Planning BreizhC@mp 26

Théo Bougé
Liste
PDF Agenda API Général
Mercredi 24/06/2026 0 créneau
12h-13h30
Surveillance buffet
À venir
Présents : Théo Bougé, François Eoche
Jeudi 25/06/2026 0 créneau
8h45-10h15
Keynote
À venir
Amphi principal
Présents : Julien Stephan, Caroline Mouden, Théo Bougé
09h00 - 10h00 · Amphi principal · jeu. 25/06/2026
Aventure de l'IA et de la défense
Bertrand Rondepierre
10h30-12h30
Surveillance salle
À venir
Amphi B
Présents : Didier Certain, Alexandre Lardoux, Théo Bougé
10h30 - 11h25 · Amphi B · jeu. 25/06/2026
L'architecture appliquée aux équipes
Christophe Quintard
En architecture informatique, on sait concevoir un système capable de gérer différents types de requêtes qui soit clair et performant avec des temps de réponse prévisibles : découper en modules, définir les rôles, spécifier les interfaces, détailler les échanges, superviser, améliorer en continu... Et si on appliquait ce savoir à la conception... d'une DSI ? Durant ce talk, je vous partage mon expérience suite à la réorganisation d'une DSI : identifier les symptômes d'une mauvaise organisation, rechercher les causes premières, redécouper les équipes, définir leur rôle et leurs échanges, suivre les progrès, faire les ajustements. Au menu : agilité, DORA, Team Topologies, sens et bon sens !
11h30 - 12h25 · Amphi B · jeu. 25/06/2026
Agents Smith vs OAuth2 + DPoP : stopper le replay et le vol de bearer tokens
Jérôme Marchand
Vous vivez dans la Matrice : un Bearer Token (access_token) vous donne l’accès à vos applications… mais si un Agent Smith l’intercepte ? Game over. Il a tous vos accès sans demande de mot de passe, pas de preuve de possession – vous avez donc juste une illusion de contrôle. Suivez le lapin blanc jusqu’à DPoP (Demonstration of Proof-of-Possession, RFC 9449) : vos tokens deviennent inséparables d’une clé privée. Prouvez que vous êtes L’élu, ou rien. Restons au pays des merveilles, et descendons avec le lapin blanc au fond du gouffre : * PKCE, la première barrière contre l’interception du code d’autorisation * Les failles critiques des bearer tokens * Comment DPoP fonctionne * Les pièges d’implémentation dans le monde réel où les Agents se cachent encore … pour montrer qu’il est temps de sortir de l’illusion que toute la sécurité est faite avec les bearer tokens. Pour devs, architectes et équipes sécu qui veulent arrêter de vivre dans le rêve bleu.
Vendredi 26/06/2026 0 créneau
8h45-9h45
Amphi principal (D) Retransmition
À venir
Présents : Seow Chin Ong Quemerais, Sylvain Guernion, Théo Bougé
9h30-10h30
Surveillance salle
À venir
Amphi C (principal)
Présents : Frederic Penel, Hermann NSOUNGA, Théo Bougé
10h30-12h30
Surveillance salle
À venir
Amphi C (principal)
Présents : Sylvain Guernion, Théo Bougé, Mélanie Gueguen
10h30 - 11h25 · Amphi C (principal) · ven. 26/06/2026
Le plus dur, c'est de commencer...
Anne-Laure Gros
En attente de mission, je lance mon side-project : serendipitech.fr J'avais l'idée générale : répertorier les conf' en France et proposer une alerte email à ceux qui le souhaite pour être prévenu des nouvelles dates, ouverture des billetteries ou CFP. OK. La stack je l'avais aussi, je voulais continuer d'avancer sur mes acquis : du Spring Boot avec Kotlin et Vue.js en front. Pour l'infra, je voulais mettre mon appli en Docker bien sûr, et un voisin avait un vieux serveur dans un placard, autant que ça serve. Installation d'Ubuntu. Hop, c'est bon. And now what ?! Goutte de sueur sur le front... je commence par quoi ? Le front ? Le back ? Installer Docker ? Acheter mon nom de domaine ? C'est quoi mon premier commit ? C'est quoi ma première feature ? Ahhh. Panique. Mais promis, ça n'a pas duré. J'ai réussi à me lancer. Envie d'en savoir plus ? De savoir si mon serveur à cassé et j'ai plutôt déployé proprement dans le cloud (spoiler : oui) ? Rex décomplexé d'un side project. Pour oser se lancer, prendre du recul sur les différentes briques d'une application et se poser les bonnes questions.
11h30 - 12h25 · Amphi C (principal) · ven. 26/06/2026
Passkeys : Adieu les mots de passe, bonjour la sécurité sans friction !
Sébastien Buchoux
Avec les passkeys, l'authentification devient plus simple pour l'utilisateur qui n'a plus de mot de passe à retenir, tout en étant potentiellement plus sécurisée car les passkeys empêchent le phishing par nature. Mais comment ça marche exactement ? Dans cette présentation, nous décortiquerons ensemble les concepts associés (FIDO, WebAuthn, cryptographie asymétrique, challenge/réponse) puis nous implémenterons pas à pas une authentification par passkey pour illustrer comment ça fonctionne en pratique. Une session pratique pour comprendre pourquoi les passkeys ne sont pas “un mot de passe de plus”, mais un véritable changement de paradigme.
13h30-15h45
Surveillance salle
À venir
Amphi B
Présents : Sylvain Guernion, Théo Bougé, Anthony Leray
13h30 - 14h25 · Amphi B · ven. 26/06/2026
Server-Sent Events : quand l'API murmure à l’oreille de votre navigateur
Nicolas Giraud, Boris Bouju
Vos utilisateurs en ont marre d’attendre... Nos applications s’essoufflent sous le poids du polling et des loaders plus ou moins maîtrisés . Et si les Server-Sent Events (SSE) étaient la solution simple et légère que vous cherchez ? Les SSE permettent de basculer d’un modèle où le navigateur demande à un système ou le serveur murmure à son oreille. Ce changement de paradigme a de nombreux impacts sur l'architecture, le code, et même sur la conception de l’expérience utilisateur. Charline et Nicolas, Lead Tech Frontend et Backend, vous partagent leur retour d’expérience sur cette mise en place dans des cas d'usages réels. Dans des jeux multi-joueurs, ou dans des applications de gestion traditionnelles, ils vous montreront les cas d'usages concret, les gains et les pièges à éviter. Venez découvrir comment les SSE influencent votre code, de l'intégration aux frameworks Frontend, jusqu'à la séparation lecture/écriture côté backend. Vous verrez aussi comment cette approche fait évoluer la conception des échanges Front/Back et l'expérience utilisateur, tout en offrant de nouvelles possibilités...
14h30 - 15h25 · Amphi B · ven. 26/06/2026
Concevoir accessible pour les personnes déficientes visuelles au-delà du RGAA
Anne Faubry, Chloé Corfmat
L’équipe projet ayant réalisé le portail de l’audiodescription du Ministère de la Culture vient partager ses apprentissages concrets en matière d’accessibilité. Comment mener des tests utilisateurs auprès d’un public déficient visuel ? Quelles bonnes pratiques d’UX/UI mettre en place pour proposer une expérience accessible au delà du RGAA ? Quels défis en développement cela représente-t-il ? Présentation des ratés et réussites de chaque étape du projet, de façon illustrée par un cas réel !
15h45-16h30
Surveillance salle
À venir
Amphi A
Présents : Julien Stephan, Didier Certain, Théo Bougé
16h00 - 16h25 · Amphi A · ven. 26/06/2026
🧰 Les dev containers, la boîte à outils ultime pour les devs ?
Stéphane Philippart
On a toutes et tous été confronté•es, un jour, à devoir (ré)installer tout notre environnement de développement lors d'un changement de machine. Que ce soit par choix ou juste en mode "on-boarding" lors d'un changement de société, de mission, ... On a aussi, parfois, passé de longues heures pour comprendre quels outils installer pour proposer une PR ou MR dans un projet Open Source. Dans encore beaucoup d'autres cas, nous sommes vite confrontés à l'enfer de la configuration des outils et autres frameworks pour faire ce que l'on aime : développer. Et je ne vous parle pas des montées de versions et inter-dépendances 😅... Heureusement, il existe une solution à tous ces problèmes : les dev containers. Lors de ce tools-in-action, je vous propose de partir à leur découverte. La seule chose que je m'autorise à installer sur ma machine : Docker ! Le reste sera de la gestion de configuration pour que les outils, les frameworks et la gestion des versions et dépendances soit un non-évènement dans votre process de développement. Vous repartirez en sachant utiliser les dev containers mais aussi en sachant construire as-code votre stack de développement.
16h30-17h
Amphi E
À venir
Amphi E
Présents : Molid Nour Awaleh, Seow Chin Ong Quemerais, Théo Bougé
17h
Rangement
À venir
Présents : Julien Stephan, Didier Certain, Caroline Mouden, Gaël Salaün, Guillaume Collic, Etienne Besson, Sébastien Chédor, Benoit Masson, Brendan Abolivier, Daniel Brossier, Frederic Penel, Hermann NSOUNGA, Malo Godin, Mikael Lefalher, Pascal Caignard, Quentin Liso, Sylvain Guernion, Théo Bougé, Mélanie Gueguen, Théo Blandin, Anthony Leray, Imelda DUIGOU