[{"data":1,"prerenderedAt":905},["ShallowReactive",2],{"blog-fr-domain-and-certificate-expiry":3,"blog-index-fr":552},{"id":4,"title":5,"body":6,"category":510,"cover":511,"coverAlt":512,"description":513,"draft":514,"extension":515,"faq":516,"image":529,"keywords":530,"meta":539,"navigation":540,"ogTitle":541,"path":542,"published":543,"seo":544,"stem":545,"tldr":546,"updated":543,"__hash__":551},"blog_fr\u002Fblog\u002Fdomain-and-certificate-expiry.md","Domaine expiré, site hors ligne : ce qui se passe ensuite",{"type":7,"value":8,"toc":497},"minimark",[9,13,16,28,33,36,44,58,64,70,73,79,93,97,100,103,106,109,113,116,122,128,133,136,202,205,209,212,221,224,227,232,241,245,248,263,266,327,330,334,337,343,349,360,364,367,375,429,436,439,442,453,460,464,489],[10,11,12],"p",{},"Vendredi votre application marchait. Lundi c’est un avertissement de navigateur\npleine page, ou bien il n’y a plus rien du tout, et rien n’a changé dans votre\ncode. Quelqu’un vous envoie une capture d’écran et vous tapez les mots qui sont\ndessus dans un moteur de recherche : domaine expiré, site hors ligne.",[10,14,15],{},"Voici la partie que la plupart des conseils sur le sujet ratent. Deux pannes\ndifférentes produisent ce matin-là, elles tournent sur deux horloges\ndifférentes, et celle qui a l’air la moins chère est la sérieuse. Un certificat\npérimé est bruyant, gênant, et remplaçable aujourd’hui. Un domaine périmé est\nsilencieux au début, et si vous le laissez assez longtemps, votre application\nn’est pas hors ligne. Elle appartient à quelqu’un d’autre.",[10,17,18,19,23,24,27],{},"Deux choses se tiennent entre votre application et les gens qui l’utilisent. Le\n",[20,21,22],"strong",{},"domaine"," est le bail de la boutique : le nom au-dessus de la porte et le\ndroit de continuer à s’en servir. Le ",[20,25,26],{},"certificat"," est la licence en vitrine\nqui dit que cette boutique est bien celle de l’enseigne. Vous louez les deux.\nLes deux se renouvellent à une date que vous avez fixée une fois et que vous\nn’avez pas regardée depuis.",[29,30,32],"h2",{"id":31},"que-se-passe-t-il-quand-mon-domaine-expire","Que se passe-t-il quand mon domaine expire ?",[10,34,35],{},"Votre application s’éteint, puis un compte à rebours démarre en trois étapes.",[10,37,38,39,43],{},"Pour ",[40,41,42],"code",{},".com"," et les autres domaines génériques, le calendrier vient de l’ICANN et\nnon de votre bureau d’enregistrement, il est donc globalement le même quel que\nsoit l’endroit où vous avez acheté le nom.",[10,45,46,49,50,57],{},[20,47,48],{},"Encore à vous, déjà éteint."," Votre bureau d’enregistrement garde le nom\nrenouvelable au tarif normal pendant une fenêtre qu’il choisit, en général\nquelques semaines. L’",[51,52,56],"a",{"href":53,"rel":54},"https:\u002F\u002Fwww.icann.org\u002Fresources\u002Fpages\u002Ferrp-2013-02-28-en",[55],"nofollow","Expired Registration Recovery Policy","\nde l’ICANN exige qu’il coupe votre DNS pendant cette fenêtre : pendant au moins\nles huit derniers jours où le nom est encore renouvelable, il doit cesser de\npointer où que ce soit. Votre application tombe donc bien avant que le nom\nn’aille nulle part, et c’est en général comme ça que le propriétaire l’apprend.",[10,59,60,63],{},[20,61,62],{},"Supprimé, et encore récupérable."," Quand le bureau d’enregistrement supprime\nenfin l’enregistrement, une Redemption Grace Period de 30 jours commence.\nL’ICANN l’exige de presque tous les registres génériques. Vous seul pouvez\nramener le nom pendant cette période, uniquement via le bureau d’enregistrement\nqui l’a supprimé, et vous payez des frais de restauration en plus du\nrenouvellement. L’ICANN ne fixe pas ces frais, et ils sont bien supérieurs à un\nrenouvellement.",[10,65,66,69],{},[20,67,68],{},"Pending delete."," Environ cinq jours pendant lesquels ni vous ni votre bureau\nd’enregistrement ne changez quoi que ce soit. Ensuite le nom est libéré.",[10,71,72],{},"La même politique dit que votre bureau d’enregistrement doit vous écrire : deux\nfois avant l’expiration, à peu près un mois et une semaine avant, et une fois de\nplus dans les cinq jours qui suivent. Donc si un domaine à vous a déjà expiré\nsans prévenir, la chose à vérifier n’est pas le calendrier. C’est quelle adresse\nfigure sur votre compte chez le bureau d’enregistrement.",[74,75],"diagram",{"alt":76,"caption":77,"src":78},"Une bande horizontale en quatre parties, avec une silhouette à son extrémité gauche. La première partie est pleine ; un trait marque la date d’expiration et la bande devient hachurée. Un second trait marque la suppression, après quoi un segment est ambre et porte le nombre 30 et le suivant est rouge et porte le nombre 5. La bande s’arrête ensuite, suivie d’un emplacement vide en pointillés et de trois autres silhouettes.","Les trois étapes après l’expiration d’un domaine, pour .com et les autres domaines génériques. Le nom est récupérable pendant les deux premières et appartient à tout le monde après la troisième.","\u002Fblog\u002Fdomain-and-certificate-expiry\u002Fthe-clock-after-expiry-1600x540.png",[10,80,81,82,85,86,85,89,92],{},"Les domaines nationaux ont leurs propres calendriers. ",[40,83,84],{},".io",", ",[40,87,88],{},".co.uk",[40,90,91],{},".de"," et\nles autres sortent de cette politique, et certains sont nettement moins\nindulgents. Si votre application est sur l’un d’eux, lisez la page de cycle de\nvie de votre registre plutôt que cette section.",[29,94,96],{"id":95},"quelquun-peut-il-prendre-mon-domaine-après-son-expiration","Quelqu’un peut-il prendre mon domaine après son expiration ?",[10,98,99],{},"Oui, une fois qu’il est libéré, et c’est ce qui distingue ce cas de tout le\nreste d’un rapport de sécurité.",[10,101,102],{},"Tout autre constat est une erreur dans quelque chose qui vous appartient. Vous\npouvez aller la corriger. Un domaine libéré quitte votre propriété entièrement :\nle nom est enregistré au nom de quelqu’un d’autre, et tout ce qui pointait vers\nvotre application pointe maintenant vers cette personne. Les favoris. Le lien\ndans votre e-mail de bienvenue. L’adresse sur la carte que vous avez distribuée\nà une conférence. Le lien de réinitialisation de mot de passe que vous avez\nenvoyé la semaine dernière.",[10,104,105],{},"Les noms partent vite, aussi. Il existe des entreprises dont le produit entier\nconsiste à demander un domaine à la seconde où il se libère, et c’est pourquoi\nun nom qui a le moindre trafic reste rarement longtemps sans propriétaire.",[10,107,108],{},"Vous pouvez encore essayer de le racheter. Vous négociez alors avec celui qui\nest arrivé le premier, au prix qu’il annonce. Un certificat qui a expiré ce\nmatin peut être remplacé ce matin ; un domaine libéré le mois dernier n’est\npeut-être pas à vendre.",[29,110,112],{"id":111},"pourquoi-mon-site-affiche-t-il-non-sécurisé-alors-quhier-tout-allait-bien","Pourquoi mon site affiche-t-il « non sécurisé » alors qu’hier tout allait bien ?",[10,114,115],{},"Deux choses différentes produisent cela, et laquelle vous avez est écrit à\nl’écran.",[10,117,118,121],{},[20,119,120],{},"Une mention dans la barre d’adresse",", c’est votre navigateur qui dit que la\npage est arrivée en HTTP simple, sans aucun certificat en jeu. Votre page se\ncharge quand même en dessous. Rien n’a expiré. Quelque chose sert votre site\nsans HTTPS, ce qui est un problème à part, pas celui-ci.",[10,123,124,127],{},[20,125,126],{},"Un certificat expiré ou non approuvé n’est pas une mention. C’est un mur.","\nVotre application est remplacée par une page entière : dans Chrome, l’écran qui\ndit que la connexion n’est pas privée ; dans Firefox, l’avertissement sur un\nrisque de sécurité potentiel. Pour atteindre votre site, il faut trouver un\nbouton Avancé et cliquer à travers un avertissement qui dit que le site n’est\npas sûr. La plupart des visiteurs ne le feront pas.",[74,129],{"alt":130,"caption":131,"src":132},"Deux fenêtres de navigateur. Dans la première, la page s’affiche normalement et un petit cercle barré se trouve dans la barre d’adresse. Dans la seconde, il n’y a aucune page : un panneau opaque remplit la fenêtre, portant un signe d’avertissement et un seul bouton.","À gauche, la page se charge toujours et le navigateur la commente. À droite, le certificat a échoué et il n’y a plus de page à commenter.","\u002Fblog\u002Fdomain-and-certificate-expiry\u002Fa-label-and-a-wall-1600x820.png",[10,134,135],{},"Lisez le code sous l’avertissement avant de changer quoi que ce soit, parce\nqu’il dit de quelle réparation vous avez besoin :",[137,138,139,155],"table",{},[140,141,142],"thead",{},[143,144,145,149,152],"tr",{},[146,147,148],"th",{},"Ce qu’affiche le navigateur",[146,150,151],{},"Ce que cela veut dire",[146,153,154],{},"Ce qui règle le problème",[156,157,158,177,191],"tbody",{},[143,159,160,171,174],{},[161,162,163,166,167,170],"td",{},[40,164,165],{},"NET::ERR_CERT_DATE_INVALID"," dans Chrome, ",[40,168,169],{},"SEC_ERROR_EXPIRED_CERTIFICATE"," dans Firefox",[161,172,173],{},"Le certificat a dépassé sa date de fin",[161,175,176],{},"Un nouveau certificat",[143,178,179,185,188],{},[161,180,181,184],{},[40,182,183],{},"NET::ERR_CERT_AUTHORITY_INVALID"," dans Chrome",[161,186,187],{},"Rien de ce que le navigateur approuve ne l’a signé, ou un maillon de la chaîne n’a jamais été installé",[161,189,190],{},"Un certificat d’une autorité approuvée, ou le maillon manquant. Renouveler ne change rien",[143,192,193,196,199],{},[161,194,195],{},"Le message disant que l’horloge de l’appareil avance ou retarde",[161,197,198],{},"C’est l’appareil du visiteur qui a la mauvaise date",[161,200,201],{},"Rien de votre côté",[10,203,204],{},"Cette dernière ligne vaut d’être lue avant d’aller chercher chez votre\nhébergeur. Une seule personne signalant un avertissement de certificat peut\nn’être que l’ordinateur de cette personne.",[29,206,208],{"id":207},"pourquoi-un-certificat-https-cesse-de-se-renouveler-sans-que-rien-ne-casse","Pourquoi un certificat HTTPS cesse de se renouveler sans que rien ne casse",[10,210,211],{},"Parce que le renouvellement est censé arriver un mois avant que le certificat ne\ncompte, et qu’un renouvellement échoué ne change rien de visible.",[10,213,214,215,220],{},"La plupart des applications construites ainsi sont servies par un hébergeur qui\nrécupère des certificats chez Let’s Encrypt et les renouvelle pour vous. Let’s\nEncrypt\n",[51,216,219],{"href":217,"rel":218},"https:\u002F\u002Fletsencrypt.org\u002Fdocs\u002Ffaq\u002F",[55],"émet des certificats de 90 jours et recommande de renouveler tous les 60 jours",",\ndonc le mécanisme qui garde votre site en vie est censé réussir alors qu’il\nreste encore 30 jours.",[10,222,223],{},"Pour en obtenir un nouveau, votre hébergeur doit prouver à l’autorité qu’il\ncontrôle toujours votre nom : soit en servant un fichier que l’autorité demande\nsur votre domaine, soit en écrivant un enregistrement dans votre DNS. Tout ce\nqui casse cette preuve casse le renouvellement. Déplacer votre DNS chez un autre\nfournisseur. Mettre un proxy devant l’application. Faire pointer le nom\nailleurs pour essayer quelque chose puis le remettre. Ajouter un enregistrement\nCAA, c’est-à-dire une entrée DNS qui nomme les autorités autorisées à émettre\npour votre domaine et qui interdit en silence toutes celles qu’elle ne nomme\npas.",[10,225,226],{},"Rien de tout cela ne fait tomber votre site. Le certificat que vous avez déjà\ncontinue de fonctionner, l’application reste donc en ligne et le cadenas reste\nlà pendant que le renouvellement échoue de nouveau chaque jour pendant un mois\nsans que personne ne regarde.",[74,228],{"alt":229,"caption":230,"src":231},"Deux pistes superposées sur un même axe marqué 0, 60 et 90. La piste du haut est le renouvellement : un cadre contenant une coche jusqu’au jour 60, puis six croix espacées jusqu’au jour 90. La piste du bas est ce que voient les visiteurs : la couleur d’accent sans interruption sur tout l’axe, qui devient un bloc ambre au jour 90.","Le renouvellement commence à échouer au jour 60 et le site a l’air parfait jusqu’au jour 90. Tout ce qui vous l’aurait dit se trouve sur la piste du haut.","\u002Fblog\u002Fdomain-and-certificate-expiry\u002Fnothing-visible-for-30-days-1600x620.png",[10,233,234,235,240],{},"La lettre qui arrivait autrefois a cessé, elle aussi.\n",[51,236,239],{"href":237,"rel":238},"https:\u002F\u002Fletsencrypt.org\u002F2025\u002F06\u002F26\u002Fexpiration-notification-service-has-ended",[55],"Let’s Encrypt a mis fin à ses e-mails de notification d’expiration le 4 juin 2025",",\naprès l’avoir annoncé en janvier de la même année : le renouvellement est\nautomatisé chez la plupart des abonnés désormais, et conserver des millions\nd’adresses e-mail attachées à des données d’émission était un coût en vie privée\nqu’ils préféraient ne pas porter. Les deux raisons sont bonnes. Cela a quand\nmême supprimé le seul message qui atteignait un humain quand l’automatisme\ns’arrêtait.",[29,242,244],{"id":243},"est-ce-que-lovable-ou-vercel-renouvellent-mon-certificat-à-ma-place","Est-ce que Lovable ou Vercel renouvellent mon certificat à ma place ?",[10,246,247],{},"Tant que votre application est sur le sous-domaine du constructeur, les deux\ndates leur appartiennent et il n’y en a aucune que vous puissiez rater.",[10,249,250,251,254,255,258,259,262],{},"Sur ",[40,252,253],{},"votreapp.lovable.app",", ou une adresse en ",[40,256,257],{},"vercel.app"," ou ",[40,260,261],{},"netlify.app",", la\nplateforme possède le nom, renouvelle l’enregistrement, émet le certificat et le\nrenouvelle. Notre propre vérification de domaine ne va même pas les chercher.\nElle indique que l’application est sur un domaine géré par une plateforme et\nqu’il n’y a rien ici à surveiller pour vous.",[10,264,265],{},"Connecter un domaine à vous déplace l’un des deux vers vous à coup sûr, et\nl’autre parfois :",[137,267,268,281],{},[140,269,270],{},[143,271,272,275,278],{},[146,273,274],{},"Quoi",[146,276,277],{},"Sur un sous-domaine de plateforme",[146,279,280],{},"Sur votre propre domaine",[156,282,283,294,305,316],{},[143,284,285,288,291],{},[161,286,287],{},"À qui appartient le nom",[161,289,290],{},"À la plateforme",[161,292,293],{},"À vous, via votre bureau d’enregistrement",[143,295,296,299,302],{},[161,297,298],{},"Qui renouvelle l’enregistrement",[161,300,301],{},"La plateforme, automatiquement",[161,303,304],{},"Vous, sur une carte",[143,306,307,310,313],{},[161,308,309],{},"Qui émet et renouvelle le certificat",[161,311,312],{},"La plateforme",[161,314,315],{},"En général encore votre hébergeur, automatiquement, pour votre domaine",[143,317,318,321,324],{},[161,319,320],{},"Qui l’apprend quand cela casse",[161,322,323],{},"Personne n’en a besoin",[161,325,326],{},"Vous, si quelque chose surveille",[10,328,329],{},"C’est la ligne du renouvellement qui surprend les gens. Rien dans le\nconstructeur ne l’annonce. Vous ajoutez un domaine, l’application se charge\ndessus, et vous possédez désormais une entrée de calendrier que vous n’avez\njamais créée.",[29,331,333],{"id":332},"comment-vérifier-les-deux-tout-de-suite","Comment vérifier les deux tout de suite ?",[10,335,336],{},"De l’extérieur, sans vous connecter à quoi que ce soit.",[10,338,339,342],{},[20,340,341],{},"Le certificat."," Ouvrez votre application, cliquez sur le cadenas dans la\nbarre d’adresse, ouvrez les détails du certificat et lisez la date de fin de\nvalidité. Sur un certificat standard de 90 jours, plus de 30 jours restants veut\ndire que le renouvellement fonctionne. Moins de 30 jours veut dire que le\nrenouvellement qui aurait déjà dû avoir lieu n’a pas eu lieu.",[10,344,345,348],{},[20,346,347],{},"Le domaine."," Connectez-vous à votre bureau d’enregistrement et lisez trois\nchoses. La date d’expiration. Si la carte derrière le renouvellement automatique\nest toujours valide, parce qu’un renouvellement automatique avec une carte morte\nest la façon la plus courante dont cela arrive à quelqu’un qui était sûr que\nc’était impossible. Et l’adresse e-mail du compte, parce que c’est là que\npartira chaque avertissement qui vous est dû.",[10,350,351,354,355,359],{},[20,352,353],{},"Les deux d’un coup."," Notre scan gratuit lit les deux depuis l’extérieur,\navec sept autres vérifications, en une vingtaine de secondes et sans compte :\n",[51,356,358],{"href":357},"\u002Fsecurity-scanner","scannez votre application",". Il affiche la date de fin du\ncertificat et, pour un domaine que vous avez enregistré vous-même, celle de\nl’enregistrement. Sur un sous-domaine de plateforme, il le dit plutôt que de\nvous inventer une date.",[29,361,363],{"id":362},"ce-que-nous-avons-trouvé-sur-30-998-applications","Ce que nous avons trouvé sur 30 998 applications",[10,365,366],{},"Les deux constats sont rares, et chacun d’entre eux appartenait à quelqu’un qui\navait connecté un domaine à lui.",[10,368,369,370,374],{},"Entre le 12 et le 14 août 2026, nous avons passé les mêmes neuf vérifications\nexternes sur 30 998 applications en ligne construites avec Lovable, Bolt, v0,\nReplit et Base44. Parmi les applications dont chaque vérification a obtenu une\nréponse, 55 sur 30 980 avaient un domaine expiré ou proche de l’expiration, et\n32 sur 30 851 avaient un certificat expiré, proche de l’expiration ou non\napprouvé. Les chiffres complets sont dans\n",[51,371,373],{"href":372},"\u002Fresearch\u002Fvibe-coded-app-security-2026","notre rapport de scan",".",[137,376,377,387],{},[140,378,379],{},[143,380,381,384],{},[146,382,383],{},"Constat",[146,385,386],{},"Applications",[156,388,389,397,405,413,421],{},[143,390,391,394],{},[161,392,393],{},"Domaine expirant sous 60 jours",[161,395,396],{},"54",[143,398,399,402],{},[161,400,401],{},"Domaine déjà expiré",[161,403,404],{},"1",[143,406,407,410],{},[161,408,409],{},"Certificat expirant sous 30 jours",[161,411,412],{},"19",[143,414,415,418],{},[161,416,417],{},"Certificat déjà expiré",[161,419,420],{},"5",[143,422,423,426],{},[161,424,425],{},"Certificat qu’aucun navigateur n’approuve",[161,427,428],{},"8",[10,430,431,432,435],{},"Cela fait 87 applications, ce qui ressemble à une erreur d’arrondi jusqu’à ce\nqu’on demande qui elles étaient. 1 090 des scans de cette campagne portaient sur\nune application dont le propriétaire avait enregistré le domaine. ",[20,433,434],{},"Les 87\nétaient dans ce groupe",", et pas une seule application sur un sous-domaine de\nplateforme ne portait l’un des deux constats. Parmi les applications qui peuvent\navoir ce problème, cela fait à peu près une sur douze.",[10,437,438],{},"L’essentiel de cette colonne est un avertissement et non une panne, et c’est la\npartie utile : quelqu’un avait encore le temps. Cinq des domaines étaient à\nmoins de sept jours et un était déjà parti. Treize des applications montraient à\nchaque visiteur un avertissement de navigateur au moment où nous avons regardé,\ncinq avec un certificat expiré et huit avec un certificat que rien n’approuve.",[10,440,441],{},"Dans les deux cas, une date passe pendant que personne ne regarde, et c’est\nexactement le genre de problème pour lequel quelque chose qui vérifie toutes les\nheures est utile.",[10,443,444,448,449,452],{},[51,445,447],{"href":446},"\u002Fpricing","Reeve Monitor"," repasse les neuf vérifications toutes les heures sur\njusqu’à trois applications, surveille la disponibilité toutes les 60 secondes et\nenvoie un rapport mensuel. Pour ces deux constats, il fait quelque chose qu’il\nne fait pour rien d’autre : il vous écrit qu’un certificat ou un enregistrement\narrive à son terme ",[20,450,451],{},"même quand votre note n’a pas changé",". Monitor est à\n€12 par mois au tarif public, avec sept jours gratuits avant le premier\nprélèvement, et la page des tarifs est parfois en dessous du chiffre indiqué ici\net jamais au-dessus.",[10,454,455,456,374],{},"Monitor surveille et rien de plus. Si vous voulez aussi une copie de votre base\nde données gardée dans un endroit que votre constructeur ne peut pas atteindre,\n",[51,457,459],{"href":458},"\u002Fsupabase-backups","c’est Care, et cela couvre Supabase",[29,461,463],{"id":462},"ce-quil-faut-faire-maintenant","Ce qu’il faut faire maintenant",[465,466,467],"key-takeaways",{},[468,469,470,474,477,480,483,486],"ul",{},[471,472,473],"li",{},"Lisez la date de fin de validité de votre certificat via le cadenas de la barre d’adresse. Plus de 30 jours restants veut dire que le renouvellement fonctionne.",[471,475,476],{},"Connectez-vous à votre bureau d’enregistrement et lisez la date d’expiration et la carte derrière le renouvellement automatique. Une carte morte, c’est comme ça que le renouvellement automatique échoue.",[471,478,479],{},"Mettez les deux dates dans le calendrier que vous lisez vraiment, un mois avant chacune.",[471,481,482],{},"Si un avertissement s’affiche déjà, lisez d’abord le code en dessous. Une erreur de date demande un nouveau certificat ; une erreur d’autorité en demande un différent, et renouveler n’y changera rien.",[471,484,485],{},"Si un domaine a déjà expiré, renouvelez-le aujourd’hui. Chaque étape suivante coûte plus que la précédente, et après la période de rachat il ne vous appartient plus de le renouveler.",[471,487,488],{},"Si vous êtes encore sur le sous-domaine de votre constructeur, aucun des deux n’est à vous pour l’instant. Ils arrivent avec votre domaine, le même jour.",[10,490,491,492,496],{},"Aucun des deux n’est une erreur que quelqu’un a faite dans votre application, et\nc’est pour cela qu’on les laisse si facilement hors de la liste. Mettez-les\ndessus. Si vous préférez tout traiter d’un coup, la\n",[51,493,495],{"href":494},"\u002Fchecklist","checklist de sécurité en 10 minutes"," couvre les neuf vérifications\ndans l’ordre où elles valent la peine.",{"title":498,"searchDepth":499,"depth":499,"links":500},"",3,[501,503,504,505,506,507,508,509],{"id":31,"depth":502,"text":32},2,{"id":95,"depth":502,"text":96},{"id":111,"depth":502,"text":112},{"id":207,"depth":502,"text":208},{"id":243,"depth":502,"text":244},{"id":332,"depth":502,"text":333},{"id":362,"depth":502,"text":363},{"id":462,"depth":502,"text":463},"Bases de la sécurité","\u002Fblog\u002Fdomain-and-certificate-expiry\u002Fcover-1200x630.png","Deux hautes fiches, chacune avec un sceau au pied. Celle de gauche est éclairée dans la couleur d’accent, celle de droite est dans l’ombre et sa couleur est éteinte.","Votre domaine a expiré et votre site est hors ligne. Le compte à rebours qui démarre, pourquoi le certificat est le moindre souci, et comment vérifier les deux.",false,"md",[517,519,521,524,526],{"q":32,"a":518},"Votre application s’éteint d’abord, et le nom reste récupérable un moment après. Pour .com et les autres domaines génériques, votre bureau d’enregistrement le garde renouvelable au tarif normal pendant une fenêtre qu’il choisit, et l’ICANN exige que votre DNS cesse de fonctionner pendant au moins les huit derniers jours de cette fenêtre. Après sa suppression, une Redemption Grace Period de 30 jours démarre, pendant laquelle vous seul pouvez le restaurer, et seulement via ce bureau d’enregistrement, contre des frais. Puis environ cinq jours de pending delete où personne ne peut rien faire, et ensuite le nom est disponible pour le suivant.",{"q":96,"a":520},"Oui, une fois qu’il a traversé les périodes de rachat et de pending delete et qu’il est libéré. À partir de là, le nom s’enregistre au premier arrivé, et il existe des entreprises dont le produit entier consiste à demander un nom à la seconde où il se libère. Tout ce qui pointait vers votre application pointe toujours vers le nom : les favoris, le lien dans votre e-mail de bienvenue, l’adresse dans votre fiche de store. Vous pouvez essayer de le racheter à celui qui l’a pris, au prix qu’il décide.",{"q":522,"a":523},"Pourquoi mon site affiche-t-il « non sécurisé » aujourd’hui alors que tout allait bien hier ?","Ce sont deux problèmes différents, et l’écran vous dit lequel vous avez. Une mention grise dans la barre d’adresse, avec votre page qui se charge quand même en dessous, veut dire que la page est arrivée en HTTP simple et qu’aucun certificat n’était en jeu. Un certificat expiré ou non approuvé n’est pas une mention : il remplace votre application par un avertissement pleine page que le visiteur doit franchir en cliquant.",{"q":244,"a":525},"Sur leur propre sous-domaine, tout leur appartient et vous n’avez rien à surveiller. Dès que vous connectez un domaine à vous, l’enregistrement est le vôtre à partir de là, et le certificat reste en général émis et renouvelé par celui qui héberge l’application. C’est ce partage qui rend un renouvellement cassé si facile à manquer : personne ne vous dit que c’était fait pour vous, et cela cesse d’être fait sans qu’une erreur n’atteigne quiconque.",{"q":527,"a":528},"Combien de temps à l’avance devrais-je être prévenu ?","Un mois pour chacun, parce que c’est à peu près là que chacun redevient réparable sans drame. Un certificat standard se renouvelle environ 30 jours avant d’expirer, donc un certificat auquel il reste moins de 30 jours vous dit déjà que le renouvellement n’a pas marché. Pour un domaine, il vaut mieux attraper la date avant même que l’enregistrement ne lapse, parce que chaque étape suivante coûte plus cher que la précédente.","\u002Fblog\u002Fdomain-and-certificate-expiry\u002Fcard-800x500.png",[531,532,533,534,535,536,537,538],"domaine expiré site hors ligne","certificat ssl expiré","mon site affiche non sécurisé","vérifier expiration domaine","que se passe-t-il quand un certificat expire","quelqu’un peut-il prendre mon domaine","certificat https ne se renouvelle pas","renouveler un domaine avant expiration",{},true,"Domaine expiré, site hors ligne : la suite","\u002Fblog\u002Fdomain-and-certificate-expiry","2026-09-22",{"title":5,"description":513},"blog\u002Fdomain-and-certificate-expiry",[547,548,549,550],"Si votre domaine a expiré et que votre site est hors ligne, un compte à rebours a commencé. Pour .com et la plupart des domaines génériques, c’est quelques semaines au tarif normal, puis 30 jours pour le racheter contre des frais, puis environ cinq jours où plus rien n’est possible.","Un certificat qui expire fait du bruit et vous pouvez le remplacer aujourd’hui. Un domaine libéré appartient à qui l’enregistre ensuite, avec tous les liens que qui que ce soit a jamais faits vers votre application.","Votre bureau d’enregistrement doit vous prévenir pour le domaine, et il le fait. Personne n’est tenu de vous prévenir pour le certificat, et Let’s Encrypt a cessé d’envoyer ses propres e-mails d’expiration le 4 juin 2025.","Sur un sous-domaine de votre plateforme, aucun des deux ne vous appartient : la plateforme possède le nom et le certificat et renouvelle les deux. Ils deviennent les vôtres le jour où vous connectez un domaine à vous.","Q8laSu2PguRPAWY1xvzDKJA4KPXjfW6p8upIvEV_V5c",[553,559,565,571,577,583,589,595,601,607,613,619,625,632,638,644,649,655,661,667,668,674,680,686,692,698,704,710,716,722,728,734,740,746,752,758,764,770,776,782,788,794,800,806,812,818,824,830,836,842,848,854,860,866,871,877,883,889,894,900],{"path":554,"title":555,"description":556,"published":557,"category":510,"image":558,"draft":514},"\u002Fblog\u002Fbase44-security-scan","Scan de sécurité Base44 : ce que lui seul peut voir","Le scan de sécurité Base44 vérifie sept types de problèmes depuis l’intérieur. Voici la moitié que lui seul lit, et celle qu’il ne regarde jamais.","2026-10-10","\u002Fblog\u002Fbase44-security-scan\u002Fcard-800x500.png",{"path":560,"title":561,"description":562,"published":563,"category":510,"image":564,"draft":514},"\u002Fblog\u002Fapi-key-leaked-what-to-do","Votre clé API a fuité. L'ordre dans lequel agir","Une clé API a fuité et vous ne savez pas par quoi commencer. Toutes les clés de votre frontend n'en sont pas une, et l'ordre compte plus que la vitesse.","2026-10-09","\u002Fblog\u002Fapi-key-leaked-what-to-do\u002Fcard-800x500.png",{"path":566,"title":567,"description":568,"published":569,"category":510,"image":570,"draft":514},"\u002Fblog\u002Finfinite-recursion-in-policy-for-relation","\"Infinite recursion detected in policy\" sans désactiver RLS","\"Infinite recursion detected in policy for relation\" signifie que votre policy a interrogé la table qu'elle protège. Voici comment rompre le cercle.","2026-10-08","\u002Fblog\u002Finfinite-recursion-in-policy-for-relation\u002Fcard-800x500.png",{"path":572,"title":573,"description":574,"published":575,"category":510,"image":576,"draft":514},"\u002Fblog\u002Fno-api-key-found-in-request","\"No API key found in request\" sur Supabase, et le mauvais correctif","\"No API key found in request\" veut dire que votre requête est arrivée sans clé. La plupart des réponses pointent vers les règles de votre base.","2026-10-07","\u002Fblog\u002Fno-api-key-found-in-request\u002Fcard-800x500.png",{"path":578,"title":579,"description":580,"published":581,"category":510,"image":582,"draft":514},"\u002Fblog\u002Fis-base44-safe","Base44 est-il sûr ? Ce que 5 442 applications ont montré","Base44 est-il sûr ? Neuf vérifications sur 5 442 applications Base44 en ligne. Presque toutes ont eu un B, pour des raisons que personne n’a choisies.","2026-10-06","\u002Fblog\u002Fis-base44-safe\u002Fcard-800x500.png",{"path":584,"title":585,"description":586,"published":587,"category":510,"image":588,"draft":514},"\u002Fblog\u002Fmove-a-secret-to-an-edge-function","Cacher une clé API : la déplacer dans une Edge Function Supabase","Cacher une clé API veut dire la sortir du navigateur, et une Edge Function Supabase est le plus petit endroit où la mettre. Deux étapes comptent davantage.","2026-10-05","\u002Fblog\u002Fmove-a-secret-to-an-edge-function\u002Fcard-800x500.png",{"path":590,"title":591,"description":592,"published":593,"category":510,"image":594,"draft":514},"\u002Fblog\u002Fenv-file-exposed-on-your-server","Votre fichier .env est-il exposé ? Les douze chemins à vérifier","Votre fichier .env est-il exposé sur votre propre serveur web ? Douze adresses vous le disent, et une réponse signifie que tout son contenu est public.","2026-10-04","\u002Fblog\u002Fenv-file-exposed-on-your-server\u002Fcard-800x500.png",{"path":596,"title":597,"description":598,"published":599,"category":510,"image":600,"draft":514},"\u002Fblog\u002Fis-v0-safe","Sécurité de v0 : les 1 790 applications scannées ont toutes eu A","La sécurité de v0 mesurée sur 1 790 applications en ligne : toutes ont eu A. Seules 17 citaient une base de données, et c’est surtout cela que ce A mesure.","2026-10-03","\u002Fblog\u002Fis-v0-safe\u002Fcard-800x500.png",{"path":602,"title":603,"description":604,"published":605,"category":510,"image":606,"draft":514},"\u002Fblog\u002Fis-bolt-safe","Bolt est-il sûr ? Ce que 1 123 applications Bolt ont montré","Bolt est-il sûr ? Neuf vérifications sur 1 123 applications Bolt en ligne. L’hébergement était propre. Les trouvailles : des clés et des tables ouvertes.","2026-10-02","\u002Fblog\u002Fis-bolt-safe\u002Fcard-800x500.png",{"path":608,"title":609,"description":610,"published":611,"category":510,"image":612,"draft":514},"\u002Fblog\u002Fis-supabase-down-or-your-app","Supabase en panne, ou est-ce votre app ? Comment le savoir","Supabase est-il en panne, ou est-ce votre app ? Un projet en pause, une base pleine et un bug chez vous se ressemblent. Quatre vérifications les séparent.","2026-10-01","\u002Fblog\u002Fis-supabase-down-or-your-app\u002Fcard-800x500.png",{"path":614,"title":615,"description":616,"published":617,"category":510,"image":618,"draft":514},"\u002Fblog\u002Fdoes-supabase-encrypt-my-data","Supabase chiffre-t-il mes données ? Oui. Ce que cela arrête","Supabase chiffre-t-il les données ? Oui : AES-256 au repos, TLS en transit, SOC 2 et ISO 27001. Ce que couvre chacun, et la fuite qu'aucun n'arrête.","2026-09-30","\u002Fblog\u002Fdoes-supabase-encrypt-my-data\u002Fcard-800x500.png",{"path":620,"title":621,"description":622,"published":623,"category":510,"image":624,"draft":514},"\u002Fblog\u002Fsupabase-free-plan-limits","Limites du plan gratuit Supabase : ce qui se passe à chacune","Les limites du plan gratuit Supabase : 500 Mo de base, 5 Go d'egress, aucune sauvegarde. Ce qui se passe à chaque seuil, et ce que change Pro à $25.","2026-09-29","\u002Fblog\u002Fsupabase-free-plan-limits\u002Fcard-800x500.png",{"path":626,"title":627,"description":628,"published":629,"category":630,"image":631,"draft":514},"\u002Fblog\u002Ftest-your-supabase-backup","Testez votre sauvegarde Supabase avant d'en avoir besoin","Comment tester votre sauvegarde Supabase : la restaurer dans un projet d'exercice, compter les lignes, se connecter, chercher la ligne qui manque.","2026-09-28","Backups","\u002Fblog\u002Ftest-your-supabase-backup\u002Fcard-800x500.png",{"path":633,"title":634,"description":635,"published":636,"category":630,"image":637,"draft":514},"\u002Fblog\u002Fsupabase-backup-github-action","Sauvegarde Supabase gratuite avec une GitHub Action, et le piège","Une sauvegarde Supabase par GitHub Action est gratuite et convient à beaucoup d'apps. Le workflow, la bonne connection string et l'egress de chaque run.","2026-09-27","\u002Fblog\u002Fsupabase-backup-github-action\u002Fcard-800x500.png",{"path":639,"title":640,"description":641,"published":642,"category":630,"image":643,"draft":514},"\u002Fblog\u002Fdownload-your-supabase-backup","Pourquoi vous ne pouvez pas télécharger votre sauvegarde Supabase","Impossible de télécharger votre sauvegarde Supabase sur un projet récent : la copie quotidienne est physique. Comment le vérifier et garder la vôtre.","2026-09-26","\u002Fblog\u002Fdownload-your-supabase-backup\u002Fcard-800x500.png",{"path":645,"title":646,"description":647,"published":642,"category":510,"image":648,"draft":514},"\u002Fblog\u002Fsupabase-permission-denied-for-table","Supabase \"permission denied for table\" : le grant manquant","Dès le 30 octobre, une nouvelle table Supabase répond \"permission denied for table\" tant que l'accès n'est pas accordé. Le grant de l'e-mail est la moitié.","\u002Fblog\u002Fsupabase-permission-denied-for-table\u002Fcard-800x500.png",{"path":650,"title":651,"description":652,"published":653,"category":510,"image":654,"draft":514},"\u002Fblog\u002Fopen-api-endpoint-exposed","Un endpoint d'API ouvert est-il un problème de sécurité ?","Votre scan a signalé un endpoint d'API ouvert. Que cela compte dépend de ce qui est revenu, et la plupart de ceux trouvés étaient à la plateforme.","2026-09-25","\u002Fblog\u002Fopen-api-endpoint-exposed\u002Fcard-800x500.png",{"path":656,"title":657,"description":658,"published":659,"category":510,"image":660,"draft":514},"\u002Fblog\u002Flovable-security-scan","Scan de sécurité Lovable : ce qu’il ne peut pas prouver","Scan de sécurité Lovable : ce que vérifient le Quick scan et le Deep scan, quand chacun part, et la seule chose qu’un scan de l’intérieur ne prouve pas.","2026-09-24","\u002Fblog\u002Flovable-security-scan\u002Fcard-800x500.png",{"path":662,"title":663,"description":664,"published":665,"category":630,"image":666,"draft":514},"\u002Fblog\u002Fsupabase-backup-auth-users","Pourquoi votre dump Supabase ne contient aucun utilisateur","Lancez supabase db dump tout seul et vous obtenez la forme de votre base et aucune de ses lignes, sans le schéma auth où vivent vos utilisateurs.","2026-09-23","\u002Fblog\u002Fsupabase-backup-auth-users\u002Fcard-800x500.png",{"path":542,"title":5,"description":513,"published":543,"category":510,"image":529,"draft":514},{"path":669,"title":670,"description":671,"published":672,"category":510,"image":673,"draft":514},"\u002Fblog\u002Fis-lovable-safe","Lovable est-il sûr ? Ce que 18 554 applications Lovable ont montré","Lovable est-il sûr ? 18 554 applications, neuf vérifications. La plateforme était la plus propre des cinq. Les trouvailles étaient dans les applications.","2026-09-21","\u002Fblog\u002Fis-lovable-safe\u002Fcard-800x500.png",{"path":675,"title":676,"description":677,"published":678,"category":510,"image":679,"draft":514},"\u002Fblog\u002Fvibe-coded-app-security-checklist","La checklist de sécurité du vibe coding, en neuf vérifications","Une checklist de sécurité du vibe coding en neuf points, chacun vérifiable de l’extérieur sur votre appli en ligne, et chacun avec un test d’une ligne.","2026-09-20","\u002Fblog\u002Fvibe-coded-app-security-checklist\u002Fcard-800x500.png",{"path":681,"title":682,"description":683,"published":684,"category":510,"image":685,"draft":514},"\u002Fblog\u002Fstripe-secret-key-in-frontend","Une clé secrète Stripe dans votre frontend peut déplacer de l’argent","Une clé secrète Stripe exposée dans votre frontend peut rembourser, débiter et lire chaque fiche client que vous détenez. Votre clé pk_live_ y a sa place.","2026-09-19","\u002Fblog\u002Fstripe-secret-key-in-frontend\u002Fcard-800x500.png",{"path":687,"title":688,"description":689,"published":690,"category":510,"image":691,"draft":514},"\u002Fblog\u002Fvite-and-next-public-env-vars","Variables d’environnement Vite exposées : le préfixe dit publier","Variables d’environnement Vite exposées : votre appli a fait ce que le préfixe demandait. VITE_ et NEXT_PUBLIC_ veulent dire publier, et l’IA ignorait le prix.","2026-09-18","\u002Fblog\u002Fvite-and-next-public-env-vars\u002Fcard-800x500.png",{"path":693,"title":694,"description":695,"published":696,"category":510,"image":697,"draft":514},"\u002Fblog\u002Fbase44-source-maps","Sécurité Base44 : ce qu’un scan signale, et ce qui dépend de vous","Sécurité Base44 sur 5 438 applis : trois signalements sur presque chacune sont ceux de la plateforme, la source map est le badge Base44, votre part est courte.","2026-09-17","\u002Fblog\u002Fbase44-source-maps\u002Fcard-800x500.png",{"path":699,"title":700,"description":701,"published":702,"category":510,"image":703,"draft":514},"\u002Fblog\u002Fis-cursor-ai-safe","Cursor AI est-il sûr ? L’éditeur, le code et l’appli publiée","Cursor AI est-il sûr ? Trois questions dans une recherche : ce que Cursor garde, ce que son code rate, et si l’appli que vous avez publiée est ouverte.","2026-09-16","\u002Fblog\u002Fis-cursor-ai-safe\u002Fcard-800x500.png",{"path":705,"title":706,"description":707,"published":708,"category":510,"image":709,"draft":514},"\u002Fblog\u002Fis-replit-safe","Replit est-il sûr ? Ce que 3 042 applications Replit nous ont montré","Replit est-il sûr ? 3 042 applications Replit en ligne, neuf vérifications externes. Les trouvailles étaient dans l’application publiée, pas chez l’hébergeur.","2026-09-15","\u002Fblog\u002Fis-replit-safe\u002Fcard-800x500.png",{"path":711,"title":712,"description":713,"published":714,"category":630,"image":715,"draft":514},"\u002Fblog\u002Fsupabase-storage-backup","Supabase storage backup : votre copie de base n'a aucun fichier","Un Supabase storage backup est une tâche à part. Les sauvegardes de la base gardent la liste de vos fichiers et aucun des fichiers, donc chaque upload casse.","2026-09-14","\u002Fblog\u002Fsupabase-storage-backup\u002Fcard-800x500.png",{"path":717,"title":718,"description":719,"published":720,"category":630,"image":721,"draft":514},"\u002Fblog\u002Fsupabase-point-in-time-recovery","Point-in-time recovery Supabase : prix et limites","Le point-in-time recovery de Supabase rembobine votre base à la seconde près sur la dernière semaine. $100 par mois en plus de Pro, et rien que la base.","2026-09-13","\u002Fblog\u002Fsupabase-point-in-time-recovery\u002Fcard-800x500.png",{"path":723,"title":724,"description":725,"published":726,"category":630,"image":727,"draft":514},"\u002Fblog\u002Fsupabase-project-paused-recover","Projet Supabase en pause ? Vos données sont toujours là","Supabase a mis votre projet en pause après une semaine sans activité. Rien n'est supprimé, Restaurer est à côté du nom, et vous avez un an pour cliquer.","2026-09-12","\u002Fblog\u002Fsupabase-project-paused-recover\u002Fcard-800x500.png",{"path":729,"title":730,"description":731,"published":732,"category":510,"image":733,"draft":514},"\u002Fblog\u002Fsafest-ai-app-builder","Quel builder d'app IA est le plus sûr ? 30 998 apps testées","Quel builder d'app IA est le plus sûr ? Nous avons scanné 30 998 apps actives de Lovable, Base44, Replit, v0 et Bolt. Ce n'est pas le builder qui décide.","2026-09-11","\u002Fblog\u002Fsafest-ai-app-builder\u002Fcard-800x500.png",{"path":735,"title":736,"description":737,"published":738,"category":510,"image":739,"draft":514},"\u002Fblog\u002Fenable-rls-on-every-supabase-table","Activer Row Level Security sur chaque table Supabase, et le prouver","Activer Row Level Security dans Supabase sans politique ferme la table entièrement. Une politique sans le réglage ne fait rien. Voici le SQL, et le test.","2026-09-10","\u002Fblog\u002Fenable-rls-on-every-supabase-table\u002Fcard-800x500.png",{"path":741,"title":742,"description":743,"published":744,"category":510,"image":745,"draft":514},"\u002Fblog\u002Fsupabase-rls-disabled-in-public","Supabase \"RLS disabled in public\" : ce que l'alerte rate","Supabase signale \"RLS disabled in public\" comme une erreur. Elle ne dit rien de la politique de lecture qui laisse votre table tout aussi ouverte.","2026-09-09","\u002Fblog\u002Fsupabase-rls-disabled-in-public\u002Fcard-800x500.png",{"path":747,"title":748,"description":749,"published":750,"category":510,"image":751,"draft":514},"\u002Fblog\u002Frotate-supabase-service-role-key","Faire tourner une clé service_role Supabase qui a fuité","Supabase dit de colmater la fuite d'abord. D'autres guides disent de faire tourner la clé tout de suite. Tout dépend d'où votre clé service_role a fuité.","2026-09-08","\u002Fblog\u002Frotate-supabase-service-role-key\u002Fcard-800x500.png",{"path":753,"title":754,"description":755,"published":756,"category":510,"image":757,"draft":514},"\u002Fblog\u002Fvibe-coding-security-scanners-compared","Scanners de sécurité vibe coding comparés, le nôtre compris","Le meilleur scanner de sécurité vibe coding tient à trois questions qu'aucune liste de fonctions ne traite. Dix outils comparés, avec les prix.","2026-09-07","\u002Fblog\u002Fvibe-coding-security-scanners-compared\u002Fcard-800x500.png",{"path":759,"title":760,"description":761,"published":762,"category":510,"image":763,"draft":514},"\u002Fblog\u002Fsupabase-security-checker","Supabase security checker : les cinq vérifications à faire soi-même","Un Supabase security checker lit votre app publiée plutôt que les réglages de votre projet. Voici les cinq vérifications, et comment faire chacune vous-même.","2026-09-06","\u002Fblog\u002Fsupabase-security-checker\u002Fcard-800x500.png",{"path":765,"title":766,"description":767,"published":768,"category":510,"image":769,"draft":514},"\u002Fblog\u002Fvibe-coding-security-scanner","Scanner de sécurité vibe coding : ce qu’un scan d’URL rate","Un scanner de sécurité vibe coding lit votre app en ligne depuis l’extérieur. Ce qu’il couvre, les quatre choses qu’il ne voit pas, et comment lire le résultat.","2026-09-05","\u002Fblog\u002Fvibe-coding-security-scanner\u002Fcard-800x500.png",{"path":771,"title":772,"description":773,"published":774,"category":510,"image":775,"draft":514},"\u002Fblog\u002Fmissing-security-headers","En-têtes de sécurité manquants : quand cela compte","Les en-têtes de sécurité manquants sont notre constat le plus fréquent. Contre quoi ils protègent, et quand ils comptent le moins dans votre rapport.","2026-09-04","\u002Fblog\u002Fmissing-security-headers\u002Fcard-800x500.png",{"path":777,"title":778,"description":779,"published":780,"category":510,"image":781,"draft":514},"\u002Fblog\u002Fopenai-api-key-exposed-in-frontend","Votre clé API OpenAI est exposée dans votre frontend. Changez-la.","Une clé API OpenAI exposée dans votre frontend ne peut être liée à aucun domaine. Changez-la aujourd'hui, passez par votre serveur et plafonnez la dépense.","2026-09-03","\u002Fblog\u002Fopenai-api-key-exposed-in-frontend\u002Fcard-800x500.png",{"path":783,"title":784,"description":785,"published":786,"category":510,"image":787,"draft":514},"\u002Fblog\u002Fwhat-secrets-leak-from-vibe-coded-apps","Clé API exposée dans le frontend : ce que 30 998 applis livrent","Une clé API exposée dans votre frontend est le plus souvent une clé Google Maps. Nous avons scanné 30 998 applis vibe-codées et compté ce qui fuit vraiment.","2026-09-02","\u002Fblog\u002Fwhat-secrets-leak-from-vibe-coded-apps\u002Fcard-800x500.png",{"path":789,"title":790,"description":791,"published":792,"category":630,"image":793,"draft":514},"\u002Fblog\u002Fsupabase-backup-tools-compared","Outils de sauvegarde Supabase comparés, le nôtre compris","Quatre familles d'outil de sauvegarde Supabase, ce que chacun copie vraiment, et quand une GitHub Action gratuite bat le fait de payer, nous compris.","2026-09-01","\u002Fblog\u002Fsupabase-backup-tools-compared\u002Fcard-800x500.png",{"path":795,"title":796,"description":797,"published":798,"category":510,"image":799,"draft":514},"\u002Fblog\u002Freplit-secrets-explained","Utiliser les secrets sur Replit, et ce qui est publié quand même","Utiliser les secrets sur Replit : en ajouter un, le relire, corriger les deux causes du undefined. Et les clés que l'outil Secrets ne peut pas protéger.","2026-08-31","\u002Fblog\u002Freplit-secrets-explained\u002Fcard-800x500.png",{"path":801,"title":802,"description":803,"published":804,"category":630,"image":805,"draft":514},"\u002Fblog\u002Fback-up-supabase-free-tier","Sauvegardes du plan gratuit Supabase : en faire une sans terminal","Le plan gratuit de Supabase ne fait aucune sauvegarde : la copie vient de vous. Comment la faire depuis le tableau de bord, et ce que le CSV oublie.","2026-08-30","\u002Fblog\u002Fback-up-supabase-free-tier\u002Fcard-800x500.png",{"path":807,"title":808,"description":809,"published":810,"category":510,"image":811,"draft":514},"\u002Fblog\u002Fis-supabase-secure","Supabase est-il sûr ? Oui. Votre projet est une autre question","Supabase est-il sûr ? La plateforme est auditée, chiffrée et testée en intrusion. Sa documentation dit où cela s'arrête et où vos réglages commencent.","2026-08-29","\u002Fblog\u002Fis-supabase-secure\u002Fcard-800x500.png",{"path":813,"title":814,"description":815,"published":816,"category":510,"image":817,"draft":514},"\u002Fblog\u002Fwhere-to-find-supabase-api-keys","Où trouver vos clés API Supabase : anon, service_role et URL","L'URL du projet, la clé anon et la clé service_role tiennent sur une page du tableau de bord. Voici où elle est, et laquelle des quatre va dans votre app.","2026-08-28","\u002Fblog\u002Fwhere-to-find-supabase-api-keys\u002Fcard-800x500.png",{"path":819,"title":820,"description":821,"published":822,"category":510,"image":823,"draft":514},"\u002Fblog\u002Fnew-row-violates-row-level-security-policy","New row violates row-level security policy sur Supabase : et après ?","\"New row violates row-level security policy\" signifie que Supabase a refusé une écriture. Le correctif rapide rouvre la table à tout le monde.","2026-08-27","\u002Fblog\u002Fnew-row-violates-row-level-security-policy\u002Fcard-800x500.png",{"path":825,"title":826,"description":827,"published":828,"category":510,"image":829,"draft":514},"\u002Fblog\u002Fcors-wildcard-security-risk","Un joker CORS est-il un risque de sécurité ? Rarement.","Un joker CORS est-il un risque de sécurité ? C'est souvent le réglage par défaut de votre builder, et il ne livre rien que votre serveur ne donnait déjà.","2026-08-26","\u002Fblog\u002Fcors-wildcard-security-risk\u002Fcard-800x500.png",{"path":831,"title":832,"description":833,"published":834,"category":630,"image":835,"draft":514},"\u002Fblog\u002Fsupabase-branching-is-not-a-backup","Le branching Supabase n'est pas une sauvegarde de vos données.","Pourquoi le branching Supabase n'est pas une sauvegarde : une branche démarre sans vos données, et un merge ne déplace que le schéma. À quoi il sert vraiment.","2026-08-25","\u002Fblog\u002Fsupabase-branching-is-not-a-backup\u002Fcard-800x500.png",{"path":837,"title":838,"description":839,"published":840,"category":630,"image":841,"draft":514},"\u002Fblog\u002Fhow-to-restore-a-supabase-backup","Restaurer une sauvegarde Supabase, et ce qui casse après","Restaurer une sauvegarde Supabase depuis le tableau de bord ou un fichier de dump, ce que la restauration remplace et pourquoi votre app peut rester cassée.","2026-08-24","\u002Fblog\u002Fhow-to-restore-a-supabase-backup\u002Fcard-800x500.png",{"path":843,"title":844,"description":845,"published":846,"category":510,"image":847,"draft":514},"\u002Fblog\u002Fsupabase-storage-bucket-public","Votre bucket Supabase Storage est public. Est-ce un problème ?","Un bucket Supabase Storage public signifie que celui qui a l'URL d'un fichier peut l'ouvrir. Il ne signifie pas que quelqu'un peut lister ce qu'il contient.","2026-08-23","\u002Fblog\u002Fsupabase-storage-bucket-public\u002Fcard-800x500.png",{"path":849,"title":850,"description":851,"published":852,"category":510,"image":853,"draft":514},"\u002Fblog\u002Fgoogle-api-key-exposed-in-frontend","Une clé API Google dans votre frontend, est-ce un problème ?","Une clé API Google exposée dans votre frontend est la clé que notre scanner trouve le plus souvent, et en général tout va bien. Un réglage gratuit tranche.","2026-08-22","\u002Fblog\u002Fgoogle-api-key-exposed-in-frontend\u002Fcard-800x500.png",{"path":855,"title":856,"description":857,"published":858,"category":630,"image":859,"draft":514},"\u002Fblog\u002Fai-agent-deleted-my-database","Un agent IA a supprimé mes données Supabase. Que puis-je récupérer ?","Un agent IA a supprimé des données de votre base. Ce que vous pouvez récupérer était déjà décidé avant, et les prochaines minutes décident du reste.","2026-08-21","\u002Fblog\u002Fai-agent-deleted-my-database\u002Fcard-800x500.png",{"path":861,"title":862,"description":863,"published":864,"category":510,"image":865,"draft":514},"\u002Fblog\u002Fcan-anyone-read-your-supabase-database","Qui peut lire votre base Supabase ? Nous avons testé 3 680 apps","N'importe qui peut-il lire votre base de données Supabase sans se connecter ? Nous avons scanné 30 998 apps en ligne créées avec des builders IA.","2026-08-18","\u002Fblog\u002Fcan-anyone-read-your-supabase-database\u002Fcard-800x500.png",{"path":867,"title":868,"description":869,"published":864,"category":510,"image":870,"draft":514},"\u002Fblog\u002Fsource-maps-exposed-in-production","Source maps exposées : votre app publie son code original","Une source map exposée laisse n'importe qui lire le code original de votre app, commentaires compris. Le test de 30 secondes, et ce qui compte vraiment.","\u002Fblog\u002Fsource-maps-exposed-in-production\u002Fcard-800x500.png",{"path":872,"title":873,"description":874,"published":875,"category":510,"image":876,"draft":514},"\u002Fblog\u002Fsupabase-new-api-keys","Les nouvelles clés API Supabase : laquelle va dans votre app ?","Supabase a remplacé anon et service_role par des clés publiables et secrètes. Laquelle a sa place dans votre app, et laquelle jamais ?","2026-08-12","\u002Fblog\u002Fsupabase-new-api-keys\u002Fcard-800x500.png",{"path":878,"title":879,"description":880,"published":881,"category":630,"image":882,"draft":514},"\u002Fblog\u002Fdoes-supabase-back-up-my-database","Supabase sauvegarde-t-il ma base de données ? Cela dépend du plan.","Supabase sauvegarde-t-il votre base de données ? Chaque jour sur les plans payants, jamais sur le gratuit. Comment savoir ce que vous avez vraiment.","2026-08-11","\u002Fblog\u002Fdoes-supabase-back-up-my-database\u002Fcard-800x500.png",{"path":884,"title":885,"description":886,"published":887,"category":510,"image":888,"draft":514},"\u002Fblog\u002Fsupabase-rls-on-but-table-still-public","Supabase Row Level Security est activé. La table reste publique.","Activer Supabase Row Level Security ne protège pas une table. Ce sont vos politiques, et celle qui a réparé votre app laisse peut-être entrer tout le monde.","2026-08-10","\u002Fblog\u002Fsupabase-rls-on-but-table-still-public\u002Fcard-800x500.png",{"path":890,"title":891,"description":892,"published":887,"category":630,"image":893,"draft":514},"\u002Fblog\u002Fversion-history-is-not-a-backup","L'historique des versions n'est pas une sauvegarde de vos données.","Lovable et Bolt tiennent un historique des versions de votre code. Votre base de données est un service à part, et revenir en arrière ne la ramène pas.","\u002Fblog\u002Fversion-history-is-not-a-backup\u002Fcard-800x500.png",{"path":895,"title":896,"description":897,"published":898,"category":630,"image":899,"draft":514},"\u002Fblog\u002Fthree-ways-to-back-up-a-supabase-database","Trois façons de sauvegarder une base Supabase, et ce qui manque","Le tableau de bord, pg_dump et un service géré. Ce que chacun enregistre, ce qu'il laisse de côté sans le dire, et lequel survit à la perte du compte.","2026-08-09","\u002Fblog\u002Fthree-ways-to-back-up-a-supabase-database\u002Fcard-800x500.png",{"path":901,"title":902,"description":903,"published":898,"category":510,"image":904,"draft":514},"\u002Fblog\u002Fwhich-api-keys-are-safe-in-your-frontend","Quelles clés API sont sûres côté navigateur, et lesquelles non","Votre clé anon Supabase est faite pour être publique. Votre clé service_role non, et elle ignore toutes les règles que vous posez. Comment les distinguer.","\u002Fblog\u002Fwhich-api-keys-are-safe-in-your-frontend\u002Fcard-800x500.png",1791618969105]