Content Security Policy : construire une politique qui tient
Une Content Security Policy bien construite bloque l'exécution des scripts injectés sans casser le site, à condition d'être déployée par étapes. Ce guide détaille les directives utiles, la méthode d'observation avant blocage et les…
Back-end
Laravel 13.26 renforce la gestion des files d’attente
Laravel 13.26.0, publiée le 18 août 2026, ajoute le réacheminement de jobs entre files, le debounce des écouteurs et un…
Drupal en 2026 : un choix encore raisonnable ?
Drupal CMS, Recipes, Experience Builder et feuille de route IA : dans quels contextes Drupal reste pertinent face à WordPress,…
Node.js 26 active la Temporal API par défaut
Node.js 26 active Temporal par défaut, passe à V8 14.6 et ajoute crypto.randomUUIDv7(). Les apports réels pour un back-end JavaScript,…
Email & délivrabilité
Délivrabilité : les six causes de mise en spam que l’on rencontre vraiment
Authentification en place et messages toujours en indésirables : les six causes réelles, dans l’ordre où elles se manifestent, et…
HTML e-mail : ce qui fonctionne encore dans les clients de messagerie
Outlook rend toujours avec le moteur de Word, Gmail réécrit les styles, le mode sombre inverse les couleurs. L’état réel…
SPF, DKIM et DMARC : le socle d’authentification qui décide si vos e-mails arrivent
Google, Yahoo et Microsoft exigent désormais une authentification complète. Ce que recouvrent SPF, DKIM et DMARC, l’ordre de mise en…
IA pour le web
Agents éditoriaux en production : ce qui tient et ce qui casse
Routines planifiées, MCP, sous-agents et garde-fous : état des lieux d'une pratique qui s'est industrialisée en dix-huit mois, avec ses…
MCP se stabilise : ce que change la spécification du 28 juillet
Cœur sans état, MCP Apps, extension Tasks, politique de dépréciation : la spécification du 28 juillet fait passer le Model…
Sécurité
Content Security Policy : construire une politique qui tient
Une Content Security Policy bien construite bloque l'exécution des scripts injectés sans casser le site, à condition d'être déployée par…
Hardening WordPress : le socle sécurité minimal
Wordfence, Fail2ban et mots de passe d'application : trois briques, une demi-journée, et la quasi-totalité des attaques automatisées cesse de…
Le média
L’actualité technique des métiers du web, vérifiée et datée
Mail Studio couvre le développement front-end et back-end, l’infrastructure, la sécurité, l’e-mail et la délivrabilité, l’IA appliquée au web et la gestion d’activité indépendante. Chaque article est daté, ses sources sont nommées, et une erreur factuelle signalée est corrigée de façon visible.