Publications
Tout ce que nous publions, daté : articles techniques, wiki CRA & Dev en accès libre, code open source, contributions à Zephyr et probe-rs, posts LinkedIn. Écrit par Florian Mahon, plus de 20 ans d'ingénierie logicielle et firmware.
Nous préférons montrer la méthode plutôt que la promettre. Cette page rassemble ce que nous avons publié : des articles techniques, un wiki ouvert qui traduit le Cyber Resilience Act en techniques de développement, et du code sous licence libre. Chaque épisode du wiki est testé sur du vrai matériel ou dans une chaîne CI réelle, avec son code d’accompagnement.
L’auteur est Florian Mahon, fondateur d’ADNT : plus de 20 ans d’informatique, de logiciel, de firmware temps réel et de R&D, de l’EtherCAT et du FPGA à la direction d’un département R&D logiciel de huit personnes.
Wiki CRA & Dev
CRA & Dev est notre base de connaissances en accès libre (licence CC BY-SA 4.0, FR/EN, ouverte aux contributions). Un épisode par exigence de l’Annexe I du règlement (UE) 2024/2847 : un besoin concret, une technique avec du code, un modèle de menace.
| # | Épisode | Publié | Technique |
|---|---|---|---|
| 1 | Vous ne pouvez pas corriger ce que vous ignorez : SBOM et VEX | juillet 2026 | Inventaire CycloneDX, exploitabilité VEX |
| 2 | Un .exe non signé, c’est un colis sans expéditeur | juillet 2026 | Signature Authenticode |
| 3 | Ne stockez plus jamais un secret en clair : la DPAPI de Windows | juillet 2026 | Chiffrement au repos, avec un article de fond |
| 4 | Faites confiance, mais vérifiez : signer vos données | juillet 2026 | Intégrité des données, multiplateforme |
| 5 | Générer un SBOM ne suffit pas : surveillez-le avec Dependency-Track | septembre 2026 | Grype en CI, Dependency-Track |
| 6 | Mille fragments, une seule signature : mettre à jour un firmware par LoRaWAN | octobre 2026 | FUOTA, Zephyr, MCUboot, banc ESP32 |
Articles
- · Mettre à jour un firmware par LoRaWAN sans faire confiance au réseau
- · Le CRA s'applique-t-il aux entreprises suisses ?
- · CRA & Dev : notre wiki technique en accès libre pour sécuriser votre logiciel
- · Le Cyber Resilience Act se gagne dans votre chaîne de livraison, pas dans un classeur
- · Intégrer audit CVE et génération SBOM dans le CI/CD pour systèmes embarqués baremetal (C++ / Rust)
- · Quand l'IA devient un allié fiable en développement firmware
Open source
-
crispy-bootloader-rp2040-rs : bootloader A/B en Rust pour RP2040, double banque et exécution en RAM (présentation).
-
cra-dev-wiki : les sources du wiki et le code de chaque épisode (firmware Zephyr, scripts CI, exemples Rust, Python, .NET).
-
adnt-net-edge : tunnel SSH et Traefik sur un petit VPS pour exposer un service local en HTTPS (présentation).
-
Crates Rust publiés sur crates.io : crispy-upload (outil de mise à jour par USB) et crispy-common (protocole partagé).
Tous nos dépôts publics : github.com/ADNTIO.
Contributions en amont
Quand un outil que nous utilisons a un défaut, nous le corrigeons chez lui plutôt que de le contourner chez nous. Contributions acceptées par les mainteneurs, sous le compte fmahon :
| Projet | Contribution | Intégrée |
|---|---|---|
| Zephyr RTOS | Raspberry Pi Pico 2 : documentation de l’installation du firmware Wi-Fi | janvier 2026 |
| probe-rs | Correctif : cache des breakpoints matériels invalidé après un reset de la puce, trouvé en développant Crispy (le récit) | janvier 2026 |
| Raspberry Pi pico-examples | Correctif : prototype de pointeur de fonction et erreurs de compilation | février 2025 |
| awesome-embedded-rust | Ajout de Crispy Bootloader à la liste de référence de l’écosystème Rust embarqué | février 2026 |
Sur LinkedIn
Florian Mahon publie sur LinkedIn depuis juillet 2026, en français et en anglais : rôles et obligations du CRA (fabricant, importateur, distributeur), échéance de signalement du 11 septembre 2026, SBOM et VEX, security.txt et divulgation coordonnée (RFC 9116), décisions CRA qui reviennent à la direction, et chaque nouvel épisode du wiki.
Identifiants
- Registre du commerce : ADNT Sàrl, IDE CHE-152.405.190, Le Locle.
- IANA : Private Enterprise Number 35440, arc OID
1.3.6.1.4.1.35440. - Divulgation de vulnérabilités : politique et security.txt.