plusieurs fournisseurs cloud. Mon approche relie architecture IAM, Keycloak, SSO/CIAM, Kubernetes, sécurité cloud et pratiques DevSecOps.\nCadrage et architecture IAM Évaluer l’existant, définir l’architecture cible, construire la trajectoire de migration et éclairer les décisions techniques. Intégration et industrialisation Intégrer Keycloak et les sources d’identité, automatiser les déploiements et bâtir des plateformes sûres et observables sur Kubernetes et OpenShift. Expertise Keycloak et exploitation Durcir et étendre Keycloak, analyser les incidents, conduire les montées de version et transmettre les compétences aux équipes internes. Des projets pour les plateformes d’identité # Des outils nés de besoins concrets : fiabiliser les parcours d’identité, éprouver leur résilience et simplifier la gestion des accès.\nKeycloak Access Requests Une extension Keycloak légère pour gérer les demandes d’accès en libre-service, leur approbation, le provisionnement et l’audit. Découvrir le projet IAM Chaos Une suite de tests d’acceptation et d’ingénierie du chaos pour éprouver les cycles de vie des identités, la résilience des synchronisations et les environnements IAM/CIAM multi-fournisseurs. Découvrir le projet Identity Multiplexer Un proxy sidecar léger qui cloisonne plusieurs sessions IdP sur un même domaine SSO. Découvrir le projet Je partage aussi sur mon blog des notes techniques consacrées à l’IAM, à Keycloak, à Linux et à la sécurité défensive.\n","externalUrl":null,"permalink":"/fr/","section":"L’identité à l’échelle. La sécurité intégrée.","summary":"","title":"L’identité à l’échelle. La sécurité intégrée.","type":"page"},{"content":" 4nass/keycloak-access-requests Lightweight Keycloak extension for self-service access requests, approval, provisioning, and audit. Java 0 0 4nass/iam-chaos An IAM/CIAM chaos engineering and acceptance test suite for identity lifecycle, synchronization resilience, edge cases, and multi-provider testing. Python 0 0 4nass/idmux-proxy Secure and lightweight sidecar proxy for multiple IdP sessions behind one SSO domain. Go 0 0 4nass/ai-platform Personal AI software-engineering control plane for context, provider routing, token budgets, isolated Git worktrees, approvals, audit and REST/SSE. Python 0 0 ","externalUrl":null,"permalink":"/fr/projects/","section":"Projets","summary":"Projets open source, outils et expérimentations autour de l’identité, de la sécurité et de l’ingénierie logicielle.","title":"Projets","type":"projects"}]