Liens Tech - Juin 2026

La sélection du mois : 2FA auto-hébergé, WAF open source, gestion de photos, bibliothèque d'ISO, monitoring de ports et une plateforme de challenges cybersécurité de l'ANSSI.

Liens Tech - Juin 2026

Liens Tech, c’est notre façon de partager ce qu'on découvre au fil de nos explorations : des outils, projets et ressources qui nous ont intrigué, simplifié la vie ou simplement donné envie d’expérimenter. Une veille sans prétention, juste le plaisir de chercher, tester et partager ce qui vaut le détour.
Voici notre sélection du mois.


2FAuth

Présentation : 2FAuth est une application web pour gérer des codes OTP (TOTP/HOTP), pensée comme alternative à Google Authenticator, utilisable sur mobile comme sur desktop via un navigateur. Elle facilite l’organisation (groupes), l’ajout via QR code et l’import/export, avec l’avantage de garder les secrets 2FA sous contrôle sur sa propre infrastructure.

Avis : Service indispensable à déployer pour garder une totale maitrise sur ses codes 2FA, tout en gardant son indépendance face aux solutions des GAFA.

GitHub - Bubka/2FAuth: A Web app to manage your Two-Factor Authentication (2FA) accounts and generate their security codes
A Web app to manage your Two-Factor Authentication (2FA) accounts and generate their security codes - Bubka/2FAuth

Bunkerweb

Présentation : BunkerWeb est une solution open source qui permet de sécuriser des services web exposés, en combinant reverse proxy et fonctions de WAF (Web Application Firewall). Basé sur NGINX, il embarque plusieurs mécanismes de protection (ModSecurity notamment) et peut s’intégrer assez facilement dans une stack auto-hébergée.

Avis : Je le trouve particulièrement intéressant pour ceux qui veulent aller plus loin qu’un simple reverse proxy sans tomber dans une stack trop complexe. C’est un outil qui demande un peu de prise en main, mais qui peut vraiment apporter une couche de sécurité supplémentaire dans un homelab ou une petite infra exposée.

GitHub - bunkerity/bunkerweb: 🛡️ Open-source and next-generation Web Application Firewall (WAF)
🛡️ Open-source and next-generation Web Application Firewall (WAF) - bunkerity/bunkerweb

immich

Présentation : Immich est une solution de gestion et sauvegarde de photos/vidéos, orientée performance, souvent comparée à “Google Photos”, avec upload mobile, partage, et recherche/organisation avancées. Parmi ses points forts, on retrouve une expérience très fluide et des fonctions comme la reconnaissance faciale et le regroupement par personnes.

Avis : Je suis en cours de déploiement et test d'immich donc n'ai pas encore d'avis réel dessus, mais ce qui m'a séduit est sa capacité à gérer une large bibliothèque de photos, en ajoutant des fonctions d'intelligence dans la recherche.

GitHub - immich-app/immich: High performance self-hosted photo and video management solution.
High performance self-hosted photo and video management solution. - immich-app/immich

Isoman

Présentation : ISOMan est un outil open source pensé pour centraliser, télécharger, vérifier et servir des images ISO depuis une interface web. Il permet de mieux organiser sa bibliothèque d’images, de vérifier automatiquement les checksums et propose aussi une API pour l’intégrer dans des scripts ou des workflows plus larges.

Avis : Le concept est vraiment pratique, surtout quand on manipule régulièrement des ISO pour du lab, de la virtualisation ou des réinstallations. Ce n’est pas l’outil le plus vital d’une stack, mais c’est typiquement le genre de petit service bien pensé qui peut faire gagner du temps et éviter de gérer ses images un peu n’importe comment.

GitHub - aloks98/isoman
Contribute to aloks98/isoman development by creating an account on GitHub.

portracker

Présentation : Portracker est un outil de découverte et de monitoring de ports, qui détecte automatiquement les services exposés et propose une cartographie en temps réel des hôtes/services. L’avantage est double : limiter les conflits de ports au déploiement et conserver une visibilité claire sur ce qui est réellement accessible sur le réseau.

Avis : Excellent petit filet de sécurité dans un homelab qui grandit, parce qu’en un coup d’œil on voit ce qui écoute où, et ça évite pas mal de surprises côté exposition.

GitHub - mostafa-wahied/portracker: An open source, self-hosted, real-time port monitoring and discovery tool.
An open source, self-hosted, real-time port monitoring and discovery tool. - mostafa-wahied/portracker

Hackropole

Hackropole est la plateforme d’entraînement en cybersécurité développée par l’ANSSI, qui permet de rejouer toute l’année les épreuves du France Cybersecurity Challenge (FCSC) sous forme de challenges. Elle regroupe aujourd’hui plusieurs centaines d’épreuves (plus de 500) dans différentes catégories (web, crypto, forensics, pwn, reverse, hardware, etc.) et propose aussi de nombreuses solutions pour progresser.

C’est une vraie mine d’or : clair, complet, bien structuré, et le combo “épreuves du FCSC + solutions” est idéal pour monter en compétence à son rythme et sans se perdre.

Hackropole
Bienvenue sur Hackropole. Cette plateforme vous propose de rejouer les épreuves du France Cybersecurity Challenge tout au long de l’année dans le but de découvrir et de vous former à divers domaines de la cybersécurité.

Merci de votre lecture, n'hésitez pas à partager vos propres découvertes dans les commentaires ou nous rejoindre sur la communauté Telegram et à nous faire part de vos retours pour nous aider à améliorer cette rubrique au fil du temps.

Restez connectés et à très bientôt pour notre prochaine sélection de liens tech !