Illustration isométrique de zones réseau séparées reliées à un routeur central via des VLAN

Créer tes VLAN dans OPNsense : la vraie segmentation (partie 2)

Ton OPNsense tourne, il est à jour, et si tu as suivi la partie 1 de cette série, tu as maintenant une carte en tête : plusieurs zones, un principe simple, par défaut personne ne parle à personne. Ce que tu n’as pas encore, c’est le réseau lui-même. Pour l’instant, cette carte n’existe que sur un schéma. On va la rendre réelle. C’est le pas-à-pas que je t’avais promis dans la partie 1, quand je te disais que la configuration des VLAN viendrait plus tard. On y est. À la fin de cet article, tu auras découpé ton réseau plat en zones étanches, chacune avec sa propre plage d’adresses, et surtout tu sauras écrire les règles qui décident qui a le droit de parler à qui. Si OPNsense n’est pas encore installé chez toi, commence par l’article précédent : on y pose les fondations, WAN sur vmbr0, LAN sur vmbr1, sur lesquelles tout le reste s’appuie. ...

9 septembre 2026 · 42 min · BeastMaker
Tableau de bord OPNsense affichant l'état du pare-feu et des interfaces réseau

Installer OPNsense sur Proxmox : ton premier pare-feu souverain

Quand j’ai commencé à bricoler mon réseau, j’ai fait comme tout le monde : j’ai acheté un routeur. Un boîtier grand public, avec sa petite interface web, ses quelques réglages, et cette impression rassurante que « ça marche tout seul ». Et ça marche, un temps. Jusqu’au jour où tu veux vraiment comprendre ce qui circule chez toi, séparer tes machines, décider de qui a le droit de parler à qui. Là, un routeur grand public montre ses limites. Il ne t’a jamais donné les clés, il t’a donné un volant et un capot soudé. ...

2 septembre 2026 · 23 min · BeastMaker
Un œil qui scanne l'intérieur d'un coffre-fort de messagerie, sous le nom Chat Control

Chat Control : la loi qui veut scanner tes messages chiffrés

Le 9 juillet 2026, une majorité de députés européens a voté contre Chat Control. La loi est quand même passée. 314 voix contre, 276 pour. Sauf qu’en seconde lecture, voter « contre » ne suffit pas : il fallait 361 voix pour bloquer le texte. Résultat, le scan sans soupçon de tes messages non chiffrés est de nouveau autorisé jusqu’en 2028, adopté contre l’avis du plus grand nombre, par une simple mécanique de procédure. ...

26 août 2026 · 13 min · 2757 mots · BeastMaker
Cadenas cyan lumineux avec bouclier et clé, illustrant Proton Pass, avec le texte Installer + comprendre

Proton Pass : l'installer proprement et ne rien perdre le jour où ça coince

Dans mon article sur les gestionnaires de mots de passe, je t’ai dit lequel j’avais choisi : Proton Pass. Et je t’ai promis d’y revenir, parce qu’un choix balancé en une phrase, ça ne vaut rien tant que tu ne sais pas ce que tu signes vraiment. Alors on y est. Pas pour te vendre Proton Pass : tu as déjà le cadre pour décider si c’est le bon outil pour toi, et si ta réponse est Bitwarden, tu as fait un très bon choix aussi. Cet article part de l’étape d’après : tu as tranché pour Proton Pass, tu ouvres la page d’inscription, et là une série de questions se posent que personne ne t’explique. Faut-il payer ? Qu’est-ce que le gratuit te donne vraiment ? Et surtout, ce fameux filet de récupération dont je t’ai parlé sans le détailler : c’est quoi, concrètement, et qu’est-ce qui se passe le jour où tu oublies ton mot de passe maître ? ...

18 août 2026 · 14 min · BeastMaker
Schéma d'un réseau domestique segmenté en zones reliées par un pare-feu

Segmenter son réseau : zones et VLANs de mon homelab (partie 1)

Pourquoi je te montre mon réseau Depuis le début de ce blog, on a installé Proxmox, monté un Pi-hole, durci l’hyperviseur. À chaque fois, je t’ai dit quoi faire et pourquoi le faire. Mais il y a un sujet que j’ai gardé en arrière-plan jusqu’ici : le terrain sur lequel tout ça repose. Le réseau lui-même. Cet article ouvre une nouvelle série consacrée à la sécurité et à l’observabilité du homelab. Et elle commence par une visite guidée de mon propre réseau : son architecture, ses zones, et surtout la logique derrière chaque cloisonnement. ...

11 août 2026 · 17 min · BeastMaker
Logo Proton au centre d'un schéma reliant mail, VPN, drive, mots de passe, clé, verrou et 2FA, avec le texte L'exception à la règle

Proton : la suite chiffrée à qui je fais (presque) confiance

Si tu me suis depuis un moment, tu connais le refrain : ta tech, tes règles. J’ai un homelab, je cloisonne mon réseau, j’héberge mon Pi-hole, mon Jellyfin, mon gestionnaire de mots de passe. Et pourtant, chaque mois, je paie 10 € à une entreprise suisse pour héberger mes e-mails, mon agenda et une partie de mes fichiers. À l’extérieur. Sur des serveurs que je ne contrôle pas. Contradiction ? Non. La souveraineté, ce n’est pas tout auto-héberger coûte que coûte, c’est garder le contrôle en connaissance de cause. Et il y a des combats qui ne valent pas la peine d’être menés seul. Auto-héberger une boîte mail fiable, par exemple, c’est un enfer : réputation d’IP, spam, listes noires, délivrabilité qui s’effondre au premier faux pas. Pour ça, je délègue. Assumé. ...

4 août 2026 · 12 min · BeastMaker
Une paire de jumelles posée sur un bureau, éclairée par une lampe, dans une pièce sombre

Ton navigateur : le seul choix gratuit qui change tout

Le 30 juin 2026, des millions de gens ont ouvert leur navigateur et ont trouvé un bandeau : « Cette extension n’est plus prise en charge. » Leur bloqueur de publicité venait d’être désactivé. Pas par un bug, pas par un piratage. Par une décision prise ailleurs, par quelqu’un d’autre, sans qu’on leur demande leur avis. C’est une bonne définition de la dépendance numérique : un logiciel que tu utilises huit heures par jour change de comportement du jour au lendemain, et tu n’as aucun recours. Tu n’as même pas été prévenu. ...

1 août 2026 · 16 min · BeastMaker
Mini-PC Pi-hole relié par des câbles lumineux à une TV, une tablette, un smartphone et un ordinateur portable

Pi-hole niveau 2 : filtrage sur mesure, appareil par appareil

Dans l’article précédent sur Pi-hole, tu as monté un bloqueur qui filtre tout ton réseau. Un seul service, un seul mur — et ce mur est rigoureusement identique pour tous les appareils de la maison. Le téléphone, la télé, l’ordinateur du télétravail, la tablette des enfants : même filtrage pour tout le monde. C’est le bon point de départ. C’est aussi sa limite. Parce qu’un mur unique, c’est un compromis permanent. Si tu le serres trop, ta smart TV refuse de lancer Netflix parce que sa télémétrie est bloquée, et c’est toi qu’on vient engueuler. Si tu le desserres pour que la télé fonctionne, tu desserres aussi pour tout le reste. Tu finis coincé au milieu, à viser un réglage « moyen » qui ne convient parfaitement à personne. ...

28 juillet 2026 · 21 min · BeastMaker
Clé holographique cyan tenue dans les mains

La double authentification (2FA) : une seconde serrure pour tes comptes

Le problème : ton mot de passe peut tomber quand même Si tu as suivi l’article précédent, tu as fait le plus dur. Un mot de passe unique et solide pour chaque compte, généré et stocké par ton gestionnaire. Tu as fermé la porte la plus béante. Et pourtant, cette porte peut encore s’ouvrir. Parce que la force d’un mot de passe ne te protège que contre une seule chose : qu’on le devine. Quarante caractères aléatoires sont impossibles à deviner, c’est vrai. Mais ils ne te protègent pas contre le fait qu’on te le prenne. Et il y a deux façons de te le prendre : ...

25 juillet 2026 · 17 min · BeastMaker
Petit coffre-fort ouvert sur un bureau en bois, une clé posée devant, éclairé par une lampe

Gestionnaire de mots de passe : le plus souverain n'est pas celui que tu crois

Le vrai problème (ce n’est pas toi) Tu réutilises le même mot de passe, ou trois-quatre variantes, sur des dizaines de sites. Pas par négligence : parce qu’aucun cerveau humain ne retient 200 mots de passe uniques. Le système te demande quelque chose d’impossible, et tu fais ce que tout le monde fait. Le problème, c’est ce qui se passe ensuite. Les sites se font pirater en permanence — pas seulement ta banque, surtout le petit forum sur lequel tu t’es inscrit en 2015 et que tu as oublié depuis. Le jour où l’un d’eux fuite, ton adresse mail et ton mot de passe se retrouvent dans une base de données qui circule. Et là, des outils automatisés essaient ce couple identifiant/mot de passe sur des centaines d’autres services : ta boîte mail, tes comptes marchands, tes réseaux. Ça s’appelle le credential stuffing, et c’est entièrement industrialisé. ...

22 juillet 2026 · 13 min · BeastMaker