<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Sécurité on vanityURLs</title><link>https://vanityurls.link/fr/tags/s%C3%A9curit%C3%A9/</link><description>Recent content in Sécurité on vanityURLs</description><generator>Hugo</generator><language>fr-CA</language><lastBuildDate>Mon, 15 Jun 2026 22:51:56 -0400</lastBuildDate><atom:link href="https://vanityurls.link/fr/tags/s%C3%A9curit%C3%A9/index.xml" rel="self" type="application/rss+xml"/><item><title>Accents, IDN et slugs de liens courts</title><link>https://vanityurls.link/fr/blog/accents-idn-and-short-link-slugs/</link><pubDate>Mon, 01 Jun 2026 00:00:00 +0000</pubDate><guid>https://vanityurls.link/fr/blog/accents-idn-and-short-link-slugs/</guid><description>&lt;p&gt;Les accents ont leur place dans les noms, les textes, les titres et les sites de destination. Ils n&amp;rsquo;ont pas leur place dans les slugs de liens courts vanityURLs.&lt;/p&gt;
&lt;p&gt;Ce choix peut sembler plus strict que le Web moderne. Les navigateurs peuvent afficher des noms de domaine internationalisés. Les URL peuvent transporter des caractères UTF-8. Les moteurs de recherche savent explorer des chemins avec accents. Les gens partagent des liens dans plusieurs langues tous les jours.&lt;/p&gt;</description></item><item><title>Ne tournez pas tous les boutons Cloudflare</title><link>https://vanityurls.link/fr/blog/cloudflare-features-not-to-enable-by-default/</link><pubDate>Thu, 28 May 2026 00:00:00 +0000</pubDate><guid>https://vanityurls.link/fr/blog/cloudflare-features-not-to-enable-by-default/</guid><description>&lt;p&gt;Le tableau de bord Cloudflare n&amp;rsquo;est pas une checklist.&lt;/p&gt;
&lt;p&gt;C&amp;rsquo;est la règle. Une instance vanityURLs à un travail etroit : servir des liens courts depuis un Worker, garder les pages opérationnelles derrière Access et laisser Cloudflare rejétér le bruit évident avant le code applicatif. Les contrôles baseline sont documentes dans &lt;a href="https://vanityurls.link/fr/docs/customize/network-protection/"&gt;Protection réseau&lt;/a&gt;. L&amp;rsquo;inventaire produit est documente dans &lt;a href="https://vanityurls.link/fr/docs/reference/cloudflare-products/"&gt;Produits Cloudflare&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Ce billet documente l&amp;rsquo;espace negatif. Il nomme les boutons qui devraient rester étéints sauf si l&amp;rsquo;opérateur à une raison qui survit au fait de l&amp;rsquo;écrire.&lt;/p&gt;</description></item><item><title>Gardez le trafic scanner hors du Worker</title><link>https://vanityurls.link/fr/blog/layering-cloudflare-protection-around-a-short-link-domain/</link><pubDate>Fri, 22 May 2026 00:00:00 +0000</pubDate><guid>https://vanityurls.link/fr/blog/layering-cloudflare-protection-around-a-short-link-domain/</guid><description>&lt;p&gt;Un redirecteur de liens courts semble simple : recevoir un slug, chercher une destination, rediriger.&lt;/p&gt;
&lt;p&gt;Internet fournit le reste. Probes PHP. Chemins WordPress. Methodes etranges. Bots. Crawlers. Misses repêtes pour des slugs que personne n&amp;rsquo;a crees.&lt;/p&gt;
&lt;p&gt;Le Worker ne devrait pas être le premier endroit ou ce bruit devient couteux. vanityURLs garde le Worker petit et détérministe, puis utilise les contrôles edge Cloudflare pour le trafic qui ne devrait jamais consommer du CPU Worker ou du quota analytics.&lt;/p&gt;</description></item><item><title>Proteger la réputation d'un domaine court</title><link>https://vanityurls.link/fr/blog/protecting-the-reputation-of-a-short-link-domain/</link><pubDate>Fri, 22 May 2026 00:00:00 +0000</pubDate><guid>https://vanityurls.link/fr/blog/protecting-the-reputation-of-a-short-link-domain/</guid><description>&lt;p&gt;Un domaine court est utile seulement tant que les gens lui font confiance. Le domaine peut être petit, personnel, interne ou discret, mais les navigateurs, fournisseurs de courriel, scanners, outils de sécurité et destinataires le jugent quand même selon les destinations qu&amp;rsquo;il sert.&lt;/p&gt;
&lt;p&gt;C&amp;rsquo;est pourquoi vanityURLs traite la politique comme une partie du runtime, pas comme une tache de nettoyage optionnelle. Un redirecteur peut rendre de bons liens plus faciles a réténir, mais il peut aussi cacher des pages de phishing, téléchargements malveillants, chaines de redirection, trackers non declares, et destinations que les gens n&amp;rsquo;attendaient pas raisonnablement.&lt;/p&gt;</description></item><item><title>Sécurité runtime pour un petit redirecteur</title><link>https://vanityurls.link/fr/blog/runtime-security-for-a-small-redirector/</link><pubDate>Fri, 22 May 2026 00:00:00 +0000</pubDate><guid>https://vanityurls.link/fr/blog/runtime-security-for-a-small-redirector/</guid><description>&lt;p&gt;Les domaines de liens courts sont de petites cibles avec de grandes consequences. Une mauvaise redirection peut abimer la confiance rapidement, et le trafic scanner peut arriver avant même que le domaine soit public. C&amp;rsquo;est pourquoi vanityURLs traite la simplicité comme une caracteristique de sécurité, pas comme une préférence esthetique.&lt;/p&gt;
&lt;p&gt;Le runtime n&amp;rsquo;est pas un service public de soumission de liens. Ce n&amp;rsquo;est pas une application web avec base de données. C&amp;rsquo;est un moteur de redirection construit depuis Git : valider le registre, déployer les assets statiques, lire les données générées, puis retourner une redirection, une page protégée, une page désactivée, une page expirée, ou un 404 localisé.&lt;/p&gt;</description></item><item><title>L'architecture v8s actuelle</title><link>https://vanityurls.link/fr/blog/current-architecture/</link><pubDate>Fri, 15 May 2026 00:00:00 +0000</pubDate><guid>https://vanityurls.link/fr/blog/current-architecture/</guid><description>&lt;p&gt;La release v8s actuelle repose sur un contrat simple : garder le runtime petit, garder la source de vérité dans Git, et pousser le filtrage d&amp;rsquo;abus aussi pres de l&amp;rsquo;edge que possible.&lt;/p&gt;
&lt;h2 id="le-modèle-dinstance"&gt;Le modèle d&amp;rsquo;instance&lt;/h2&gt;
&lt;p&gt;Une instance a deux types de fichiers :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;code&gt;defaults/&lt;/code&gt; contient les defaults du produit, les pages opérationnelles publiques, les defaults de blocklist, les consignes robots et crawlers LLM, et les scripts qui doivent être mis à jour depuis upstream&lt;/li&gt;
&lt;li&gt;&lt;code&gt;custom/&lt;/code&gt; contient les liens propres à l&amp;rsquo;instance, les planifications, le remplacement de politique, l&amp;rsquo;habillage, les pages légales, et les fichiers publics volontairement locaux&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Cette séparation est l&amp;rsquo;histoire de mise à jour. Si les propriétaires gardent leur travail dans &lt;code&gt;custom/&lt;/code&gt;, les futures releases peuvent rafraichir &lt;code&gt;defaults/&lt;/code&gt; et &lt;code&gt;scripts/&lt;/code&gt; sans écraser le contenu local.&lt;/p&gt;</description></item></channel></rss>