Vue lecture

Portrait d’un membre de la communauté Scenari

NdM : Scenari est un ensemble de logiciels open source dédiés à la production collaborative, publication et diffusion de documents multi-support (Opale pour la formation, Dokiel pour la documentation, Optim pour les présentations génériques, Topaze pour les études de cas, Parcours pour créer des scénarios de formation, etc.)

Aujourd'hui nous échangeons avec Emmanuel Farcy, professeur de mathématiques au lycée Salvador Allende de Hérouville St Clair en Normandie, qui enseigne à des classes de 2de, 1ère et terminales générales et technologiques, et qui utilise Scenari pour créer et diffuser ses cours.

Comment as-tu découvert Scenari et depuis quand l'utilises-tu ?

Je travaille avec Scenari depuis 2012 (d’abord en version collaborative avec mon collègue Olivier Lécluse aujourd’hui disparu), et depuis 2020, en local sur mon pc perso.
J'ai découvert Scenari avec Olivier et j'ai poursuivi son travail.

Quel est ton usage de Scenari ?

J'utilise Opale et Optim dans MyScenari, le service fourni par l'association à ses adhérents, essentiellement dans le cadre de mes cours de spécialité mathématiques de terminale.

Opale est un modèle Scenari qui sert à créer des contenus pédagogiques linéaires, et Optim est un modèle plutôt générique pour faire des sites web, des rapports, des diaporamas.

Avec Opale je crée mes chapitres, et avec Optim je fais une page d'accueil pour les modules Opale.

J’utilise aussi, de manière ponctuelle, SCENARIstyler qui me permet de créer mes propres habillages graphiques en personnalisant de manière très simple ceux qui sont proposés par défaut.

Quels sont les aspects de Scenari que tu trouves intéressants ?

La force de Scenari est de pouvoir facilement créer mes pages web dans lesquelles je peux aisément insérer le code latex nécessaire aux mathématiques de lycée, de mettre des liens vers des documents.

 D'autres outils ne permettent pas de faire ça ?

Éléa (moodle) sur notre ENT me permettrait de faire des pages similaires, mais je préfère la simplicité de scenari.

 Avec Scenari on a la main sur le contenu mais pas (ou peu) sur l'aspect esthétique. Ça t'a perturbé ? Comment t'es-tu adapté ?

Initialement, j'avais des habitudes des traitements de textes, mais Scenari simplifie l'aspect esthétique et on se pose moins de questions.

La communauté Scenari t'apporte aussi quelque chose ?

Je suis toujours surpris par l’aide très rapide apportée par les participants au forum Scenari. Les développeurs de Scenari y sont aussi présents et on obtient des réponses très précises et pertinentes.

Tu utilisais le service Canoprof du réseau Canopé, et qui est fait aussi en Scenari ?

Oui mais juste pour publier mes productions. J'ai commencé à utiliser Scenari avant que Canoprof n'existe. J'aurais pu basculer totalement sur Canoprof, mais ça aurait changé beaucoup mes pratiques. J'ai préféré continuer à utiliser Opale pour créer mes cours.
Je vais devoir modifier ma façon de publier mes pages puisque Canoprof Cloud ferme ses portes en août.

Merci Emmanuel !

Commentaires : voir le flux Atom ouvrir dans le navigateur

  •  

SelfRecover — protocole AGPL de récupération de compte sans email

Je suis agriculteur en Creuse et je code sur mon temps libre. J'ai commencé à m'intéresser à la question de la récupération de compte en développant ARC PVE Hub, un site destiné à fédérer une communauté de joueurs. Je n'ai jamais compris pourquoi il fallait transmettre son email pour régénérer un mot de passe — ça déplace la sécurité du compte vers un fournisseur SMTP tiers, qui n'est pas contrôlé par l'utilisateur.

J'ai donc imaginé un protocole de récupération sans email, sans SMS et sans tiers. Le travail s'est étoffé en partenariat avec un assistant IA (Claude), comme outil de réflexion et de mise en forme — j'y reviens en fin de dépêche dans une note de transparence.

L'incident de sécurité ANTS du 15 avril 2026 a publiquement illustré le problème. J'en ai eu connaissance après avoir développé SelfRecover, ce qui m'a confirmé la pertinence d'un protocole sans dépendance à l'email. SelfRecover est publié sous AGPL-3.0-or-later sur GitHub.

Cette dépêche présente le protocole, ses choix de conception, ses limites assumées, et la comparaison avec les approches existantes (Keycloak Recovery Codes en particulier, qui m'a été suggéré en relecture). Audit communautaire bienvenu.

Sommaire

Le contexte

Depuis l'essor du web, la réponse standard à « l'utilisateur a oublié son mot de passe » est « on lui envoie un lien de réinitialisation par email ». C'est devenu si universel qu'on oublie ce que ça implique :

  • La sécurité du compte est déléguée au fournisseur de la boîte mail (Gmail, Outlook, ProtonMail). Si la boîte mail tombe, le compte aussi.
  • Le canal email est régulièrement exploité par phishing : campagnes imitant des mails de réinitialisation légitimes pour capturer les mots de passe.
  • Les bases de données qui stockent les emails des utilisateurs deviennent une cible massive : leur fuite expose à la fois l'identité et les vecteurs de récupération.

L'incident de sécurité ANTS illustre une autre facette du problème de gestion des données d'authentification dans les services en ligne. Détecté le 15 avril 2026 et rendu public le 20 avril, il a touché 11,7 millions de comptes selon les communiqués officiels. La cause technique identifiée est une faille d'énumération de type IDOR (Insecure Direct Object Reference) : il était possible d'accéder aux données d'un autre compte en modifiant un identifiant dans une URL. La fuite ne concerne ni les mots de passe, ni les pièces justificatives, mais les données personnelles associées aux demandes de titres.

Devant ces limites structurelles autour de l'authentification web, SelfRecover propose une inversion : conserver le secret de récupération chez l'utilisateur, et utiliser le navigateur pour faire les calculs cryptographiques nécessaires à la vérification. Le serveur ne détient plus que des dérivés, jamais les secrets bruts.

Le protocole en deux phrases

Côté navigateur, on calcule HMAC-SHA256(secret, domaine) : une fonction cryptographique standard qui combine le secret de l'utilisateur avec le nom de domaine du site, et produit une empreinte impossible à inverser. Côté serveur, on ne stocke que cette empreinte, en plus protégée par un hash adaptatif et memory-hard : Argon2id, qui est le standard moderne recommandé contre les attaques par brute force.

Deux propriétés découlent de cette construction :

  • Le secret brut ne quitte jamais le poste de l'utilisateur.
  • Un secret capturé sur un site A (par exemple via phishing) est mathématiquement inutilisable sur un site B : la dérivation HMAC produit des empreintes différentes pour des domaines différents. C'est de l'anti-phishing par construction, pas par convention.

Note conceptuelle : l'inspiration vient des machines à rotors historiques type Enigma. Le principe partagé est qu'une même configuration secrète, présente des deux côtés (émetteur et récepteur), permet de produire et vérifier un message dérivé. La cryptographie moderne (HMAC-SHA256 ici) repose sur des fondations mathématiques différentes, mais ce principe de dérivation contrôlée par un secret commun est resté.

Deux modes d'adoption

SelfRecover propose deux modes selon le contexte de déploiement.

Mode Full — Sans email

L'application abandonne entièrement le flow de réinitialisation par email. L'utilisateur génère une passphrase diceware à l'inscription (liste EFF de 7 776 mots, 4 à 7 mots par défaut), qu'il mémorise ou stocke dans son gestionnaire de mots de passe. Cette passphrase, combinée au nom de domaine du site via HMAC-SHA256, permet de réinitialiser le mot de passe sans aucune dépendance externe.

Pour qui : nouveaux projets qui veulent s'affranchir de SMTP dès la conception, ou services qui adoptent un modèle de menace post-fuite (l'email n'est plus considéré comme un canal de confiance).

Mode Lite — Avec email + mot mémorisé

L'application conserve le flow de réinitialisation par email habituel, mais y ajoute une étape supplémentaire : l'utilisateur saisit un mot mémorisé (choisi à l'inscription) qui est dérivé HMAC-SHA256 côté navigateur. Le mot brut n'est jamais transmis au serveur. La validation combine donc deux facteurs :

  1. La possession de la boîte mail (lien reset reçu)
  2. La connaissance du mot mémorisé (dérivé HMAC côté client)

Pour qui : applications existantes qui ne peuvent abandonner SMTP du jour au lendemain, mais veulent durcir progressivement leur flow de récupération. Conséquence : un email intercepté seul ne suffit plus à compromettre un compte — il faut aussi connaître le mot mémorisé.

Synthèse

Mode Canal email Crypto utilisateur Cible
Full Aucun Passphrase diceware EFF + HMAC Nouveaux projets
Lite Conservé Mot mémorisé + HMAC Applications existantes

SelfRecover vs Keycloak Recovery Codes

Lors de la relecture de cette dépêche, devnewton a soulevé une question importante : quelle est la différence avec les Recovery Codes de Keycloak ?

Keycloak est l'IAM (Identity and Access Management) open-source de référence, maintenu par Red Hat sous licence Apache 2.0, déployé dans de nombreuses organisations depuis plus d'une décennie. Son mécanisme de Recovery Codes est un fallback d'authentification à deux facteurs : si l'utilisateur perd son téléphone TOTP, il peut saisir un code de secours préalablement généré côté serveur.

Note importante de positionnement : les Recovery Codes Keycloak adressent le cas « j'ai perdu mon 2FA mais je connais toujours mon mot de passe principal ». Le password reset principal de Keycloak utilise, lui, le canal email standard (configuration SMTP dans l'onglet Email de l'admin console).

SelfRecover s'attaque à un cas différent : « j'ai oublié mon mot de passe principal et je ne veux pas dépendre de l'email pour le récupérer ». Concrètement :

Aspect Keycloak Recovery Codes SelfRecover
Cible Fallback 2FA Password recovery sans email
Architecture Serveur IAM standalone (Java + BDD + admin) Bibliothèque à intégrer dans le code de l'application
Source du secret Serveur génère, utilisateur sauvegarde Utilisateur génère/mémorise (diceware ou mot mémorisé)
Stockage utilisateur Codes à sauvegarder physiquement Passphrase mémorisable (mode Full) ou mot mémorisé (mode Lite)
Email reset principal Reste nécessaire (SMTP configuré dans l'admin) Aucun (mode Full) ou en complément (mode Lite)
Anti-phishing crypto Pas spécifique au mécanisme Dérivation HMAC par domaine : un secret capturé sur un site est mathématiquement inutilisable ailleurs
Licence Apache 2.0 AGPL-3.0-or-later
Maturité 10+ ans, audité, déployé largement Récent, audit communautaire bienvenu

Pour la majorité des projets qui acceptent l'email comme canal de récupération, Keycloak (et son écosystème) reste le bon choix. SelfRecover s'adresse aux applications qui veulent réduire ou supprimer leur dépendance à SMTP, et qui n'ont pas besoin de la richesse d'un IAM complet (multi-realm, OIDC/SAML, fédération d'identité, etc.).

Que se passe-t-il si l'utilisateur perd son secret ?

C'est la question critique d'un protocole de récupération. SelfRecover y répond par escalade progressive sur trois niveaux, complétée par un système de litiges et un chat administrateur pour les cas extrêmes.

Niveau 1 — Passphrase oubliée

L'utilisateur saisit son username + sa passphrase diceware (match exact). Sur succès, un nouveau mot de passe est généré et affiché une seule fois. Anti-brute force : 3 tentatives par 15 minutes, 3 blocages successifs → éjection vers L2.

Niveau 2 — Passphrase perdue, mais identifiant + mot de récupération retenus

L'utilisateur saisit son identifiant public (numéro client, identifiant métier — fourni par le site) et son mot de récupération dérivé HMAC-SHA256 côté navigateur. 3 tentatives maximum avec compteur visible. Sur 3 échecs → redirection vers L3. Un litige est automatiquement créé (LIT-XXXX), tracé en base, admin notifié. Les litiges auto-résolus sont purgés après 24 heures.

Niveau 3 — Accès complètement perdu

Entrée par un lien discret « accès perdu » sur la page de connexion. L'utilisateur saisit son identifiant public en premier (anti-timing : délai forcé de 2 à 3 secondes), puis remplit un formulaire de scoring multi-facteur :

Catégorie Champs Points
Identifiant public 4 20
Mot de récupération (dérivé HMAC) 5 25
Username 3 30
Passphrase (fragments) 3 25

Bonus passifs : IP connue (+5), fingerprint connu (+5).

  • Score ≥ 60/100 → compte récupéré, nouveau mot de passe généré
  • Score < 60/100 après 3 tentatives → le compte passe en mode restreint : l'utilisateur n'a plus accès qu'au chat administrateur, le compte n'est ni utilisable ni écrasable tant que l'admin n'a pas validé
  • Cooldown : 1 heure entre tentatives

Chat administrateur humain en mode restreint — état actuel

Dans l'implémentation actuelle (déployée en production sur ARC PVE Hub), le chat L3 est un canal direct entre l'utilisateur en mode restreint et un administrateur humain du site. Pas d'intermédiaire automatisé, pas de bot.

Le canal de chat est bidirectionnel et fonctionne en polling (pas WebSocket temps réel, pour rester simple). L'admin vérifie l'identité par l'échange et décide manuellement :

Accorder la récupération : mot de passe régénéré, compteurs réinitialisés, litige clôturé, mode restreint levé.

Refuser la récupération : ban temporaire de 24 heures, pas de nouveau litige possible pendant cette fenêtre, compteur de refus incrémenté (1/3, 2/3, 3/3). À chaque clic, l'interface admin rappelle explicitement les conséquences via une modale de confirmation (ban 24h aux refus 1 et 2, suppression définitive au 3e refus).

Au 3e refus, le compte est définitivement supprimé : décision exclusivement humaine, prise en pleine connaissance de cause par l'admin via la modale d'avertissement explicite. La suppression libère l'identifiant public pour une nouvelle inscription.

Principe de design MySelf : aucune destruction de données utilisateur n'est déclenchée sans validation humaine consciente. L'interface admin explicite systématiquement les conséquences avant chaque action irréversible. Une IA peut se tromper ou être manipulée ; lui déléguer la décision de supprimer un compte créerait une surface d'attaque.

Ce mécanisme empêche un attaquant de spammer les litiges indéfiniment : chaque refus lui coûte 24 h, et trois échecs effacent toute trace. Un propriétaire légitime bloqué par erreur peut retenter après chaque fenêtre de ban, ou se réinscrire depuis zéro si totalement verrouillé.

Évolution prévue (en réflexion) : pré-traitement optionnel par chatbot LLM local

En complément du chat admin humain (qui resterait toujours disponible), une couche de pré-traitement par un agent conversationnel local (Ollama auto-hébergé) est en cours de design. Le chatbot poserait les questions initiales de vérification d'identité et estimerait si la demande est légitime. Sur estimation positive, le mot de passe serait régénéré directement ; sur doute, l'admin humain reprendrait la main.

Cette option serait configurable par site qui déploie (activable ou non), et le chatbot ne se substituerait jamais à l'admin pour les décisions destructives (suppression de compte) — ces décisions resteraient exclusivement humaines, conformément au principe MySelf énoncé plus haut.

L'enjeu principal en cours de réflexion : calibrer le seuil de confiance du chatbot pour ne pas créer un nouveau vecteur d'attaque par social engineering (un attaquant pourrait essayer de manipuler le LLM par prompts).

Démo standalone vs implémentation de référence

La démo publique (bi-self.my-self.fr/selfrecover/) ne couvre que les niveaux L1 et L2, car L3 nécessite une interface admin, un système de disputes et un dashboard — trop pour une démo à page unique.

L'implémentation de référence en production se trouve sur ARC PVE Hub, un site communautaire de joueurs ARC RAIDERS qui sert de terrain de test à l'écosystème MySelf. L1 + L2 + L3 + mode restreint + chat admin + dispute system y sont fonctionnels.

Pourquoi assumer cette friction

Dans la vie réelle, si l'on perd sa carte bancaire, son code, sa pièce d'identité, son adresse et sa date de naissance, on ne récupère pas son compte bancaire par email. On passe en agence avec preuve d'identité.

SelfRecover applique la même logique en ligne : la sécurité réelle nécessite parfois un passage par l'humain ou un processus d'identification rigoureux. Cette friction est assumée comme un trade-off conscient, pas comme une limitation à compenser.

Pour quel public

Adapté :
- Applications avec un administrateur actif et disponible pour traiter les litiges (forum communautaire, association, e-commerce indépendant, boutique en ligne militante)
- Sites où la sécurité prime sur la fluidité de récupération (services manipulant des données sensibles)
- Communautés à taille humaine (du forum de 50 membres au service de quelques milliers d'utilisateurs)

Non adapté :
- Plateformes à très grande échelle sans admin individuel (réseaux sociaux massifs, services publics avec millions d'utilisateurs) — le volume de litiges dépasse les capacités d'un humain réactif
- Services où une friction de récupération est inacceptable (gaming compétitif, services temps-réel)
- Projets sans maintenance active (l'admin doit pouvoir répondre aux litiges dans des délais raisonnables)

Pour ces cas, un IAM mature comme Keycloak avec ses mécanismes éprouvés reste plus adapté.

Modèle de menace assumé

Pour la transparence, voici les classes d'adversaires explicitement hors périmètre du protocole :

  • Compromission du poste utilisateur (logiciels malveillants, RAT, keyloggers) — un attaquant qui contrôle le poste peut capturer la passphrase à la saisie, indépendamment du protocole.
  • Compromission du navigateur (extensions malveillantes, exploits 0-day) — même cause, même effet : si le moteur JS qui calcule HMAC est compromis, la sortie l'est aussi.
  • Coercition physique — SelfRecover n'offre pas de plausible deniability (pas de second compte caché ou décoy).
  • Cryptanalyse théorique de SHA-256 / HMAC / Argon2id — un cassage mathématique de ces primitives mettrait à mal la quasi-totalité des systèmes cryptographiques modernes, pas seulement SelfRecover.

Ces limitations sont le périmètre normal d'un protocole côté navigateur. Pour les usages à plus haute exigence (cérémonies cryptographiques sensibles, génération initiale de clé maître), MySelf-Live est annoncé dans la roadmap V0.2 : une distribution Linux Live USB minimale, RAM-only, signée GPG, qui isolerait les opérations sensibles du système hôte. Pour les usages courants à fort enjeu, Tails ou Qubes OS offrent déjà ce niveau d'isolation et sont recommandés.

Démos en ligne

Aucune inscription préalable n'est requise. Les données sont éphémères côté serveur.

Code et image Docker

docker run -p 8080:8080 ghcr.io/pierroons/selfrecover:v0.1.1

La démo de référence tourne sur PHP 8.0+ et SQLite (~600 lignes auditables, zéro dépendance externe). Tag GPG-signé v0.1.1, release datée du 5 mai 2026.

Licence et philosophie

AGPL-3.0-or-later. Toute version déployée publiquement doit publier ses modifications sous la même licence. Pas de capture SaaS possible.

SelfRecover est une brique du méta-projet MySelf, un écosystème de modules auto-hébergés qui couvre l'identité, la modération communautaire, le droit, et l'agriculture.

Un module complémentaire répond de manière directe à la problématique illustrée par l'incident ANTS : SelfDataGuard chiffre les données utilisateur côté client de telle sorte qu'une fuite de base de données ne livre que des blobs inexploitables. Le code est public, AGPL, en v0.1.0-beta — une dépêche dédiée pourra suivre quand le module aura plus de maturité (audit communautaire, retours d'intégration).

Note de transparence

Conception en partenariat avec un assistant IA

Ce protocole a été conçu et codé en partenariat avec un assistant IA (Claude), comme outil de réflexion, de revue critique, et d'écriture de code.

Pour être totalement transparent : je ne suis pas développeur de formation. Mon expérience technique vient du dev web amateur (ARC PVE Hub, un site destiné à fédérer une communauté de joueurs ; un outil de gestion de stock pour mon entreprise ; quelques sites perso). Pour SelfRecover, l'écriture des primitives cryptographiques et la mise en œuvre du protocole ont été largement assistées par l'IA, sur la base de mes choix architecturaux et de ma vision.

Ce qui vient de moi (humain) :
- La vision (souveraineté numérique, refus du SMTP comme canal de récupération)
- Les choix philosophiques (AGPL-3.0-or-later, fallback humain assumé, aucune destruction de données sans validation humaine consciente)
- Le contexte initial (besoin né en développant ARC PVE Hub)
- Chaque décision de trade-off d'architecture
- La responsabilité juridique et morale du code publié sous mon nom et signé GPG

Ce qui vient de l'IA :
- L'écriture des primitives cryptographiques (HMAC, dérivations, vérifications)
- L'agencement du code, la structure des fichiers
- La formalisation des paragraphes du whitepaper et de cette dépêche
- La génération de tests unitaires
- La vérification de cohérence interne

Plan d'audit

  • Auto-audit interne : en cours et continu (chaque modification est relue critiquement)
  • Audit communautaire : ouvert dès maintenant, je réponds aux remarques techniques avec sérieux (cette dépêche en est l'illustration directe)
  • Audit tiers certifié : envisagé à moyen terme via un cabinet agréé CESTI ANSSI (Synacktiv, Quarkslab, Wavestone, ou équivalent), sous réserve de financement

Statut du projet

SelfRecover en est à la version 0.1.1, taguée GPG et signée. C'est un état PoC fonctionnel + déployé en production sur un site réel (ARC PVE Hub), mais pas encore mature pour une adoption massive dans des contextes à fort enjeu. La roadmap V0.2 (MySelf-Live, finalisation du chatbot L3, audit tiers) précisera ce périmètre.

Engagement communauté LinuxFr et culture du libre

Mon compte LinuxFr est récent, mais mon ancrage dans la culture du libre ne l'est pas : utilisateur exclusif de distributions Linux depuis quinze ans (principalement Debian), j'ai aidé plusieurs proches à migrer des PC anciens vers Debian pour leur donner une seconde vie au lieu de la déchèterie. J'arrive sur LinuxFr depuis le monde agricole/permaculture et le jeu vidéo (ARC PVE Hub), pas du milieu dev historique.

Je suis salarié couvreur dans une PME et installé en agriculture à temps partiel — mon temps libre pour le développement et la participation communautaire est compté. Je m'engage à répondre aux retours techniques sur cette dépêche et à suivre les disputes sur l'état du projet. Pour le reste (commentaires réguliers, dépêches futures sur d'autres modules MySelf — en particulier SelfDataGuard quand il sera plus mature), ce sera au gré du temps disponible, sans promesse.

Toute critique technique constructive est bienvenue. Pour les critiques sur la légitimité du projet ou la nature humain/IA de la collaboration, j'invite à juger sur les choix concrets, le code public, et la qualité des réponses à vos questions.

Pour aller plus loin

SelfRecover est un module de l'écosystème MySelf, expérimentation citoyenne sur la souveraineté numérique sous licence AGPL-3.0-or-later.

Les retours techniques, audits communautaires, propositions d'intégration et questions de fond sont les bienvenus — en commentaire de cette dépêche ou en issue sur le repo GitHub.

Si une administration ou une organisation souhaite tester le protocole en environnement isolé, l'image Docker et le Dockerfile sont à disposition. Aucune démarche commerciale n'est associée à cette publication.

Merci aux modérateurs et contributeurs de LinuxFr — Pierre Jarillon, devnewton, Florent Zara, bobble bubble — dont les retours pendant la phase de rédaction ont substantiellement amélioré cette dépêche.

Commentaires : voir le flux Atom ouvrir dans le navigateur

  •  

Sortie de la version 7.0 de Datafari, moteur de recherche open source « intelligent » pour entreprise

Nous (France Labs, éditeur de Datafari) sommes fiers de vous annoncer la mise à disposition de Datafari 7.0

Nous avons beaucoup travaillé sur l’intégration plus avancée de l’IA au moment de la recherche, avec à présent une interface dédiée, notre « assistant intelligent », qui permet de converser avec les documents internes.

Pour rappel, Datafari est une solution de recherche pour entreprise. Où que les connaissances se trouvent et sous quelque format que ce soit, elle permet aux employés de retrouver les données utiles.

Et désormais grâce à l’IA, de « discuter » avec ses connaissances. Plus concrètement, il s’agit de récupérer et d’indexer les données et documents depuis de nombreuses sources différentes et plusieurs formats de fichiers, et de permettre aussi de chercher des documents, mais aussi d’utiliser une IA générative pour les questionner.

Pour cette dépêche, on se concentre sur la version libre et open source (licence Apache Public License v2).

Exemple de l'assistant IA Datafari

Les nouveautés et changements principaux par rapport à la version 6 :

  1. Un assistant intelligent permettant de discuter avec les documents
  2. Un mode « Retrieval Augmented Generation » permettant d’obtenir des réponses basées uniquement sur les données internes, et ne nécessitant pas d’entraîner un modèle
  3. Un mode « agentic » permettant à l’IA de raisonner sur la question posée, et de décider quelles actions prendre pour y répondre
  4. Une recherche avec plusieurs modes : par mots clés, sémantique (basée sur la recherche vectorielle dans Solr) ou hybride
  5. Des corrections, des améliorations et des mises à jour logicielles

Comment démarrer ?

Pour voir à quoi ça ressemble, nous avons téléversé une courte vidéo de démonstration (voir le lien plus bas). Pour démarrer tout de suite, le mieux est d’aller lire le quick start guide. Nous mettons gratuitement à disposition notre documentation Datafari sur Confluence, qui couvre les usages, l’administration et le développement. Attention, les modules d’IA que nous avons développés, nécessitent la disponibilité d’un serveur exposant un modèle d’IA compatible. De base, Datafari n’héberge pas localement une IA. Le plus simple pour débuter est de le connecter par exemple à Mistral pour se faire la main, et ensuite de passer à des modèles locaux hébergés par vos soins ou par des partenaires.

Pour rappel, voici les principales fonctionnalités de Datafari en tant que moteur de recherche :

Que peut-on faire avec Datafari ?

Datafari est un moteur de recherche pour entreprise enrichi à l’IA : membres de la famille des outils de gestion des connaissances, les solutions de recherche fédèrent les connaissances en analysant et indexant tous les documents d’une organisation, aussi bien leur contenu que leurs métadonnées. Pour cela, le moteur de recherche doit être multi‐sources, multi‐formats, et gérer la sécurité. En outre, il faut permettre l’administration de l’outil.

Dans la version libre, on peut, côté admin :

  1. Administrer les connecteurs vers les sources de données (nous utilisons Apache ManifoldCF avec tous ses connecteurs) ;
  2. Utiliser l’IA à l’indexation pour analyser et enrichir les contenus ;
  3. Gérer l’algorithme de pertinence qui classe les documents pour leur affichage suite à une requête ;
  4. Mettre en avant des documents pour des requêtes identifiées ;
  5. Créer des utilisateurs et leur assigner des rôles ;
  6. Voir des statistiques d’usage de l’outil ;
  7. Configurer le modèle d’IA et les paramètres de vectorisation ;
  8. Encore plein d’autres choses abordées dans la documentation Confluence.

Côté utilisateur, on peut :

  1. Chercher de façon simple ou avancée ;
  2. Poser des questions sur un ou plusieurs documents ;
  3. Laisser l’IA fouiller dans tous les documents pour répondre ;
  4. Bénéficier de la correction orthographique et de l’auto‐complétion ;
  5. Choisir et utiliser des facettes pour filtrer les résultats ;
  6. Créer des alertes par courriel quand des documents modifiés ou nouveaux correspondent à une requête ;
  7. ….

Et ensuite ?

Pour 2026 et 2027, nous continuerons de faire évoluer la partie IA. En parallèle, nous travaillons à la refonte de notre système de moissonnage des données.

Des commentaires ?

Nous sommes en permanence à l’écoute des commentaires et suggestions pour faire avancer le produit, alors profitez-en, que ce soit d’un point de vue technique ou fonctionnel, ça nous intéresse. Ha et si vous êtes déjà un utilisateur, n’hésitez pas à en parler sur le web !

Commentaires : voir le flux Atom ouvrir dans le navigateur

  •  

Veille communautaire sur des intelligences artificielles du mois d'avril 2026

La série de dépêches de LinuxFr.org sur la veille concernant des intelligences artificielles reprend et adopte une nouvelle formule.

Cette première dépêche de la série reprend donc l’initiative de valoriser les contenus des contributrices et contributeurs de LinuxFr.org en rapport avec des IA tels que les dépêches, journaux et liens. L’ajout des synthèses de la plupart des articles de presse et des contributions de la communauté LinuxFr.org pourrait être envisagé à terme, selon les disponibilités des bénévoles.

    Sommaire

    Avant-propos

    Cette dépêche est dédiée à la veille sur des intelligences artificielles[IADEF] faite par des contributions communautaires sur des contenus de LinuxFr.org et reprend une partie de l’initiative amorcée par la série « Nouvelles sur l’IA »[1] qui s’est arrêtée le 6 avril 2026[2] [3].

    Comme recenser au fil de l’eau du contenu communautaire pertinent demande un travail conséquent pour la rédaction de la dépêche, la décision de continuer la série sous une nouvelle formule a été faite à la vue des résultats d’un sondage publié le 1er mai 2026.[SONDAGE] [SONDFAV] [SONDLIEN]

    Méthodologie de sélection des contenus communautaires

    Comme dans la précédente série des « Nouvelles sur l’IA », les contenus communautaires sont répertoriés selon ces deux critères :

    • La présence d’une étiquette intelligence_artificielle[4] (indication d’un rapport avec le thème de la dépêche)
    • Un score strictement supérieur à zéro au moment du recensement

    Certains contenus non recensés en raison du second critère peuvent être visualisés en s’aidant de la recherche par étiquette[4].

    Quelques statistiques sur les contenus retenus

    Du 1er avril au 30 avril, les contenus retenus sont:

    • 5 dépêches
    • 14 journaux
    • 34 liens

    Au total, 53 contenus répondant aux critères de sélection sont recensés dans la présente dépêche.

    Une sélection des contenus par thème

    Les thèmes ci-dessous sont proposés pour aider des lectrices et des lecteurs à retrouver les contenus qui les intéressent. Les thèmes sont pour le moment suggérés manuellement par des contributrices et des contributeurs à la dépêche.[SONDDEPIA]

    Revues de presse

    Les revues de presse de [l’April][REVAPRIL] de l’année 2026 mentionne l’IA sur les dépêches suivantes :

    • [Revue pour la semaine 15][DEP02]
    • [Revue pour la semaine 16][DEP04]
    • [Revue pour la semaine 17][DEP05]

    Podcasts

    Le podcast [CPU][PDCSTCPU] a évoqué des sujets en rapport avec l’IA dans les journaux suivants :

    • [CPU Ex0238 Lisp et systèmes experts][JRN04]
    • [CPU Ex0239 L’IA fait son cinéma, première partie][JRN08]
    • [CPU Ex0240 L’IA fait son cinéma, seconde partie][JRN10]

    Jeux vidéos

    Une dépêche intitulée [Le jeu vidéo destiné à devenir de moins en moins libre et performant ?][DEP03] illustre l’utilisation de l’IA dans le rendu des jeux vidéos récents.

    Économie et droit

    Les contenus en rapport avec l’économie et le droit sont les suivants :

    Journaux

    • [L’envolée des prix des agents IA][JRN13]
    • [La crise économique qui vient][JRN14]

    Liens

    • America Is Losing the Innovation Race – Why the Future of Science Might Be Chinese ( [lien original][LNSORG01], [discussion LinuxFR][LNSLXF01] ) ;
    • Éditorial du Guardian : Les manifestations contre des centres de donnée US de l’IA sont un avertissement pour la Big Tech ( [lien original][LNSORG09], [discussion LinuxFR][LNSLXF09] ) ;
    • IA et copyright : la Cour suprême américaine offre un nouvel espoir aux éditeurs ( [lien original][LNSORG10], [discussion LinuxFR][LNSLXF10] ) ;
    • Comment Microsoft et le lobby de la tech ont fait entrer le secret dans le droit de l’UE sur les centres de données ( [lien original][LNSORG15], [discussion LinuxFR][LNSLXF15] ) ;
    • Elon Musk, convoqué à Paris dans le cadre d’une enquête sur de possibles dérives de X, ne s’est pas présenté devant la justice française ( [lien original][LNSORG23], [discussion LinuxFR][LNSLXF23] ) ;
    • Livres générés par IA : les éditeurs accusent Amazon de “parasitisme” ( [lien original][LNSORG24], [discussion LinuxFR][LNSLXF24] ) ;
    • Cadres, ingénieurs, informaticiens, le déploiement de l’IA et la concurrence chinoise vous font craindre pour l’avenir de vos emplois ? Racontez-nous ( [lien original][LNSORG21], [discussion LinuxFR][LNSLXF21] ) ;
    • Ed Zitron – AI's Economics Don't Make Sense ( [lien original][LNSORG34], [discussion LinuxFR][LNSLXF34] ) ;

    Santé

    Les liens indiquant le rapport entre la santé en général et des IAs sont les suivants :

    • Avez-vous le cerveau « cuit par l’IA » ? Quand l’intelligence artificielle submerge l’humain ( [lien original][LNSORG03], [discussion LinuxFR][LNSLXF03] ) ;
    • Il pose une question à chatGPT, il se retrouve interné d’office ( [lien original][LNSORG06], [discussion LinuxFR][LNSLXF06] ) ;

    Environnement

    Les liens soulignant les impacts environnements de l’IA sont les suivants :

    • Comment Microsoft et le lobby de la tech ont fait entrer le secret dans le droit de l’UE sur les centres de données ( [lien original][LNSORG15], [discussion LinuxFR][LNSLXF15] ) ;
    • L’IA va grandement aggraver la crise des déchets électroniques ( [lien original][LNSORG25], [discussion LinuxFR][LNSLXF25] ) ;
    • « L’intelligence artificielle, ce “faux ami” du climat », [tribune] par Cédric Villani et Albert Meige ( [lien original][LNSORG26], [discussion LinuxFR][LNSLXF26] ) ;
    • De nouveaux datacentres au gaz naturel pourraient émettre plus de CO₂ que des nations entières ( [lien original][LNSORG33], [discussion LinuxFR][LNSLXF33] ) ;

    Retour d’expérience

    Un journal fait état d’un retour d’expérience sur des IAs génératives chargées d’une tâche en programmation : [Comparatif : 6 LLMs locaux face à un exercice Python simple][JRN05]

    Poissons du 1er avril

    Comme toute bonne tradition qui se respecte depuis des années sur LinuxFr.org (à l’exception notable de l’année [2023][POIS2023]), la communauté a proposé ses propres poissons dans les journaux suivants :

    • [Le premier ordinateur auto-réparable !][JRN01]
    • [LinuxFr.org s’adapte au futur contrôle de l’âge][JRN02]
    • [ChienGPT réunit 722 millions d’euros pour financer l’achat de 13 800 puces][JRN03]

    Annexe : contenus recensés par ordre chronologique

    Ci-dessous sont rassemblés des contenus sélectionnés dans l’ordre chronologique, dont une partie qui n’ont pas été classés parmi les thèmes.

    Dépêches

    • [Rapport d’activité 2025 de l’April — Vidéos des conférences éclairs][DEP01]
    • [Revue de presse de l’April pour la semaine 15 de l’année 2026][DEP02]
    • [Le jeu vidéo destiné à devenir de moins en moins libre et performant ?][DEP03]
    • [Revue de presse de l’April pour la semaine 16 de l’année 2026][DEP04]
    • [Revue de presse de l’April pour la semaine 17 de l’année 2026][DEP05]

    Journaux

    • [Le premier ordinateur auto-réparable !][JRN01]
    • [LinuxFr.org s’adapte au futur contrôle de l’âge][JRN02]
    • [ChienGPT réunit 722 millions d’euros pour financer l’achat de 13 800 puces][JRN03]
    • [CPU Ex0238 Lisp et systèmes experts][JRN04]
    • [Comparatif : 6 LLMs locaux face à un exercice Python simple][JRN05]
    • [ChienGPT dévoile Mytho, son modèle d’IA qui vous raconte des conneries mais maintenant c’est officiel][JRN06]
    • [CPU Ex0239 L’IA fait son cinéma, première partie][JRN08]
    • [Modèle Mythos : Anthropic bluffe, en partie][JRN09]
    • [CPU Ex0240 L’IA fait son cinéma, seconde partie][JRN10]
    • [LinuxFr.org : première quinzaine d’avril 2026][JRN11]
    • ["Cursor et Claude ont supprimé ma prod »][JRN12]
    • [L’envolée des prix des agents IA][JRN13]
    • [La crise économique qui vient][JRN14]

    Liens

    • America Is Losing the Innovation Race – Why the Future of Science Might Be Chinese ( [lien original][LNSORG01], [discussion LinuxFR][LNSLXF01] ) ;
    • Vibe Coding Failures ( [lien original][LNSORG02], [discussion LinuxFR][LNSLXF02] ) ;
    • Avez-vous le cerveau « cuit par l’IA" ? Quand l’intelligence artificielle submerge l’humain ( [lien original][LNSORG03], [discussion LinuxFR][LNSLXF03] ) ;
    • L’IA est capable de cloner des logiciels open source en quelques minutes : les projets bénévoles peuvent ainsi être exploités commercialement ( [lien original][LNSORG04], [discussion LinuxFR][LNSLXF04] ) ;
    • we are building data breach machines and nobody cares ( [lien original][LNSORG05], [discussion LinuxFR][LNSLXF05] ) ;
    • Il pose une question à chatGPT, il se retrouve interné d’office ( [lien original][LNSORG06], [discussion LinuxFR][LNSLXF06] ) ;
    • Gemma 4 : Google lance une famille de quatre modèles IA en open source (Apache 2.0) ( [lien original][LNSORG07], [discussion LinuxFR][LNSLXF07] ) ;
    • La qualité de Claude Code baisse à cause du trop grand nombre d’utilisateurs ( [lien original][LNSORG08], [discussion LinuxFR][LNSLXF08] ) ;
    • Éditorial du Guardian : Les manifestations contre des centres de donnée US de l’IA sont un avertissement pour la Big Tech ( [lien original][LNSORG09], [discussion LinuxFR][LNSLXF09] ) ;
    • IA et copyright : la Cour suprême américaine offre un nouvel espoir aux éditeurs ( [lien original][LNSORG10], [discussion LinuxFR][LNSLXF10] ) ;
    • Les LLM sont un retour aux mainframes ( [lien original][LNSORG11], [discussion LinuxFR][LNSLXF11] ) ;
    • L’intelligence artificielle vous a induit en erreur au point de provoquer une mésaventure mémorable ? Racontez-nous ( [lien original][LNSORG12], [discussion LinuxFR][LNSLXF12] ) ;
    • De la philo aux maths, de l’intelligence pas si artificielle (Conf ENS Stéphane Mallat) ( [lien original][LNSORG13], [discussion LinuxFR][LNSLXF13] ) ;
    • Fork de keepassXC sans IA sur Codeberg ( [lien original][LNSORG14], [discussion LinuxFR][LNSLXF14] ) ;
    • Comment Microsoft et le lobby de la tech ont fait entrer le secret dans le droit de l’UE sur les centres de données ( [lien original][LNSORG15], [discussion LinuxFR][LNSLXF15] ) ;
    • Thunderbolt : Mozilla lance un client IA open source ( [lien original][LNSORG16], [discussion LinuxFR][LNSLXF16] ) ;
    • Claude peut envoyer votre identité à Peter Thiel ( [lien original][LNSORG17], [discussion LinuxFR][LNSLXF17] ) ;
    • Cal change de licence et ne sera plus un logiciel libre ( [lien original][LNSORG18], [discussion LinuxFR][LNSLXF18] ) ;
    • RedHat vous aide à tuer plus vite grâce à l’IA (archive pdf) ( [lien original][LNSORG19], [discussion LinuxFR][LNSLXF19] ) ;
    • Musique artificielle : près de la moitié des titres mis en ligne sur Deezer chaque jour sont générés par IA, signale la plateforme ( [lien original][LNSORG20], [discussion LinuxFR][LNSLXF20] ) ;
    • Cadres, ingénieurs, informaticiens, le déploiement de l’IA et la concurrence chinoise vous font craindre pour l’avenir de vos emplois ? Racontez-nous ( [lien original][LNSORG21], [discussion LinuxFR][LNSLXF21] ) ;
    • We Reproduced Anthropic's Mythos Findings With Public Models ( [lien original][LNSORG22], [discussion LinuxFR][LNSLXF22] ) ;
    • Elon Musk, convoqué à Paris dans le cadre d’une enquête sur de possibles dérives de X, ne s’est pas présenté devant la justice française ( [lien original][LNSORG23], [discussion LinuxFR][LNSLXF23] ) ;
    • Livres générés par IA : les éditeurs accusent Amazon de “parasitisme” ( [lien original][LNSORG24], [discussion LinuxFR][LNSLXF24] ) ;
    • L’IA va grandement aggraver la crise des déchets électroniques ( [lien original][LNSORG25], [discussion LinuxFR][LNSLXF25] ) ;
    • « L’intelligence artificielle, ce “faux ami” du climat », [tribune] par Cédric Villani et Albert Meige ( [lien original][LNSORG26], [discussion LinuxFR][LNSLXF26] ) ;
    • GCC Establishes Working Group To Decide On AI/LLM Policy ( [lien original][LNSORG27], [discussion LinuxFR][LNSLXF27] ) ;
    • Cloner des acteurs par IA, une ligne rouge franchie en Chine ? ( [lien original][LNSORG28], [discussion LinuxFR][LNSLXF28] ) ;
    • LLMs Corrupt Your Documents When You Delegate ( [lien original][LNSORG29], [discussion LinuxFR][LNSLXF29] ) ;
    • The future of AI in Ubuntu ( [lien original][LNSORG30], [discussion LinuxFR][LNSLXF30] ) ;
    • Talkie : un LLM “historique”, entraîné uniquement sur des données d’avant 1930 ( [lien original][LNSORG31], [discussion LinuxFR][LNSLXF31] ) ;
    • AI Cannot Self Improve and Math behind PROVES IT ! ( [lien original][LNSORG32], [discussion LinuxFR][LNSLXF32] ) ;
    • De nouveaux datacenters au gaz naturel pourraient émettre plus de CO₂ que des nations entières ( [lien original][LNSORG33], [discussion LinuxFR][LNSLXF33] ) ;
    • Ed Zitron – AI's Economics Don't Make Sense ( [lien original][LNSORG34], [discussion LinuxFR][LNSLXF34] ) ;

    En complément, afin de remercier les lectrices et lecteurs qui ont pu prendre connaissance de l’ensemble de la dépêche, nous vous proposons la montée de l’IA (pour « Intelligence Aviaire ») vue par Cepper, une cousine germaine de Pepper[PEPPER] [PEPPERWIKI] :

    [1] : L’ensemble des « Nouvelles sur l’IA » sont accessibles avec le tag dédié nouvelles_sur_l_ia
    [2] : La dernière dépêche de la série est consultable sur https://linuxfr.org/news/nouvelles-sur-l-ia-de-mars-2026
    [3] : Le contributeur Moonz< a motivé son arrêt de la série de dépêche par le commentaire https://linuxfr.org/news/nouvelles-sur-l-ia-de-mars-2026#comment-2018598
    [4] : Le lien de recherche par le tag dédiée est https://linuxfr.org/tags/intelligence_artificielle/public
    [PEPPER] : Un personnage provenant de la BD en ligne libre https://www.peppercarrot.com/fr/
    [PEPPERWIKI] : Des informations détaillées concernant la BD originelle sont consignées sur https://fr.wikipedia.org/wiki/Pepper%26Carrot
    [SONDAGE] : Au 9 mai 2026 à 15h23 CEST, 58.3 % de vote sont favorables à la reprise de la série ; 15.1 % de votes défavorables, 9.4 % de votes indécis, et 17.2 % de votes « pas vraiment sérieux ». Pour plus de détails, voir la capture d’écran.
    [SONDFAV] : Sur les 58.3 % de votes favorables à la reprise de la série, 69.9 % de votes viennent pour la réponse « Oui, même en l’absence de la synthèse des articles » et 30.1 % de votes pour la réponse « Oui, à condition de continuer la synthèse d’une partie des articles ».
    [SONDLIEN] : Le lien du sondage est https://linuxfr.org/sondages/continuer-a-publier-une-serie-de-depeche-dediee-a-la-veille-generale-sur-des-intelligences-artificielles
    [IADEF] : Le terme « intelligence artificielle » regroupe en fait plusieurs définitions qui n’ont pas toujours fait consensus. Voir la page wikipédia sur leur définition et les techniques associées pour plus de précisions.
    [SONDDEPIA] : La présente dépêche ne fait pas appel à des grands modèles de langage à cause de l’impopularité de ces outils parmi le public de LinuxFr.org pour la rédaction des articles. Voir le sondage suivant pour se faire une idée : https://linuxfr.org/sondages/faut-il-accepter-les-contenus-generes-par-ia-sur-linuxfr-org
    [POIS2023] : https://linuxfr.org/users/zzmaxfr/journaux/et-les-poissons-d-avril
    [PDCSTCPU] : https://cpu.dascritch.net/
    [REVAPRIL] : https://www.april.org/
    [BRLDEP] : https://linuxfr.org/redaction/news/veille-communautaire-sur-des-intelligences-artificielles-du-mois-d-avril-2026
    [DEP01] : https://linuxfr.org/news/rapport-d-activite-2025-de-l-april-videos-des-conferences-eclairs
    [DEP02] : https://linuxfr.org/news/revue-de-presse-de-l-april-pour-la-semaine-15-de-l-annee-2026
    [DEP03] : https://linuxfr.org/news/le-jeu-video-destine-a-devenir-de-moins-en-moins-libre-et-performant
    [DEP04] : https://linuxfr.org/news/revue-de-presse-de-l-april-pour-la-semaine-16-de-l-annee-2026
    [DEP05] : https://linuxfr.org/news/revue-de-presse-de-l-april-pour-la-semaine-17-de-l-annee-2026
    [JRN01] : https://linuxfr.org/users/melodie/journaux/le-premier-ordinateur-auto-reparable
    [JRN02] : https://linuxfr.org/users/gbetous/journaux/linuxfr-org-s-adapte-au-futur-controle-de-l-age
    [JRN03] : https://linuxfr.org/users/dovik/journaux/chiengpt-reunit-722-millions-d-euros-pour-financer-l-achat-de-13-800-puces
    [JRN04] : https://linuxfr.org/users/dascritch/journaux/cpu-ex0238-lisp-et-systemes-experts
    [JRN05] : https://linuxfr.org/users/jobpilot/journaux/comparatif-6-llms-locaux-face-a-un-exercice-python-simple
    [JRN06] : https://linuxfr.org/users/dovik/journaux/chiengpt-devoile-mytho-son-modele-d-ia-qui-vous-raconte-des-conneries-mais-maintenant-c-est-officiel
    [JRN08] : https://linuxfr.org/users/dascritch/journaux/cpu-ex0239-l-ia-fait-son-cinema-premiere-partie
    [JRN09] : https://linuxfr.org/users/faya/journaux/modele-mythos-anthropic-bluffe-en-partie
    [JRN10] : https://linuxfr.org/users/dascritch/journaux/cpu-ex0240-l-ia-fait-son-cinema-seconde-partie
    [JRN11] : https://linuxfr.org/users/oumph/journaux/linuxfr-org-premiere-quinzaine-d-avril-2026
    [JRN12] : https://linuxfr.org/users/faya/journaux/cursor-et-claude-ont-supprime-ma-prod
    [JRN13] : https://linuxfr.org/users/ryan/journaux/l-envolee-des-prix-des-agents-ia
    [JRN14] : https://linuxfr.org/users/pas_pey/journaux/la-crise-economique-qui-vient
    [LNSORG01] : https://www.foreignaffairs.com/united-states/america-losing-innovation-race
    [LNSLXF01] : https://linuxfr.org/users/vmagnin/liens/america-is-losing-the-innovation-race-why-the-future-of-science-might-be-chinese
    [LNSORG02] : https://crackr.dev/vibe-coding-failures
    [LNSLXF02] : https://linuxfr.org/users/coquecignux/liens/vibe-coding-failures
    [LNSORG03] : https://www.sciencesetavenir.fr/high-tech/intelligence-artificielle/avez-vous-le-cerveau-cuit-par-l-ia-quand-l-intelligence-artificielle-submerge-l-humain_191744
    [LNSLXF03] : https://linuxfr.org/users/vmagnin/liens/avez-vous-le-cerveau-cuit-par-l-ia-quand-l-intelligence-artificielle-submerge-l-humain
    [LNSORG04] : https://intelligence-artificielle.developpez.com/actu/381782/
    [LNSLXF04] : https://linuxfr.org/users/vmagnin/liens/l-ia-est-capable-de-cloner-des-logiciels-open-source-en-quelques-minutes-les-projets-benevoles-peuvent-ainsi-etre-exploites-commercialement
    [LNSORG05] : https://idealloc.me/posts/we-are-building-data-breach-machines-and-nobody-cares/
    [LNSLXF05] : https://linuxfr.org/users/mousquetaire_g2/liens/we-are-building-data-breach-machines-and-nobody-cares
    [LNSORG06] : https://www.ledauphine.com/faits-divers-justice/2026/04/06/il-formule-des-menaces-en-parlant-a-une-ia-le-fbi-alerte-le-raid-intervient
    [LNSLXF06] : https://linuxfr.org/users/pas_pey/liens/il-pose-une-question-a-chatgpt-il-se-retrouve-interne-d-office
    [LNSORG07] : https://next.ink/232473/gemma-4-google-lance-une-famille-de-quatre-modeles-ia-en-open-source-apache-2-0/
    [LNSLXF07] : https://linuxfr.org/users/colargol/liens/gemma-4-google-lance-une-famille-de-quatre-modeles-ia-en-open-source-apache-2-0
    [LNSORG08] : https://www.clubic.com/actualite-607930-amd-tire-a-vue-sur-anthropic-claude-code-ne-sait-plus-coder.html
    [LNSLXF08] : https://linuxfr.org/users/abarret/liens/la-qualite-de-claude-code-baisse-a-cause-du-trop-grand-nombre-d-utilisateurs
    [LNSORG09] : https://www.theguardian.com/commentisfree/2026/apr/12/the-guardian-view-on-ai-politics-us-datacentre-protests-are-a-warning-to-big-tech
    [LNSLXF09] : https://linuxfr.org/users/vendrediouletrollsauvage/liens/editorial-du-guardian-les-manifestations-contre-des-centre-de-donnee-us-de-l-ia-sont-un-avertissement-pour-la-big-tech
    [LNSORG10] : https://actualitte.com/article/130599/international/ia-et-copyright-la-cour-supreme-americaine-offre-un-nouvel-espoir-aux-editeurs
    [LNSLXF10] : https://linuxfr.org/users/vendrediouletrollsauvage/liens/ia-et-copyright-la-cour-supreme-americaine-offre-un-nouvel-espoir-aux-editeurs
    [LNSORG11] : https://viewyonder.com/articles/its-a-fucking-mainframe/
    [LNSLXF11] : https://linuxfr.org/users/pas_pey/liens/les-llm-sont-un-retour-aux-mainframes
    [LNSORG12] : https://www.lemonde.fr/pixels/appel-temoignages/2026/04/13/l-intelligence-artificielle-vous-a-induit-en-erreur-au-point-de-provoquer-une-mesaventure-memorable-racontez-nous_6679733_4408996.html
    [LNSLXF12] : https://linuxfr.org/users/vendrediouletrollsauvage/liens/l-intelligence-artificielle-vous-a-induit-en-erreur-au-point-de-provoquer-une-mesaventure-memorable-racontez-nous
    [LNSORG13] : https://savoirs.ens.fr/expose.php?id=4943
    [LNSLXF13] : https://linuxfr.org/users/olivedeparis/liens/de-la-philo-aux-maths-de-l-intelligence-pas-si-artificielle-conf-ens-stephane-mallat
    [LNSORG14] : https://codeberg.org/keepasschi
    [LNSLXF14] : https://linuxfr.org/users/wilk/liens/fork-de-keepassxc-sans-ia-sur-codeberg
    [LNSORG15] : https://www.lemonde.fr/les-decodeurs/article/2026/04/17/comment-le-lobby-de-la-tech-a-fait-entrer-le-secret-dans-le-droit-europeen-sur-les-centres-de-donnees_6680823_4355770.html
    [LNSLXF15] : https://linuxfr.org/users/arkem/liens/comment-microsoft-et-le-lobby-de-la-tech-ont-fait-entrer-le-secret-dans-le-droit-de-l-ue-sur-les-centres-de-donnees
    [LNSORG16] : https://www.programmez.com/actualites/thunderbolt-mozilla-lance-un-client-ia-open-source-39334
    [LNSLXF16] : https://linuxfr.org/users/pas_pey/liens/thunderbolt-mozilla-lance-un-client-ia-open-source
    [LNSORG17] : https://next.ink/233893/claude-peut-maintenant-exiger-une-verification-didentite/#comment-2237626
    [LNSLXF17] : https://linuxfr.org/users/pas_pey/liens/claude-peut-envoyer-votre-identite-a-peter-thiel
    [LNSORG18] : https://www.numerama.com/cyberguerre/2234329-lopen-source-est-mort-ce-projet-majeur-ferme-subitement-son-code-par-peur-de-lia.html
    [LNSLXF18] : https://linuxfr.org/users/vida18-2/liens/cal-change-de-licence-et-ne-sera-plus-un-logiciel-libre
    [LNSORG19] : https://web.archive.org/web/20260402155236if_/https://www.redhat.com/rhdc/managed-files/ve-compress-the-kill-cycle-detail-693397pr-202402-en_3.pdf
    [LNSLXF19] : https://linuxfr.org/users/pas_pey/liens/redhat-vous-aide-a-tuer-plus-vite-grace-a-l-ia-archive-pdf
    [LNSORG20] : https://www.liberation.fr/culture/musique/sur-deezer-pres-de-la-moitie-des-titres-mis-en-ligne-chaque-jour-sont-generes-par-ia-20260420_4UZZUHTWO5HI7IBBBTU47CJGXM/
    [LNSLXF20] : https://linuxfr.org/users/maderios--2/liens/musique-artificielle-pres-de-la-moitie-des-titres-mis-en-ligne-sur-deezer-chaque-jour-sont-generes-par-ia-signale-la-plateforme
    [LNSORG21] : https://www.lemonde.fr/economie/appel-temoignages/2026/04/20/cadres-ingenieurs-informaticiens-le-deploiement-de-l-ia-et-la-concurrence-chinoise-vous-font-craindre-pour-l-avenir-de-vos-emplois-racontez-nous_6681726_3234.html
    [LNSLXF21] : https://linuxfr.org/users/vendrediouletrollsauvage/liens/cadres-ingenieurs-informaticiens-le-deploiement-de-l-ia-et-la-concurrence-chinoise-vous-font-craindre-pour-l-avenir-de-vos-emplois-racontez-nous
    [LNSORG22] : https://blog.vidocsecurity.com/blog/we-reproduced-anthropics-mythos-findings-with-public-models
    [LNSLXF22] : https://linuxfr.org/users/steph1978/liens/we-reproduced-anthropic-s-mythos-findings-with-public-models
    [LNSORG23] : https://www.lemonde.fr/pixels/article/2026/04/20/elon-musk-convoque-a-paris-dans-le-cadre-d-une-enquete-sur-de-possibles-derives-de-x-ne-s-est-pas-presente-devant-la-justice-francaise_6681735_4408996.html
    [LNSLXF23] : https://linuxfr.org/users/vendrediouletrollsauvage/liens/elon-musk-convoque-a-paris-dans-le-cadre-d-une-enquete-sur-de-possibles-derives-de-x-ne-s-est-pas-presente-devant-la-justice-francaise
    [LNSORG24] : https://actualitte.com/article/130818/edition/livres-generes-par-ia-les-editeurs-accusent-amazon-de-parasitisme
    [LNSLXF24] : https://linuxfr.org/users/vendrediouletrollsauvage/liens/livres-generes-par-ia-les-editeurs-accusent-amazon-de-parasitisme
    [LNSORG25] : https://restofworld.org/2026/global-ewaste-crisis/
    [LNSLXF25] : https://linuxfr.org/users/hellpe/liens/l-ia-va-grandement-aggraver-la-crise-des-dechets-electroniques
    [LNSORG26] : https://www.nouvelobs.com/opinions/20260422.OBS114382/l-intelligence-artificielle-ce-faux-ami-du-climat-par-cedric-villani-et-albert-meige.html
    [LNSLXF26] : https://linuxfr.org/users/thoasm/liens/l-intelligence-artificielle-ce-faux-ami-du-climat-tribune-par-cedric-villani-et-albert-meige
    [LNSORG27] : https://www.phoronix.com/news/GCC-Working-Group-AI-Policy
    [LNSLXF27] : https://linuxfr.org/users/vmagnin/liens/gcc-establishes-working-group-to-decide-on-ai-llm-policy
    [LNSORG28] : https://www.france24.com/fr/%C3 %A9co-tech/20260425-clonage-acteurs-cin%C3 %A9ma-douche-enthousiasme-chinois-ia-iqyi
    [LNSLXF28] : https://linuxfr.org/users/vmagnin/liens/cloner-des-acteurs-par-ia-une-ligne-rouge-franchie-en-chine
    [LNSORG29] : https://arxiv.org/abs/2604.15597
    [LNSLXF29] : https://linuxfr.org/users/misc/liens/llms-corrupt-your-documents-when-you-delegate
    [LNSORG30] : https://discourse.ubuntu.com/t/the-future-of-ai-in-ubuntu/81130
    [LNSLXF30] : https://linuxfr.org/users/serol/liens/the-future-of-ai-in-ubuntu
    [LNSORG31] : https://talkie-lm.com/introducing-talkie
    [LNSLXF31] : https://linuxfr.org/users/moonz/liens/talkie-un-llm-historique-entraine-uniquement-sur-des-donnees-d-avant-1930
    [LNSORG32] : https://smsk.dev/2026/04/26/ai-cannot-self-improve-and-math-behind-proves-it/
    [LNSLXF32] : https://linuxfr.org/users/thoasm/liens/ai-cannot-self-improve-and-math-behind-proves-it
    [LNSORG33] : https://www.wired.com/story/new-gas-powered-data-centers-could-emit-more-greenhouse-gases-than-entire-nations/
    [LNSLXF33] : https://linuxfr.org/users/hellpe/liens/de-nouveaux-datacenters-au-gaz-naturel-pourraient-emettre-plus-de-co-que-des-nations-entieres
    [LNSORG34] : https://www.wheresyoured.at/ais-economics-dont-make-sense/
    [LNSLXF34] : https://linuxfr.org/users/ryan/liens/ed-zitron-ai-s-economics-don-t-make-sense

    Commentaires : voir le flux Atom ouvrir dans le navigateur

    •  

    Courrier à madame la présidente de Quimper Bretagne Occidentale (QBO) sur les dépendances numériques extra-européennes

    Le collectif Linux Quimper vient d'envoyer un courriel à madame la présidente de la Communauté d'agglomération de Quimper Bretagne Occidentale (QBO) pour lui proposer d'engager une étude sur les dépendances numériques extra-européennes qui pourraient exister dans les services de QBO afin de trouver des solutions européennes de remplacement comme l'a demandé l'État français à ses ministères lors du séminaire interministériel du 8 avril 2026

    Courriel adressé à madame la présidente de la communauté d'agglomération de Quimper Bretagne Occidentale (QBO) par Linux Quimper, collectif quimpérois de défense et de promotion des logiciels libres

    Objet : Proposition d’étude sur les dépendances numériques extra-européennes

    Madame la Présidente de QBO,

    À la suite du séminaire interministériel (1) du mercredi 8 avril 2026, consacré notamment à la réduction des dépendances numériques extra-européennes, nous souhaitons attirer votre attention sur l’intérêt qu’une telle démarche pourrait également présenter à l’échelle de notre agglomération.

    Notre collectif qui participe depuis 2006 à la promotion des logiciels libres et de Linux en particulier, sur Quimper et ses environs, suit avec attention les enjeux liés à la souveraineté numérique, à la maîtrise des coûts et à la pérennité des systèmes d’exploitation et des logiciels. Dans un contexte de fortes évolutions technologiques et de dépendances parfois peu visibles, il nous paraît utile qu’une collectivité puisse disposer d’une vision claire et partagée de ses propres dépendances numériques.

    Dans cet esprit, nous nous permettons de suggérer que Quimper Bretagne Occidentale puisse engager une étude portant sur les dépendances numériques extra-européennes de ses services comme précisées dans le compte-rendu du séminaire interministériel : poste de travail, outils collaboratifs, antivirus, intelligence artificielle, bases de données, virtualisation et équipements réseau. Une telle démarche permettrait de dresser un état des lieux objectif, d’identifier les points de vulnérabilité éventuels et de dégager des pistes d’évolution adaptées aux besoins de la collectivité.

    Cette réflexion pourrait, à terme, permettre de définir un objectif chiffré de réduction de ces dépendances, accompagné d’un calendrier progressif et réaliste. Elle offrirait également l’occasion de valoriser les solutions ouvertes, interopérables et maîtrisées, dans une logique de continuité de service et d’efficacité budgétaire.

    Dans un esprit de transparence et de dialogue, nous vous serions reconnaissants de veiller à ce que l’évolution de cette réflexion fasse l’objet d’une information accessible aux citoyennes et citoyens.

    Nous restons à votre disposition pour, si nécessaire, vous apporter des explications complémentaires.

    Nous vous prions d’agréer, Madame la Présidente de QBO, l’expression de notre considération distinguée.

    pour Linux Quimper, collectif Quimpérois de défense et de promotion des Logiciels Libres,
    https://linuxquimper.org/
    contact at linuxquimper.org

    Commentaires : voir le flux Atom ouvrir dans le navigateur

    •  

    GPX2Video - GPS & Vidéo

    Je vous ai fait part il y a quelque temps de mon petit projet de réaliser un logiciel sous Linux pour effectuer mes petits montages vidéos et y insérer les données de télémétrie (issues du GPS de la caméra ou d’un GPS externe).

    Le journal publié à l’époque que vous pouvez consulter ici.

    Où le projet en est-il ?

    Le projet est réalisé en trois temps :

    1. Tout d’abord un outil en ligne de commande. L’utilisateur effectue la mise en page via un fichier XML, puis lance l’outil en fournissant en paramètre : la vidéo, le fichier de XML et un fichier GPX.
    2. Puis dans un deuxième temps une interface graphique pour effectuer la mise en page et exporter le résultat au format XML afin d’être utilisé par l’outil en ligne de commandes.
    3. Et enfin de tout réaliser directement via l’interface.

    Bien sûr il y a encore beaucoup de travail et d’optimisation à faire ; mais c’est utilisable. Les sources sont maintenant disponibles.

    L’interface est en cours de développement. Le projet étant en C++, l’interface est basée GTK4++. La visualisation du rendu peut être faite en temps réel.

    Interface utilisateur en GTK4++

    Les testeurs et testeuses sont les bienvenus.

    Commentaires : voir le flux Atom ouvrir dans le navigateur

    •  

    Nouvelle version du Bureau Agnostep pour les 35 ans de GNUstep

    Comme vous le savez sans doute, cette année est marquée par les 35 ans de GNUstep, qui est à la fois un cadre logiciel qui permet de développer en objective-C des applications portables sur Windows, MacOS et GNU/Linux, mais aussi un environnement d’exécution (runtime) de ces mêmes applications.

    Plusieurs projets de bureau compatibles avec GNUstep existent depuis quelques années: après les défunts Simply-GNUstep et Étoilé, citons les actifs GSDE développé par Ondrej Florian ou encore le plus ambitieux NEXTSPACE de Sergii Stoïan, qui tend à reproduire fidèlement l’ergonomie d’OPENSTEP sur BSD ou GNU/Linux. Plus récemment, dans un style plus proche de MacOS, citons également les prometteurs bureaux Gershwin (pour Xorg) ou Ambrosia (pour Wayland) développé par James Carthew.

    Le bureau Agnostep propose sa version BETA 2.0.0, dans un style plus classique, avec des menus verticaux à la NeXT, combinant Window Maker et GWorkspace, ainsi que le runtime classique de GNUstep.

    Il n’en propose pas moins un thème moderne inspiré par le jeu d’icônes du projet Papirus. Bien que fondé sur une distribution Debian Lite, il ne fournit pas de paquets, mais un principe d’installation proche des ports BSD. Un assistant facilite l’installation initiale comme l’ajout d’applications supplémentaire afin de fournir les versions les plus récentes des applications de la communauté GNUstep, compilées depuis les sources. En effet, contrairement à d’autres projets qui divergent parfois tellement des sources originales, qu’il devient impossible de les reverser dans le lot commun, la philosophie d’Agnostep est d’échanger patiemment avec la communauté des développeurs afin que les problèmes constatés et les améliorations bénéficient à tout le monde.

    De plus, ayant résolu certains problèmes de la version précédente, il présente une meilleure stabilité. Outre les applications notoires de l’écho-système GNUstep, comme GNUMail, SimpleAgenda, etc., il offre également une nouvelle collection d’applications GNUstep originales créées dans ce but afin de proposer une expérience utilisateur plus cohérente:

    • Meteo.app : une application dockée qui affiche aussi la date courante. Basée sur l’API wttr.in API d’Igor Chubin.
    • UpMem.app : affiche la durée d’exécution l’usage de la mémoire.
    • Updater.app : une application dockée avec un badge de notification pour alerter en cas de paquets Debian susceptibles de mise à jour. Ce qui permet aussi d’effectuer la mise à jour effective à partir de la liste affichée de ces paquets
    • Birthday.app : une application dockée avec un badge pour informer des événements familiaux. Un incontournable pour le grand-père de nombreux petits-enfants.
    • OpenDisk.app : ouvre les dossier media où sont montés les disques amovibles : un compagnon de wmudmount et de udisks2, en se dispensant d’afficher le bureau de GWorkspace.
    • Launcher.app : un moyen rapide d’afficher le dossier des applications dans une nouvelle fenêtre.
    • ScreenLock.app : un simple verrouilleur d’écran fondé sur xtrlock.
    • Pass.app : une interface GNUstep au programme Unix Password Manager donnant accès au coffre local des mots de passe.
    • Mixer.app : une version simplifiée et compatible ALSA du mixer dérivé de VolumeControl.
    • AgnostepManager.app : un assistant dans la compilation et l’installation d’applications supplémentaires : applications courantes, utilitaires, jeux, outils de développement.
    • Dico.app : un service et un outil de recherche dans un Dictionnaire français fondé sur le DVLF de l’Université de Chicago.
    • SaveLink.app : un gestionnaire de raccourcis Internet. Voyez le dossier des Favoris.

    À partir de cette version, les manuels d’aide (format .help) seront fournis avec chaque application concernée grâce aux améliorations récentes de l’application HelpViewer. Autre exemple qui illustre les fructueux échanges avec la communauté.

    Bureau Agnostep en version 2

    Agnostep est initialement développé sur un Raspberry Pi 500, mais son code permet de l’installer sur n’importe quel ordinateur susceptible d’accueillir la distribution GNU/Linux Debian : d’où son nom. Agnostep est un téléscopage de agnostique et GNustep.

    Commentaires : voir le flux Atom ouvrir dans le navigateur

    •  

    L'April a participé à une opération collective devant le siège de Microsoft France vendredi 24 avril 2026

    L'April a participé vendredi 24 avril 2026 à une action symbolique collective devant le siège de Microsoft France pour dénoncer la condamnation prématurée de 300 millions d’ordinateurs. L'occasion de promouvoir le logiciel libre.

    Cette action a eu lieu le jour du dépassement français. Il s'agit d'une mise en scène d'enterrement d'ordinateurs devant le siège de Microsoft France. Action non-violente COP21, Alternatiba, l’April, HOP - Halte à l’Obsolescence Programmée, Que Choisir Ensemble, et Zero Waste France ont uni leurs voix pour dénoncer le gaspillage de masse provoqué par Microsoft.

    Un communiqué commun a été diffusé.

    Outre une procession funéraire, des prises de parole se sont enchaînées. L'occasion pour l'April de rappeler l’évidence : « Il n'y a pas d'informatique réellement durable et maîtrisée sans logiciel libre ». L'April avait publié une « position » sur ce sujet.

    Quelques photos

    Vous pouvez consulter l'album photo de l'opération (photos prises par Benjamin Bellamy, disponibles sous licence libre CC BY-SA 4.0)

    Une vidéo

    L'agence de presse CLPRESS a publié une une vidéo « Fin de Windows 10 : manifestation devant le siège de Microsoft » (18 minutes). On peut entendre l'intervention d'Étienne Gonnu, chargé de mission affaires publiques de l'April, à partir de 9 minutes 27.

    Plusieurs reprises presse :

    Commentaires : voir le flux Atom ouvrir dans le navigateur

    •  
    ❌