Daily Shaarli
January 24, 2026
The moral of both stories is that there is worth in what seem to be boring or painful experiences. Effort has intrinsic value.
Value isn't replaceable. AI is a great tool only if it's used correctly:
- treat generated code as ephemera rather than the finished product
- review every line, increasing our skillset at the same time
- solve new problems and build new instincts
As written in another post:
- Never let an LLM speak for you
- Never let an LLM think for you
La CNIL condamne Intersport – pardon, une « société X » – à 3,5 millions d’euros d’amende pour des manquements au RGPD et à la loi Informatique et libertés. Le nom de l’entreprise n’est pas donné pour ne pas « fragiliser son équilibre commercial ainsi que la confiance de ses adhérents », mais la piste est relativement facile à remonter. On vous explique comment.
Le rapport était normalement anonymisé mais les journalistes de Next ont pu retrouver la source avec un peu d'investigation sur Internet (nom La Team X, suivre le lien en savoir plus sur vos droits, puis avoir la confirmation sur la wayback machine)
En cause, les « règles de complexité des mots de passe des comptes utilisateurs n’étaient pas suffisamment robustes ». La formation restreinte rappelle aussi que « la fonction de hachage SHA-256 ne permettait pas un stockage sécurisé des mots de passe ».
De plus, 11 cookies soumis à consentement étaient déposés sur le terminal avant même que l'utilisateur ai pu faire un choix.
News from servo: more css and html support, encryption, embedding API.
They are receiving 7110$ per month. That's a ridiculous amount for the work they are doing.
A microblog of notes, musings, WIPs, and TILs
That's minimalistic and practical
Un formulaire et un site afin de partir des services mails de Google
Alternatives trouvées pour un particulier: Proton, Infomaniak, OVH, Migadu et Fastmail
The goal was to show how you can use patterns from the GOV.UK Design System to design complex case working systems.
The prototype was complete user flows with URL changes. No validators, only examples of flows with the existing design system.
That’s 100x harder to do with Figma. The audience is focused on the Figma navigation instead of experiencing the design. It also hides problems: transitions, loading states, error states adn edge cases.
Utile peut-être pour plus tard
C'est intéressant comme moyen de s'organiser.
Le projet: https://projetwinston.fr/
Un enfant de 5 ans arrêté et détenu par l'ICE afin de capturer sa mère
12 GW de fossile (qui n’est que la première partie du projet : au total Scholz voulait 24 GW, et certains parlent même de 30 GW).
Alors qu’ils ont fermé ~25 GW de nucléaire en 25 ans¹.
Par contre il ne faut pas dire que leur nucléaire est remplacé par du fossile, car c’est pas vrai. Fin de la blague.
Ah, il paraît que c’est juste un backup. On lance les paris ?
Parce que bon, qui va dépenser des dizaines de milliards pour un truc qui ne fonctionnera qu’en plan B, surtout quand on est religieusement convaincu que leur plan A est le meilleur du monde ?
Et les allemands veulent être neutre en carbone en 2045-2025 ?
Chacha20 can sue 192-bit nonces with a 256-bit key. A single function returns the key, the authentication key and the nonce.
The name changes in order to avoid arguing why ChaCha12 is as secure as ChaCha20, because the implementation is compatible with it.
The final specification https://kerkour.com/chacha20-blake3 and the research used https://kerkour.com/chacha20-blake3 can be helpful.