<?xml
version="1.0" encoding="utf-8"?>
<rss version="2.0" 
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:atom="http://www.w3.org/2005/Atom"
>

<channel xml:lang="fr">
	<title>CRIStAL</title>
	<link>https://www.cristal.univ-lille.fr/</link>
	
	<language>fr</language>
	<generator>SPIP - www.spip.net</generator>
	<atom:link href="https://www.cristal.univ-lille.fr/spip.php?id_rubrique=46&amp;page=backend" rel="self" type="application/rss+xml" />

	<image>
		<title>CRIStAL</title>
		<url>https://www.cristal.univ-lille.fr/local/cache-vignettes/L144xH60/siteon0-16357.png?1774901155</url>
		<link>https://www.cristal.univ-lille.fr/</link>
		<height>60</height>
		<width>144</width>
	</image>



<item xml:lang="fr">
		<title>Registre priv&#233; d'images (Harbor)</title>
		<link>https://www.cristal.univ-lille.fr/spip.php?page=article&amp;id_article=484</link>
		<guid isPermaLink="true">https://www.cristal.univ-lille.fr/spip.php?page=article&amp;id_article=484</guid>
		<dc:date>2026-04-02T06:47:32Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Masquelin Mickael</dc:creator>



		<description>
&lt;p&gt;Harbor est un registre priv&#233; d'images de conteneurs (OCI, Docker, Podman) h&#233;berg&#233; au CRIStAL et administr&#233; par le PIT. &lt;br class='autobr' /&gt; Pr&#233;sentation &lt;br class='autobr' /&gt;
Harbor est un registre priv&#233; d'images de conteneurs (OCI, Docker, Podman) h&#233;berg&#233; au CRIStAL et administr&#233; par le PIT. &lt;br class='autobr' /&gt;
Il permet aux &#233;quipes de recherche et aux plateformes technologiques de l'unit&#233; de stocker, distribuer et s&#233;curiser leurs images de conteneurs sans d&#233;pendre de registres publics comme Docker Hub, GitHub Container Registry ou Google (&#8230;)&lt;/p&gt;


-
&lt;a href="https://www.cristal.univ-lille.fr/spip.php?page=rubrique&amp;id_rubrique=46" rel="directory"&gt;Assistance technique&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_chapo'&gt;&lt;p&gt;Harbor est un registre priv&#233; d'images de conteneurs (OCI, Docker, Podman) h&#233;berg&#233; au CRIStAL et administr&#233; par le PIT.&lt;/p&gt;&lt;/div&gt;
		&lt;div class='rss_texte'&gt;&lt;h2 class=&#034;spip&#034;&gt;Pr&#233;sentation&lt;/h2&gt;
&lt;p&gt;Harbor est un registre priv&#233; d'images de conteneurs (OCI, Docker, Podman) h&#233;berg&#233; au CRIStAL et administr&#233; par le PIT.&lt;/p&gt;
&lt;p&gt;Il permet aux &#233;quipes de recherche et aux plateformes technologiques de l'unit&#233; de stocker, distribuer et s&#233;curiser leurs images de conteneurs sans d&#233;pendre de registres publics comme Docker Hub, GitHub Container Registry ou Google Container Registry.&lt;/p&gt;
&lt;table class=&#034;table table-striped&#034;&gt;
&lt;thead&gt;&lt;/thead&gt;
&lt;tbody&gt;
&lt;tr&gt;
&lt;td&gt;&lt;strong&gt;Adresse URL&lt;/strong&gt;&lt;/td&gt;&lt;td&gt;&lt;a href=&#034;https://reg.in.cristal.fr&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;https://reg.in.cristal.fr&lt;/a&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;&lt;strong&gt;Authentification&lt;/strong&gt;&lt;/td&gt;&lt;td&gt;LDAP (identifiants CRIStAL habituels)&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;&lt;strong&gt;Demande d'acc&#232;s&lt;/strong&gt;&lt;/td&gt;&lt;td&gt;Envoyer un mail au PIT : &lt;a href=&#034;mailto:cristal-adminsys@univ-lille.fr&#034; class=&#034;spip_mail&#034;&gt;cristal-adminsys@univ-lille.fr&lt;/a&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;&lt;blockquote class=&#034;spip&#034;&gt;
&lt;p&gt;&lt;strong&gt;Note&lt;/strong&gt; : L'outil n'est pas accessible en dehors du r&#233;seau de l'Universit&#233; de Lille. Pour l'utiliser depuis un autre endroit, il faudra utiliser le VPN de l'Universit&#233; de Lille par exemple.&lt;/p&gt;
&lt;/blockquote&gt;&lt;h2 class=&#034;spip&#034;&gt;&#192; quoi &#231;a sert ?&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Stocker vos images de conteneurs&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Si vous d&#233;veloppez des logiciels, des outils de recherche ou des environnements de calcul sous forme de conteneurs Docker, Harbor vous offre un espace priv&#233; pour les h&#233;berger. Plus besoin de pousser vos images sur Docker Hub (public, limit&#233; en pulls, et h&#233;berg&#233; aux &#201;tats-Unis) ou de les laisser tra&#238;ner sur des machines locales.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Garantir la s&#233;curit&#233; de vos images&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Harbor int&#232;gre un scanner de vuln&#233;rabilit&#233;s qui analyse automatiquement chaque image pouss&#233;e sur le registre. Vous &#234;tes alert&#233; si une de vos images contient des d&#233;pendances pr&#233;sentant des failles de s&#233;curit&#233; connues (CVE). Dans le contexte ZRR du laboratoire, c'est un &#233;l&#233;ment important de la cha&#238;ne de confiance.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Signer vos images&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Harbor supporte la signature d'images via Cosign. Une image sign&#233;e garantit son int&#233;grit&#233; et son origine : vous avez la certitude que l'image que vous tirez du registre est bien celle qui a &#233;t&#233; pouss&#233;e, sans alt&#233;ration.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Servir de miroir pour les images publiques&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Plut&#244;t que de t&#233;l&#233;charger des images depuis Docker Hub &#224; chaque build (avec les limites de d&#233;bit et les risques de supply chain), Harbor peut &#234;tre utilis&#233; comme un &#034;proxy-cache&#034;. Les images publiques sont t&#233;l&#233;charg&#233;es une fois, stock&#233;es localement, et redistribu&#233;es au CRIStAL sans acc&#232;s Internet.&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;Qui est concern&#233; ?&lt;/h2&gt;
&lt;p&gt;Harbor s'adresse &#224; toute personne au laboratoire qui utilise des conteneurs dans son travail :&lt;/p&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; Les &lt;strong&gt;chercheurs, enseignants-chercheurs et doctorants&lt;/strong&gt; qui empaquettent leurs outils de recherche, leurs pipelines de traitement de donn&#233;es ou leurs environnements de calcul dans des conteneurs type Docker.&lt;/li&gt;&lt;/ul&gt;&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; &lt;strong&gt;Ing&#233;nieurs&lt;/strong&gt; qui d&#233;veloppent des applications web, des API ou des services d&#233;ploy&#233;s en conteneurs.&lt;/li&gt;&lt;/ul&gt;&lt;h2 class=&#034;spip&#034;&gt;Comment y acc&#233;der ?&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Via votre navigateur&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Rendez-vous sur &lt;a href=&#034;https://reg.in.cristal.fr&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;https://reg.in.cristal.fr&lt;/a&gt; et connectez-vous avec votre compte CRIStAL. Vous acc&#233;dez &#224; l'interface web qui vous permet de parcourir les projets, consulter les images disponibles, v&#233;rifier les r&#233;sultats des scans de vuln&#233;rabilit&#233;s et g&#233;rer vos d&#233;p&#244;ts.&lt;/p&gt;
&lt;p&gt;Via la ligne de commande (Docker / Podman)&lt;/p&gt;
&lt;div class=&#034;precode&#034;&gt;&lt;pre class='spip_code spip_code_block' dir='ltr' style='text-align:left;'&gt;&lt;code&gt;# Se connecter au registre docker login reg.in.cristal.fr # Taguer une image locale pour Harbor docker tag mon-image:latest reg.in.cristal.fr/mon-projet/mon-image:latest # Pousser l'image docker push reg.in.cristal.fr/mon-projet/mon-image:latest # Tirer une image docker pull reg.in.cristal.fr/mon-projet/mon-image:latest &lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;
&lt;p&gt;Les m&#234;mes commandes fonctionnent avec Podman (remplacez &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;docker&lt;/code&gt; par &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;podman&lt;/code&gt;).&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Dans vos pipelines GitLab CI/CD&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Harbor s'int&#232;gre nativement avec le GitLab du laboratoire. Vos pipelines CI/CD peuvent construire et pousser automatiquement des images vers Harbor &#224; chaque commit ou release. Vous pouvez cr&#233;er un compte robot (service account) d&#233;di&#233; &#224; votre projet pour ne pas exposer vos identifiants personnels dans les pipelines.&lt;/p&gt;
&lt;p&gt;Exemple de pipeline de CI/CD pour un projet Gitlab qui contient uniquement un fichier &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;Dockerfile&lt;/code&gt; :&lt;/p&gt;
&lt;div class=&#034;precode&#034;&gt;&lt;pre class='spip_code spip_code_block' dir='ltr' style='text-align:left;'&gt;&lt;code&gt;default: tags: - pit stages: - build - sign variables: IMAGE: $HARBOR_REGISTRY/$HARBOR_PROJECT/app CACHE_IMAGE: $HARBOR_REGISTRY/$HARBOR_PROJECT/app:cache # job de build (avec BuildKit, rootless) build: stage: build image: name: moby/buildkit:rootless entrypoint: [&#034;&#034;] script: # Auth Harbor - mkdir -p ~/.docker - | cat &gt; ~/.docker/config.json &lt;&lt;EOF { &#034;auths&#034;: { &#034;$HARBOR_REGISTRY&#034;: { &#034;username&#034;: &#034;$HARBOR_USER&#034;, &#034;password&#034;: &#034;$HARBOR_PASSWORD&#034; } } } EOF # Build + push + cache - | buildctl-daemonless.sh build \ --frontend dockerfile.v0 \ --local context=. \ --local dockerfile=. \ --output type=image,name=$IMAGE:$CI_COMMIT_SHA,push=true \ --export-cache type=registry,ref=$CACHE_IMAGE,mode=max \ --import-cache type=registry,ref=$CACHE_IMAGE # job de signature de l'image sign: stage: sign image: alpine:3.23 before_script: - apk add --no-cache cosign script: - cosign version - | if [ -n &#034;$COSIGN_KEY&#034; ]; then echo &#034;$COSIGN_KEY&#034; &gt; cosign.key chmod 600 cosign.key cosign sign --key cosign.key --yes $IMAGE:$CI_COMMIT_SHA else echo &#034;Pas de clef cosign key fournie &#8594; pas de signature de l'image ...&#034; fi &lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h2 class=&#034;spip&#034;&gt;Organisation des projets&lt;/h2&gt;
&lt;p&gt;Harbor est organis&#233; en &lt;strong&gt;projets&lt;/strong&gt;. Chaque projet regroupe un ensemble d'images li&#233;es &#224; une &#233;quipe, un outil ou une th&#233;matique. Par exemple :&lt;/p&gt;
&lt;ol class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;pit/&lt;/code&gt; &#8212; images maintenues par le PIT (outils d'infrastructure)&lt;/li&gt;&lt;li&gt; &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;bioinfo/&lt;/code&gt; &#8212; images des &#233;quipes de bioinformatique&lt;/li&gt;&lt;li&gt; &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;votre-equipe/&lt;/code&gt; &#8212; un projet d&#233;di&#233; &#224; votre &#233;quipe de recherche&lt;/li&gt;&lt;/ol&gt;
&lt;p&gt;Pour demander la cr&#233;ation d'un projet, contactez le PIT. Vous serez d&#233;sign&#233; comme mainteneur du projet et pourrez y inviter vos coll&#232;gues.&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;Bonnes pratiques&lt;/h2&gt;&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; Taguez vos images avec des versions explicites (&lt;code class='spip_code spip_code_inline' dir='ltr'&gt;v1.2.3&lt;/code&gt;, &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;2025.03&lt;/code&gt;) plut&#244;t que de n'utiliser que &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;latest&lt;/code&gt;. &#199;a garantit la reproductibilit&#233; de vos exp&#233;riences.&lt;/li&gt;&lt;li&gt; &lt;strong&gt;Consultez les rapports de scan&lt;/strong&gt; avant de d&#233;ployer une image en production ou de la partager avec des collaborateurs ext&#233;rieurs.&lt;/li&gt;&lt;li&gt; &lt;strong&gt;Ne stockez pas de secrets dans vos images&lt;/strong&gt; (mots de passe, cl&#233;s API, tokens). Utilisez des variables d'environnement ou un outil comme Vault.&lt;/li&gt;&lt;li&gt; &lt;strong&gt;Nettoyez vos anciennes images&lt;/strong&gt; r&#233;guli&#232;rement. Harbor propose des politiques de r&#233;tention automatiques &#8212; le PIT peut les configurer pour votre projet.&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Les pads collaboratifs (HedgeDoc)</title>
		<link>https://www.cristal.univ-lille.fr/spip.php?page=article&amp;id_article=483</link>
		<guid isPermaLink="true">https://www.cristal.univ-lille.fr/spip.php?page=article&amp;id_article=483</guid>
		<dc:date>2026-04-01T15:45:48Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Masquelin Mickael</dc:creator>



		<description>
&lt;p&gt;HedgeDoc est un &#233;diteur de notes collaboratif en temps r&#233;el, h&#233;berg&#233; au sein de l'unit&#233;, d&#233;ploy&#233; et maintenu par le PIT. &lt;br class='autobr' /&gt; Pr&#233;sentation &lt;br class='autobr' /&gt;
HedgeDoc est un &#233;diteur de notes collaboratif en temps r&#233;el, h&#233;berg&#233; au sein de l'unit&#233;, d&#233;ploy&#233; et maintenu par le PIT. Il permet de r&#233;diger &#224; plusieurs, simultan&#233;ment, des documents en Markdown : comptes-rendus de r&#233;union, documentation technique, brouillons de publications, notes de s&#233;minaire... le tout depuis votre navigateur, sans rien installer. (&#8230;)&lt;/p&gt;


-
&lt;a href="https://www.cristal.univ-lille.fr/spip.php?page=rubrique&amp;id_rubrique=46" rel="directory"&gt;Assistance technique&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_chapo'&gt;&lt;p&gt;HedgeDoc est un &#233;diteur de notes collaboratif en temps r&#233;el, h&#233;berg&#233; au sein de l'unit&#233;, d&#233;ploy&#233; et maintenu par le PIT.&lt;/p&gt;&lt;/div&gt;
		&lt;div class='rss_texte'&gt;&lt;h2 class=&#034;spip&#034;&gt;Pr&#233;sentation&lt;/h2&gt;
&lt;p&gt;HedgeDoc est un &#233;diteur de notes collaboratif en temps r&#233;el, h&#233;berg&#233; au sein de l'unit&#233;, d&#233;ploy&#233; et maintenu par le PIT. Il permet de r&#233;diger &#224; plusieurs, simultan&#233;ment, des documents en Markdown : comptes-rendus de r&#233;union, documentation technique, brouillons de publications, notes de s&#233;minaire... le tout depuis votre navigateur, sans rien installer.&lt;/p&gt;
&lt;p&gt;L'adresse URL du service est : &lt;a href=&#034;https://pad.cristal.fr&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;https://pad.cristal.fr&lt;/a&gt;. L'authentification repose sur le compte CRIStAL (SSO via Keycloak).&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;&#192; quoi &#231;a sert ?&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;R&#233;diger &#224; plusieurs en temps r&#233;el&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Vous cr&#233;ez une note, vous partagez le lien avec vos coll&#232;gues, et tout le monde peut &#233;crire en m&#234;me temps. Chaque participant voit les modifications des autres en temps r&#233;el, avec un curseur color&#233; par personne. C'est l'&#233;quivalent de Google Docs, mais en Markdown, h&#233;berg&#233; chez nous, et sans envoyer vos donn&#233;es chez Google.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Prendre des notes structur&#233;es en Markdown&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Le Markdown est un format de texte l&#233;ger et lisible qui permet de structurer rapidement un document avec des titres, des listes, du code, des tableaux, des formules math&#233;matiques (LaTeX) et des diagrammes (Mermaid). Si vous &#234;tes familier avec la syntaxe de README sur GitLab/GitHub, vous savez d&#233;j&#224; utiliser HedgeDoc.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Garder une trace de vos r&#233;unions et s&#233;minaires&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Plut&#244;t que des notes &#233;parses dans des fichiers Word ou des mails, HedgeDoc centralise vos comptes-rendus dans un endroit accessible &#224; toute l'&#233;quipe. Chaque note a une URL permanente que vous pouvez r&#233;f&#233;rencer dans vos mails, vos wikis ou vos tickets.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Pr&#233;parer des documents avant de les formaliser&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;HedgeDoc est id&#233;al comme brouillon collaboratif avant de produire un document final (article, rapport, documentation). Vous r&#233;digez le fond &#224; plusieurs dans HedgeDoc, puis vous exportez en Markdown, PDF ou HTML pour la mise en forme d&#233;finitive.&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;Qui est concern&#233; ?&lt;/h2&gt;
&lt;p&gt;HedgeDoc est ouvert &#224; tous les personnels du CRIStAL :&lt;/p&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; &lt;strong&gt;&#201;quipes de recherche&lt;/strong&gt; : comptes-rendus de r&#233;unions d'&#233;quipe, notes de s&#233;minaire, r&#233;daction collaborative de sections d'articles.&lt;/li&gt;&lt;li&gt; &lt;strong&gt;Encadrants et doctorants&lt;/strong&gt; : suivi de th&#232;se, notes de r&#233;unions d'avancement, listes de t&#226;ches partag&#233;es.&lt;/li&gt;&lt;li&gt; &lt;strong&gt;Services techniques et administratifs&lt;/strong&gt; : documentation de proc&#233;dures, prises de notes en r&#233;union de service.&lt;/li&gt;&lt;li&gt; &lt;strong&gt;Organisateurs d'&#233;v&#233;nements&lt;/strong&gt; : prise de notes collective pendant un workshop, un hackathon ou une journ&#233;e d'&#233;tude.&lt;/li&gt;&lt;/ul&gt;&lt;h2 class=&#034;spip&#034;&gt;Comment y acc&#233;der ?&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Cr&#233;er une note&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;1. Rendez-vous sur &lt;a href=&#034;https://pad.cristal.fr&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;https://pad.cristal.fr&lt;/a&gt;.&lt;br class='autobr' /&gt;
2. Connectez-vous avec votre compte CRIStAL (bouton &#034;&lt;i&gt;Sign in&lt;/i&gt;&#034; -&gt; puis &#034;&lt;i&gt;Sign in via Keycloak&lt;/i&gt;&#034;).&lt;br class='autobr' /&gt;
3. Cliquez sur &#034;&lt;i&gt;New note&lt;/i&gt;&#034; &#8212; vous obtenez une note vierge avec une URL unique.&lt;/p&gt;
&lt;p&gt;Partagez l'URL avec vos coll&#232;gues. Ils pourront &#233;diter la note en se connectant &#224; leur tour.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;L'interface&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;L'&#233;cran se divise en deux parties :&lt;/p&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; &lt;strong&gt;&#192; gauche&lt;/strong&gt; : l'&#233;diteur Markdown (vous tapez ici).&lt;/li&gt;&lt;li&gt; &lt;strong&gt;&#192; droite&lt;/strong&gt; : le rendu en temps r&#233;el (le r&#233;sultat mis en forme).&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;Vous pouvez basculer entre trois modes d'affichage : &#233;diteur seul, rendu seul, ou les deux c&#244;te &#224; c&#244;te.&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;Gestion des permissions&lt;/h2&gt;
&lt;p&gt;Chaque note dispose de param&#232;tres de partage que vous pouvez ajuster :&lt;/p&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; &lt;strong&gt;Freely&lt;/strong&gt; : tout le monde avec le lien peut lire et &#233;crire (id&#233;al pour une prise de notes en r&#233;union).&lt;/li&gt;&lt;li&gt; &lt;strong&gt;Editable&lt;/strong&gt; : les utilisateurs connect&#233;s peuvent &#233;diter, les autres ne voient que le rendu.&lt;/li&gt;&lt;li&gt; &lt;strong&gt;Locked&lt;/strong&gt; : seul le propri&#233;taire peut &#233;diter, les autres lisent.&lt;/li&gt;&lt;li&gt; &lt;strong&gt;Private&lt;/strong&gt; : accessible uniquement par le propri&#233;taire.&lt;/li&gt;&lt;/ul&gt;&lt;h2 class=&#034;spip&#034;&gt;Exporter vos notes&lt;/h2&gt;
&lt;p&gt;HedgeDoc permet d'exporter vos notes dans plusieurs formats :&lt;/p&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; &lt;strong&gt;Markdown (.md)&lt;/strong&gt; : pour int&#233;grer dans un d&#233;p&#244;t Git, un wiki ou un autre outil.&lt;/li&gt;&lt;li&gt; &lt;strong&gt;HTML&lt;/strong&gt; : pour publier sur un site web ou un intranet.&lt;/li&gt;&lt;li&gt; &lt;strong&gt;PDF&lt;/strong&gt; : via la fonction d'impression du navigateur (Ctrl+P depuis le mode rendu).&lt;/li&gt;&lt;/ul&gt;&lt;h2 class=&#034;spip&#034;&gt;Bonnes pratiques&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Nommez vos notes&lt;/strong&gt; avec un titre explicite d&#232;s la cr&#233;ation. La premi&#232;re ligne # Mon titre sert de titre dans la liste de vos notes.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Ajoutez la date et les participants&lt;/strong&gt; en t&#234;te de vos comptes-rendus de r&#233;union. &#199;a facilite la recherche ensuite.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Utilisez les tags&lt;/strong&gt; (via le YAML front matter tags : [r&#233;union, equipe-machin]) pour organiser vos notes.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Exportez et archivez&lt;/strong&gt; les notes importantes. HedgeDoc est un outil de r&#233;daction collaborative, pas un syst&#232;me d'archivage long terme.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Ne stockez pas de donn&#233;es sensibles&lt;/strong&gt; (mots de passe, cl&#233;s, donn&#233;es personnelles) dans les notes, m&#234;me priv&#233;es.&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>FAQ gestion des droits &#034;administrateur&#034;</title>
		<link>https://www.cristal.univ-lille.fr/spip.php?page=article&amp;id_article=480</link>
		<guid isPermaLink="true">https://www.cristal.univ-lille.fr/spip.php?page=article&amp;id_article=480</guid>
		<dc:date>2026-03-30T14:46:28Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Masquelin Mickael</dc:creator>



		<description>
&lt;p&gt;Suis-je oblig&#233; de d&#233;clarer un compte administrateur ? &lt;br class='autobr' /&gt;
Oui, si vous utilisez un compte disposant de privil&#232;ges &#233;lev&#233;s. Cela ne remet pas en cause son usage, mais permet d'adapter les mesures de s&#233;curit&#233; et de mieux prendre en compte les besoins sp&#233;cifiques. &lt;br class='autobr' /&gt;
Pourquoi s&#233;parer compte utilisateur et compte administrateur ? &lt;br class='autobr' /&gt;
C'est une bonne pratique de s&#233;curit&#233; standard : le compte courant est utilis&#233; pour les t&#226;ches quotidiennes le compte administrateur uniquement pour des actions (&#8230;)&lt;/p&gt;


-
&lt;a href="https://www.cristal.univ-lille.fr/spip.php?page=rubrique&amp;id_rubrique=46" rel="directory"&gt;Assistance technique&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;blockquote class=&#034;spip&#034;&gt;
&lt;p&gt;&lt;strong&gt;Suis-je oblig&#233; de d&#233;clarer un compte administrateur ?&lt;/strong&gt;&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Oui, si vous utilisez un compte disposant de privil&#232;ges &#233;lev&#233;s. Cela ne remet pas en cause son usage, mais permet d'adapter les mesures de s&#233;curit&#233; et de mieux prendre en compte les besoins sp&#233;cifiques.&lt;/p&gt;
&lt;blockquote class=&#034;spip&#034;&gt;
&lt;p&gt;&lt;strong&gt;Pourquoi s&#233;parer compte utilisateur et compte administrateur ?&lt;/strong&gt;&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;C'est une bonne pratique de s&#233;curit&#233; standard :&lt;/p&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; le compte courant est utilis&#233; pour les t&#226;ches quotidiennes&lt;/li&gt;&lt;li&gt; le compte administrateur uniquement pour des actions sp&#233;cifiques&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;Cela limite les risques en cas d'erreur ou de compromission.&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>FAQ Chiffrement</title>
		<link>https://www.cristal.univ-lille.fr/spip.php?page=article&amp;id_article=479</link>
		<guid isPermaLink="true">https://www.cristal.univ-lille.fr/spip.php?page=article&amp;id_article=479</guid>
		<dc:date>2026-03-30T14:04:12Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Masquelin Mickael</dc:creator>



		<description>
&lt;p&gt;Vos questions sur le chiffrement des postes de travail &lt;br class='autobr' /&gt; Chiffrement int&#233;gral vs chiffrement par conteneur : toutes les donn&#233;es doivent-elles &#234;tre chiffr&#233;es ? La note du Pr&#233;sident de l'Universit&#233; de Lille (ou m&#234;me le RSSI du CNRS) demande le chiffrement des postes de travail, notamment les portables qui sont expos&#233;s au vol ou &#224; la perte. L'objectif principal est la protection des donn&#233;es en cas de perte physique du mat&#233;riel. Deux approches sont possibles : le chiffrement int&#233;gral du (&#8230;)&lt;/p&gt;


-
&lt;a href="https://www.cristal.univ-lille.fr/spip.php?page=rubrique&amp;id_rubrique=46" rel="directory"&gt;Assistance technique&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_chapo'&gt;&lt;p&gt;Vos questions sur le chiffrement des postes de travail&lt;/p&gt;&lt;/div&gt;
		&lt;div class='rss_texte'&gt;&lt;blockquote class=&#034;spip&#034;&gt;
&lt;p&gt;&lt;strong&gt;Chiffrement int&#233;gral vs chiffrement par conteneur : toutes les donn&#233;es doivent-elles &#234;tre chiffr&#233;es ?&lt;/strong&gt;&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;La note du Pr&#233;sident de l'Universit&#233; de Lille (ou m&#234;me le RSSI du CNRS) demande le chiffrement des postes de travail, notamment les portables qui sont expos&#233;s au vol ou &#224; la perte. L'objectif principal est la protection des donn&#233;es en cas de perte physique du mat&#233;riel.&lt;/p&gt;
&lt;p&gt;Deux approches sont possibles :&lt;/p&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; le chiffrement int&#233;gral du disque (BitLocker / FileVault / LUKS) ;&lt;/li&gt;&lt;li&gt; le chiffrement par conteneur (VeraCrypt, LUKS sur partition d&#233;di&#233;e) r&#233;serv&#233; aux donn&#233;es sensibles.&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;Le PIT recommande le chiffrement int&#233;gral pour les portables, conform&#233;ment &#224; la directive (II.901/SGDSN/ANSSI). Pour les postes fixes en zone contr&#244;l&#233;e, une approche par conteneur chiffr&#233; peut &#234;tre discut&#233;e au cas par cas.&lt;/p&gt;
&lt;blockquote class=&#034;spip&#034;&gt;
&lt;p&gt;&lt;strong&gt;Quid de la r&#233;cup&#233;ration de donn&#233;es en cas de crash sur un disque chiffr&#233; ?&lt;/strong&gt;&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;C'est une inqui&#233;tude fond&#233;e. Sur un disque chiffr&#233; int&#233;gralement, un crash mat&#233;riel (contr&#244;leur, secteurs d&#233;fectueux) rend effectivement la r&#233;cup&#233;ration beaucoup plus difficile voire impossible, l&#224; o&#249; un disque non chiffr&#233; permet souvent du file carving partiel.&lt;/p&gt;
&lt;p&gt;La r&#233;ponse &#224; ce risque n'est pas de renoncer au chiffrement, mais de s'assurer que la strat&#233;gie de sauvegarde est robuste : les cl&#233;s de r&#233;cup&#233;ration (BitLocker, FileVault) doivent &#234;tre sauvegard&#233;es (et le seront de fa&#231;on centralis&#233;e), et les donn&#233;es critiques doivent &#234;tre sur un espace sauvegard&#233; ... et non uniquement sur le poste. Le chiffrement prot&#232;ge contre la fuite ; la sauvegarde prot&#232;ge contre la perte. Les deux sont compl&#233;mentaires, pas contradictoires.&lt;/p&gt;
&lt;p&gt;Concernant les tests de crash simul&#233; : c'est une demande l&#233;gitime. Le PIT n'a pas actuellement document&#233; les proc&#233;dures de r&#233;cup&#233;ration avec cl&#233; de secours et les sc&#233;narios de d&#233;faillance test&#233;s. Nous avions sollicit&#233; la DGDNum de l'Universit&#233; de Lille sur ce dernier point mais nous n'avons pas obtenu de retour.&lt;/p&gt;
&lt;blockquote class=&#034;spip&#034;&gt;
&lt;p&gt;&lt;strong&gt;Mais pourquoi dois-je chiffrer mon poste ?&lt;/strong&gt;&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Le chiffrement prot&#232;ge essentiellement vos donn&#233;es contre deux types de risques : la perte ou le vol de votre ordinateur professionnel. Sans cela, un tiers peut acc&#233;der directement aux donn&#233;es du disque. Avec le chiffrement, les donn&#233;es restent inaccessibles sans authentification.&lt;/p&gt;
&lt;blockquote class=&#034;spip&#034;&gt;
&lt;p&gt;&lt;strong&gt;Pourquoi la cl&#233; de recouvrement doit-elle &#234;tre stock&#233;e localement et pas dans le cloud ? Pourquoi utiliser un conteneur chiffr&#233; en plus de Nextcloud ?&lt;/strong&gt;&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;La cl&#233; de recouvrement est critique. Elle permet un acc&#232;s complet aux donn&#233;es du poste. Si elle est stock&#233;e dans un espace cloud personnel (Nextcloud ULille ou sDrive) ou non maitris&#233; (cloud public), une compromission de ce compte pourrait permettre d'acc&#233;der aux donn&#233;es. Elle doit donc &#234;tre conserv&#233;e dans un environnement ma&#238;tris&#233; par l'&#233;tablissement.&lt;/p&gt;
&lt;p&gt;Dans le cas de Nextcloud ULille ou de sDrive du CNRS, ces outils s&#233;curisent l'acc&#232;s aux fichiers, mais ne ils garantissent pas toujours un chiffrement de bout en bout ind&#233;pendant de l'infrastructure. Un conteneur chiffr&#233; (comme Zed, &#233;dit&#233; par Prim'X) permet de prot&#233;ger les donn&#233;es m&#234;me en cas de compromission du service de stockage.&lt;/p&gt;
&lt;blockquote class=&#034;spip&#034;&gt;
&lt;p&gt;&lt;strong&gt;Le stockage de donn&#233;es sensibles dans des outils tels que Nextcloud op&#233;r&#233; par l'Universit&#233; de Lille ou encore leur instance de GitLab est-il compatible avec les exigences de confidentialit&#233; en environnement r&#233;glement&#233; (en l'occurrence, dans un contexte ZRR) ?&lt;/strong&gt;&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Le PIT n'a pas tous les &#233;l&#233;ments techniques relatifs &#224; l'installation de ces outils, ni les dispositions de s&#233;curit&#233; mises en oeuvre. Nous supposons qu'il y a un socle de s&#233;curit&#233; minimal qui a &#233;t&#233; mis en oeuvre ... en l'occurence, ce que l'on appelle du &#034;chiffrement au repos&#034; pour le serveur h&#233;bergeant le service et les donn&#233;es associ&#233;es. Ce m&#233;canisme ne prot&#232;ge pas contre une compromission de GitLab ou un acc&#232;s administrateur aux donn&#233;es contenues dans un partage Nextcloud. Le premier r&#233;flexe &#224; adopter est donc &lt;strong&gt;de ne pas stocker de secrets&lt;/strong&gt; (identifiants, mots de passe, cl&#233;s de recouvrement, etc.) dans ces outils. Maintenant, dans le cas particulier de GitLab, il n'existe que deux outils qui permettent de chiffrer certains fichiers sensibles.&lt;/p&gt;
&lt;p&gt;Le premier d'entre eux est &lt;strong&gt;git-crypt&lt;/strong&gt;. Il permet de r&#233;aliser un chiffrement s&#233;lectif de fichiers. C'est l'outil le plus mature pour du chiffrement transparent c&#244;t&#233; client. &lt;a href=&#034;https://github.com/AGWA/git-crypt&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;git-crypt&lt;/a&gt; chiffre les fichiers en AES-256 en mode CTR avec un IV synth&#233;tique d&#233;riv&#233; du SHA-1 HMAC du fichier.&lt;/p&gt;
&lt;p&gt;C'est transparent pour l'utilisateur : il travaille en clair localement, et les fichiers sont chiffr&#233;s automatiquement au moment du push. C&#244;t&#233; serveur GitLab, les fichiers sont stock&#233;s chiffr&#233;s : si quelqu'un dump la base GitLab ou acc&#232;de aux d&#233;p&#244;ts via le syst&#232;me de fichiers, il ne voit que du bruit.&lt;/p&gt;
&lt;p&gt;Le gros avantage c'est que &#231;a s'int&#232;gre dans le workflow git existant sans rien changer pour vous au quotidien. Mais git-crypt n'est pas le meilleur outil pour chiffrer la totalit&#233; des fichiers d'un d&#233;p&#244;t. L&#224; o&#249; git-crypt excelle, c'est quand la majorit&#233; du d&#233;p&#244;t est public, mais que quelques fichiers doivent &#234;tre chiffr&#233;s.&lt;/p&gt;
&lt;p&gt;Il y a aussi des limitations importantes &#224; conna&#238;tre : git-crypt ne chiffre pas les noms de fichiers, les messages de commit, les cibles de liens symboliques ni les autres m&#233;tadonn&#233;es. Et git-crypt ne supporte pas la r&#233;vocation d'acc&#232;s &#224; un d&#233;p&#244;t chiffr&#233; auquel l'acc&#232;s a &#233;t&#233; pr&#233;c&#233;demment accord&#233; : si un collaborateur part et qu'il avait la cl&#233;, vous ne pouvez pas la faire tourner proprement sans recr&#233;er le d&#233;p&#244;t !!!&lt;/p&gt;
&lt;p&gt;La seconde solution propos&#233;e est &lt;strong&gt;git-remote-gcrypt&lt;/strong&gt;. &lt;a href=&#034;https://github.com/spwhitton/git-remote-gcrypt&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;git-remote-gcrypt&lt;/a&gt; permet de chiffrer un d&#233;p&#244;t entier. L'objectif affich&#233; est de fournir un stockage git confidentiel et authentifi&#233; en utilisant des h&#244;tes ou services de fichiers non fiables. L'outil va donc chiffrer tout le contenu du d&#233;p&#244;t (fichiers, historique, m&#233;tadonn&#233;es) avec GPG avant de le pousser vers le(s) remote(s).&lt;/p&gt;
&lt;p&gt;Cette solution a n&#233;anmoins un gros bottleneck : chaque git push effectivement fait un &#8212;force, et git-remote-gcrypt peut d&#233;cider de re-packer le remote sans pr&#233;venir, ce qui signifie que le push peut soudainement prendre beaucoup plus longtemps ... et donc il peut y avoir des probl&#232;mes de performance, en particulier avec des d&#233;p&#244;ts de taille importante.&lt;/p&gt;
&lt;p&gt;Aucune de ces solutions n'est donc parfaitement adapt&#233;e &#224; un usage &#224; l'&#233;chelle du CRIStAL, et il faut &#234;tre honn&#234;te l&#224;-dessus. La gestion des cl&#233;s GPG et des .gitattributes sur chaque projet est un exercice relativement contraignant. git-crypt reste n&#233;anmoins l'option la plus adapt&#233;e pour des projets identifi&#233;s comme sensibles (au sens PPST) ... surtout pour les &#233;quipes de recherche qui manipulent des IRR dans leur code (mod&#232;les d'IA, datasets, cl&#233;s, configs).&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>FAQ Antivirus</title>
		<link>https://www.cristal.univ-lille.fr/spip.php?page=article&amp;id_article=478</link>
		<guid isPermaLink="true">https://www.cristal.univ-lille.fr/spip.php?page=article&amp;id_article=478</guid>
		<dc:date>2026-03-30T13:51:06Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Masquelin Mickael</dc:creator>



		<description>
&lt;p&gt;Vos questions sur la suite de s&#233;curite WithSecure Business Suite &lt;br class='autobr' /&gt; Peut-on d&#233;sactiver temporairement l'antivirus en cas d'urgence ou pour de l'analyse de malwares ? L'antivirus ne devrait pas &#234;tre d&#233;sactiv&#233; de mani&#232;re globale. En revanche, des m&#233;canismes d'exclusion existent et peuvent &#234;tre mis en place de fa&#231;on cibl&#233;e. Pour les cas d'analyse de fichiers suspects (typiquement en bioinformatique o&#249; des fichiers texte d&#233;clenchent des faux positifs), le PIT peut configurer des exclusions par (&#8230;)&lt;/p&gt;


-
&lt;a href="https://www.cristal.univ-lille.fr/spip.php?page=rubrique&amp;id_rubrique=46" rel="directory"&gt;Assistance technique&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_chapo'&gt;&lt;p&gt;Vos questions sur la suite de s&#233;curite WithSecure Business Suite&lt;/p&gt;&lt;/div&gt;
		&lt;div class='rss_texte'&gt;&lt;blockquote class=&#034;spip&#034;&gt;
&lt;p&gt;&lt;strong&gt;Peut-on d&#233;sactiver temporairement l'antivirus en cas d'urgence ou pour de l'analyse de malwares ?&lt;/strong&gt;&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;L'antivirus ne devrait pas &#234;tre d&#233;sactiv&#233; de mani&#232;re globale. En revanche, des m&#233;canismes d'exclusion existent et peuvent &#234;tre mis en place de fa&#231;on cibl&#233;e.&lt;/p&gt;
&lt;p&gt;Pour les cas d'analyse de fichiers suspects (typiquement en bioinformatique o&#249; des fichiers texte d&#233;clenchent des faux positifs), le PIT peut configurer des exclusions par r&#233;pertoire ou par type de fichier, sur demande motiv&#233;e.&lt;/p&gt;
&lt;p&gt;Pour les activit&#233;s de r&#233;ponse &#224; incident (analyse de malware, forensics), un poste d&#233;di&#233; hors r&#233;seau ou une VM isol&#233;e reste la bonne pratique : l'antivirus n'a pas vocation &#224; &#234;tre d&#233;sactiv&#233; sur un poste connect&#233; au r&#233;seau de l'Universit&#233; de Lille.&lt;/p&gt;
&lt;blockquote class=&#034;spip&#034;&gt;
&lt;p&gt;&lt;strong&gt;L'antivirus est-il fiable sous macOS ? Quid de Time Machine et des mises &#224; jour syst&#232;me ?&lt;/strong&gt;&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;La prise en charge de macOS par les solutions antivirus du march&#233; est historiquement en retrait par rapport &#224; Windows. WithSecure supporte macOS mais avec des limites connues : les mises &#224; jour de signatures peuvent avoir un temps de retard par rapport &#224; la version Windows, et les mises &#224; jour majeures de macOS (passage &#224; une nouvelle version) n&#233;cessitent souvent une mise &#224; jour pr&#233;alable de l'agent, sous peine de dysfonctionnements.&lt;/p&gt;
&lt;p&gt;Le PIT recommande de ne pas appliquer les mises &#224; jour majeures de macOS le jour de leur sortie et d'attendre la validation de compatibilit&#233; par l'&#233;diteur.&lt;/p&gt;
&lt;p&gt;Concernant Time Machine, aucune incompatibilit&#233; bloquante n'est connue &#224; ce jour, mais des exclusions de dossiers de l'agent antivirus dans la configuration de Time Machine peuvent &#234;tre n&#233;cessaires pour &#233;viter des sauvegardes inutilement volumineuses.&lt;/p&gt;
&lt;p&gt;Le Groupe de Travail national macOS (RESINFO) travaille actuellement sur un retour d'exp&#233;rience consolid&#233; sur ce sujet : le PIT s'appuyera sur ces &#233;l&#233;ments pour affiner les recommandations.&lt;/p&gt;
&lt;blockquote class=&#034;spip&#034;&gt;
&lt;p&gt;&lt;strong&gt;Un seul antivirus et un seul agent GLPI couvrent plusieurs OS : quel est le risque en cas de CVE critique sur ces composants ?&lt;/strong&gt;&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;C'est un point de vigilance l&#233;gitime. L'agent GLPI et l'antivirus (WithSecure) sont effectivement d&#233;ploy&#233;s sur Windows, macOS et Linux, ce qui en fait des composants transverses. En cas de CVE critique sur l'un d'eux, la surface expos&#233;e concerne potentiellement l'ensemble du parc.&lt;/p&gt;
&lt;p&gt;Pour y r&#233;pondre, le PIT assure une veille active sur les CVE affectant ces composants (flux CERT-FR, &#233;diteurs) et applique les mises &#224; jour de s&#233;curit&#233; dans les meilleurs d&#233;lais. La diversit&#233; des OS limite par ailleurs l'exploitabilit&#233; d'une m&#234;me CVE sur toutes les plateformes simultan&#233;ment.&lt;/p&gt;
&lt;blockquote class=&#034;spip&#034;&gt;
&lt;p&gt;&lt;strong&gt;Pourquoi installer un antivirus suppl&#233;mentaire ?&lt;/strong&gt;&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Les syst&#232;mes int&#232;grent d&#233;j&#224; des protections, mais l'objectif est ici d'avoir une vision globale et homog&#232;ne du parc informatique au CRIStAL, afin de pouvoir r&#233;agir rapidement en cas d'incident et garantir un niveau de s&#233;curit&#233; coh&#233;rent entre les diff&#233;rents environnements (Windows, macOS, Linux).&lt;/p&gt;
&lt;blockquote class=&#034;spip&#034;&gt;
&lt;p&gt;&lt;strong&gt;Un antivirus sur macOS ... est-ce vraiment utile ? &lt;/strong&gt;&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;macOS dispose de m&#233;canismes de s&#233;curit&#233; efficaces (XProtect + Gatekeeper + sandboxing). Cependant, ils ne permettent pas une gestion centralis&#233;e ni une visibilit&#233; &#224; l'&#233;chelle du parc. L'outil d&#233;ploy&#233; compl&#232;te ces m&#233;canismes dans une logique de s&#233;curit&#233; collective.&lt;/p&gt;
&lt;blockquote class=&#034;spip&#034;&gt;
&lt;p&gt;&lt;strong&gt;Les outils de s&#233;curit&#233; eux-m&#234;mes peuvent &#234;tre compromis. Quel est le risque pour WithSecure ?&lt;/strong&gt;&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;C'est une question l&#233;gitime. Par exemple, le 19 mars 2026, le scanner de vuln&#233;rabilit&#233;s open source Trivy (Aqua Security), tr&#232;s utilis&#233; dans les pipelines CI/CD, &lt;a href=&#034;https://www.paloaltonetworks.com/blog/cloud-security/trivy-supply-chain-attack/&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;a &#233;t&#233; compromis par un groupe appel&#233; TeamPCP&lt;/a&gt;. Cinq jours plus tard, le 24 mars, la compromission a atteint LiteLLM, une passerelle IA tr&#232;s populaire, dont le pipeline CI/CD utilisait Trivy sans version &#233;pingl&#233;e : le scanner compromis &lt;a href=&#034;https://snyk.io/articles/poisoned-security-scanner-backdooring-litellm/&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;a exfiltr&#233; le token de publication PyPI du projet&lt;/a&gt;. Les versions malveillantes de LiteLLM ont &#233;t&#233; disponibles sur PyPI pendant environ cinq heures, et le &lt;a href=&#034;https://www.kaspersky.com/blog/critical-supply-chain-attack-trivy-litellm-checkmarx-teampcp/55510/&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;malware&lt;/a&gt; ciblait les cl&#233;s SSH, les tokens cloud, les secrets Kubernetes et les identifiants de bases de donn&#233;es.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Le point cl&#233; dans cela&lt;/strong&gt; : un outil de s&#233;curit&#233; de confiance est devenu le vecteur d'attaque. Les scans de vuln&#233;rabilit&#233;s semblaient fonctionner normalement pendant que les secrets &#233;taient exfiltr&#233;s en arri&#232;re-plan ...&lt;/p&gt;
&lt;p&gt;Dans le cas sp&#233;cifique de l'antivirus : c'est un produit commercial avec une cha&#238;ne de distribution sign&#233;e et une infrastructure de mise &#224; jour contr&#244;l&#233;e par l'&#233;diteur : Le mod&#232;le de menace n'est pas le m&#234;me que celui d'un outil open source distribu&#233; via GitHub Actions ou PyPI. Le risque d'incident sur la supply chain existe (cf. l'incident CrowdStrike de juillet 2024), mais le vecteur d'attaque sera forc&#233;ment diff&#233;rent.&lt;/p&gt;
&lt;blockquote class=&#034;spip&#034;&gt;
&lt;p&gt;&lt;strong&gt;Pourquoi nous n'utilisons pas le m&#234;me antivirus que toute l'Universit&#233; de Lille avec le SOC ? Est-ce que nous sommes moins bien prot&#233;g&#233;s ?&lt;/strong&gt;&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Nous avons fait le choix de garder la ma&#238;trise op&#233;rationnelle de la s&#233;curit&#233; des postes de la ZRR. La t&#233;l&#233;m&#233;trie des postes CRIStAL (quels fichiers sont ouverts, quels processus tournent, quels sites sont visit&#233;s) est en soi une information sensible dans le contexte PPST. L'envoyer dans un cloud SaaS et la faire analyser par des prestataires externes (Exaprobe / WithSecure), c'est potentiellement exposer des informations sur les activit&#233;s de recherche du CRIStAL. Donc garder cela on-premise, c'est un choix de s&#233;curit&#233;, pas un retard technique.&lt;/p&gt;
&lt;p&gt;En ce qui concerne la protection en tant que telle, il faut savoir que nous avons le m&#234;me socle de protection de base (blocage de malwares, signatures, analyse comportementale locale). Ce que vous n'avez pas, en revanche, c'est la couche de d&#233;tection avanc&#233;e (EDR) et la surveillance humaine 24/7 (SOC). En contrepartie, nous avons avez une r&#233;activit&#233; diff&#233;rente (le PIT peut agir en quelques minutes, pas en heures via un circuit d'escalade plateforme d'assistance DGDNum ULille &#8594; Exaprobe &#8594; retour), et vos donn&#233;es de t&#233;l&#233;m&#233;trie restent au sein du CRIStAL.&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>FAQ Inventaire</title>
		<link>https://www.cristal.univ-lille.fr/spip.php?page=article&amp;id_article=477</link>
		<guid isPermaLink="true">https://www.cristal.univ-lille.fr/spip.php?page=article&amp;id_article=477</guid>
		<dc:date>2026-03-30T13:45:04Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Masquelin Mickael</dc:creator>



		<description>
&lt;p&gt;Vos questions sur l'outil d'inventaire GLPI d&#233;ploy&#233; au sein de l'unit&#233; CRIStAL. &lt;br class='autobr' /&gt; Un seul antivirus et un seul agent GLPI couvrent plusieurs OS : quel est le risque en cas de CVE critique sur ces composants ? C'est un point de vigilance l&#233;gitime. L'agent GLPI et l'antivirus (WithSecure) sont effectivement d&#233;ploy&#233;s sur Windows, macOS et Linux, ce qui en fait des composants transverses. En cas de CVE critique sur l'un d'eux, la surface expos&#233;e concerne potentiellement l'ensemble du parc. (&#8230;)&lt;/p&gt;


-
&lt;a href="https://www.cristal.univ-lille.fr/spip.php?page=rubrique&amp;id_rubrique=46" rel="directory"&gt;Assistance technique&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_chapo'&gt;&lt;p&gt;Vos questions sur l'outil d'inventaire GLPI d&#233;ploy&#233; au sein de l'unit&#233; CRIStAL.&lt;/p&gt;&lt;/div&gt;
		&lt;div class='rss_texte'&gt;&lt;blockquote class=&#034;spip&#034;&gt;
&lt;p&gt;&lt;strong&gt; Un seul antivirus et un seul agent GLPI couvrent plusieurs OS : quel est le risque en cas de CVE critique sur ces composants ? &lt;/strong&gt;&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;C'est un point de vigilance l&#233;gitime. L'agent GLPI et l'antivirus (WithSecure) sont effectivement d&#233;ploy&#233;s sur Windows, macOS et Linux, ce qui en fait des composants transverses. En cas de CVE critique sur l'un d'eux, la surface expos&#233;e concerne potentiellement l'ensemble du parc.&lt;/p&gt;
&lt;p&gt;Pour y r&#233;pondre, le PIT assure une veille active sur les CVE affectant ces composants (flux CERT-FR, &#233;diteurs) et applique les mises &#224; jour de s&#233;curit&#233; dans les meilleurs d&#233;lais. La diversit&#233; des OS limite par ailleurs l'exploitabilit&#233; d'une m&#234;me CVE sur toutes les plateformes simultan&#233;ment. &lt;br/&gt;&lt;/p&gt;
&lt;blockquote class=&#034;spip&#034;&gt;
&lt;p&gt;&lt;strong&gt;Les outils de s&#233;curit&#233; eux-m&#234;mes peuvent &#234;tre compromis. Quel est le risque pour GLPI ?&lt;/strong&gt;&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;C'est une question l&#233;gitime. Par exemple, le 19 mars 2026, le scanner de vuln&#233;rabilit&#233;s open source Trivy (Aqua Security), tr&#232;s utilis&#233; dans les pipelines CI/CD, &lt;a href=&#034;https://www.paloaltonetworks.com/blog/cloud-security/trivy-supply-chain-attack/&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;a &#233;t&#233; compromis par un groupe appel&#233; TeamPCP&lt;/a&gt;. Cinq jours plus tard, le 24 mars, la compromission a atteint LiteLLM, une passerelle IA tr&#232;s populaire, dont le pipeline CI/CD utilisait Trivy sans version &#233;pingl&#233;e : le scanner compromis &lt;a href=&#034;https://snyk.io/articles/poisoned-security-scanner-backdooring-litellm/&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;a exfiltr&#233; le token de publication PyPI du projet&lt;/a&gt;. Les versions malveillantes de LiteLLM ont &#233;t&#233; disponibles sur PyPI pendant environ cinq heures, et le &lt;a href=&#034;https://www.kaspersky.com/blog/critical-supply-chain-attack-trivy-litellm-checkmarx-teampcp/55510/&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;malware&lt;/a&gt; ciblait les cl&#233;s SSH, les tokens cloud, les secrets Kubernetes et les identifiants de bases de donn&#233;es.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Le point cl&#233; dans cela&lt;/strong&gt; : un outil de s&#233;curit&#233; de confiance est devenu le vecteur d'attaque. Les scans de vuln&#233;rabilit&#233;s semblaient fonctionner normalement pendant que les secrets &#233;taient exfiltr&#233;s en arri&#232;re-plan ...&lt;/p&gt;
&lt;p&gt;Dans le cas sp&#233;cifique de GLPI : la question est fond&#233;e. GLPI a un historique r&#233;gulier de CVE critiques. En mars 2026 encore, les &lt;a href=&#034;https://www.glpi-project.org/en/glpi-new-versions-11-0-6-and-10-0-24/&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;versions 11.0.6 et 10.0.24&lt;/a&gt; corrigent une Server-Side Template Injection critique (CVE-2026-26026) et des injections SQL non authentifi&#233;es (CVE-2026-26263). Par ailleurs, des chercheurs ont d&#233;montr&#233; qu'un serveur GLPI compromis peut pivoter vers les postes via l'agent GLPI (qui tourne en SYSTEM sous Windows) gr&#226;ce &#224; la fonctionnalit&#233; Deploy activ&#233;e par d&#233;faut dans les agents &#8804; 1.7.3 : c'est une faille que l'&#233;diteur a corrig&#233;e silencieusement en version 1.8 &lt;a href=&#034;https://labs.itresit.es/2026/02/25/glpi-agent-the-no-cve-that-still-bought-us-domain-compromise/&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;sans jamais lui attribuer de CVE&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Ce que fait le PIT pour limiter ce risque : &lt;/strong&gt; notre instance de GLPI sous Linux est maintenue &#224; jour (veille CVE CERT-FR + flux GitHub Security Advisories), l'acc&#232;s est restreint au r&#233;seau interne de l'unit&#233;, et l'agent GLPI d&#233;ploy&#233; est en version r&#233;cente avec certaines fonctionnalit&#233;s d&#233;sactiv&#233;es sur les postes qui n'en ont pas besoin. Le PIT contribue &#233;galement &#224; ce projet, open-source.&lt;/p&gt;
&lt;p&gt;Enfin, il faut savoir que ce service est en cours d'homologation (d&#233;marche engag&#233;e aupr&#232;s de l'ANSSI). Elle vise &#224; attester que les risques pesant sur la s&#233;curit&#233; ont &#233;t&#233; identifi&#233;s, que les mesures n&#233;cessaires pour ma&#238;triser ces risques sont mises en &#339;uvre, et que les &#233;ventuels risques r&#233;siduels ont &#233;t&#233; identifi&#233;s et accept&#233;s par l'autorit&#233; qualifi&#233;e.&lt;/p&gt;
&lt;p&gt;Aucun outil n'est infaillible, mais la diversification, l'&#233;pinglage des versions, et la veille active sur les composants d&#233;ploy&#233;s font partie de la r&#233;ponse.&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>FAQ sur les points g&#233;n&#233;raux en mati&#232;re de SSI</title>
		<link>https://www.cristal.univ-lille.fr/spip.php?page=article&amp;id_article=476</link>
		<guid isPermaLink="true">https://www.cristal.univ-lille.fr/spip.php?page=article&amp;id_article=476</guid>
		<dc:date>2026-03-30T13:19:34Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Masquelin Mickael</dc:creator>



		<description>
&lt;p&gt;Les r&#233;ponses &#224; vos questions, de mani&#232;re g&#233;n&#233;rale, sur la S&#233;curit&#233; des Syst&#232;mes d'Information au CRIStAL. &lt;br class='autobr' /&gt; Est-ce que ces mesures visent &#224; surveiller mon activit&#233; ? Non. Les mesures de s&#233;curit&#233; mises en place concernent uniquement des aspects techniques (configuration des postes, s&#233;curit&#233; des syst&#232;mes). Elles ne permettent pas d'acc&#233;der &#224; vos contenus, vos fichiers ou votre activit&#233;. &lt;br class='autobr' /&gt;
Est-ce que ces mesures vont limiter mon autonomie ? Non. L'objectif est de maintenir un &#233;quilibre entre (&#8230;)&lt;/p&gt;


-
&lt;a href="https://www.cristal.univ-lille.fr/spip.php?page=rubrique&amp;id_rubrique=46" rel="directory"&gt;Assistance technique&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_chapo'&gt;&lt;p&gt;Les r&#233;ponses &#224; vos questions, de mani&#232;re g&#233;n&#233;rale, sur la S&#233;curit&#233; des Syst&#232;mes d'Information au CRIStAL.&lt;/p&gt;&lt;/div&gt;
		&lt;div class='rss_texte'&gt;&lt;blockquote class=&#034;spip&#034;&gt;
&lt;p&gt;&lt;strong&gt;Est-ce que ces mesures visent &#224; surveiller mon activit&#233; ?&lt;/strong&gt;&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;&lt;strong&gt;Non&lt;/strong&gt;. Les mesures de s&#233;curit&#233; mises en place concernent uniquement des aspects techniques (configuration des postes, s&#233;curit&#233; des syst&#232;mes). Elles ne permettent pas d'acc&#233;der &#224; vos contenus, vos fichiers ou votre activit&#233;.&lt;/p&gt;
&lt;blockquote class=&#034;spip&#034;&gt;
&lt;p&gt;&lt;strong&gt;Est-ce que ces mesures vont limiter mon autonomie ?&lt;/strong&gt;&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;&lt;strong&gt;Non&lt;/strong&gt;. L'objectif est de maintenir un &#233;quilibre entre autonomie et s&#233;curit&#233;. Dans les cas n&#233;cessitant des usages sp&#233;cifiques (recherche, d&#233;veloppement), des adaptations sont possibles. N'h&#233;sitez pas en discuter avec le PIT le cas &#233;ch&#233;ant.&lt;/p&gt;
&lt;blockquote class=&#034;spip&#034;&gt;
&lt;p&gt;&lt;strong&gt;Que faire si une mesure pose probl&#232;me dans le cadre de mon activit&#233; quotidienne ?&lt;/strong&gt;&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Contactez le P&#244;le Informatique et Technique. Des ajustements ou des solutions sp&#233;cifiques peuvent &#234;tre &#233;tudi&#233;s en fonction des besoins.&lt;/p&gt;
&lt;blockquote class=&#034;spip&#034;&gt;
&lt;p&gt;&lt;strong&gt;Qu'est-ce qu'une donn&#233;e sensible (au sens du PPST) ?&lt;/strong&gt;&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Le Potentiel Scientifique et Technique de la Nation, c'est l'ensemble des biens mat&#233;riels et immat&#233;riels propres &#224; l'activit&#233; scientifique fondamentale et appliqu&#233;e au d&#233;veloppement technologique de la nation fran&#231;aise. Il s'agit de savoirs et de savoir-faire hautement strat&#233;giques et de technologies sensibles, produits et d&#233;velopp&#233;s au sein d'&#233;tablissements publics et priv&#233;s sur le territoire national.&lt;/p&gt;
&lt;p&gt;Il y a 4 cat&#233;gories de risques : la captation pour un avantage concurrentiel (espionnage industriel/scientifique), le d&#233;tournement &#224; des fins terroristes, la prolif&#233;ration d'armes de destruction massive, et la d&#233;stabilisation.&lt;/p&gt;
&lt;p&gt;Concr&#232;tement, pour une UMR comme CRIStAL, voici quelques exemples de donn&#233;es sensibles :&lt;/p&gt;
&lt;p&gt;En mati&#232;re d'&lt;strong&gt;algorithmes et code source&lt;/strong&gt; : des algorithmes de machine learning ou d'IA d&#233;velopp&#233;s dans l'unit&#233; avant publication, du code source de logiciels de recherche non encore publi&#233;s, des impl&#233;mentations d'algorithmes cryptographiques ou de s&#233;curit&#233;, des outils de traitement de donn&#233;es massives avec des optimisations propri&#233;taires.&lt;/p&gt;
&lt;p&gt;En mati&#232;re de &lt;strong&gt;donn&#233;es de recherche&lt;/strong&gt; : des datasets annot&#233;s (surtout en sant&#233;, en bioinformatique), des r&#233;sultats exp&#233;rimentaux avant publication (un concurrent &#233;tranger qui obtient vos r&#233;sultats 6 mois avant la publication peut publier avant vous), des mod&#232;les entra&#238;n&#233;s (un mod&#232;le d'IA entra&#238;n&#233; sur des donn&#233;es hospitali&#232;res a une valeur consid&#233;rable).&lt;/p&gt;
&lt;p&gt;En mati&#232;re de &lt;strong&gt;partenariats et propri&#233;t&#233; intellectuelle&lt;/strong&gt; : des contrats avec des industriels (Thales, OVH, etc.), des brevets en cours de d&#233;p&#244;t, des r&#233;ponses &#224; des appels d'offres europ&#233;ens (H2020, ERC) avant soumission, des &#233;valuations de projets confidentiels.&lt;/p&gt;
&lt;p&gt;En mati&#232;re d'&lt;strong&gt;informations organisationnelles&lt;/strong&gt; : la cartographie de nos serveurs et de notre r&#233;seau (c'est la raison pour laquelle notre outil d'inventaire GLPI est un SIRR), les identifiants et cl&#233;s d'acc&#232;s aux infrastructures, les configurations des briques de s&#233;curit&#233; mises en oeuvre et utilis&#233;es par le PIT, vos clefs priv&#233;es SSH, GPG, de certificats X.509, etc.&lt;/p&gt;
&lt;blockquote class=&#034;spip&#034;&gt;
&lt;p&gt;&lt;strong&gt;Un mot de passe unique, c'est un vrai probl&#232;me, surtout quand il sert &#224; ouvrir une session sur mon ordinateur via l'Active Directory ULille, consulter ma messagerie &#233;lectronique Zimbra ou encore acc&#233;der &#224; mes applications sur l'ENT de l'Universit&#233; de Lille. Est-ce qu'il y a des discussions avec l'Universit&#233; de Lille pour r&#233;duire le niveau de risque li&#233; &#224; cela ?&lt;/strong&gt;&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Oui, vous avez un seul mot de passe pour tout, et &lt;strong&gt;NON, on ne peut pas changer &#231;a actuellement&lt;/strong&gt; : c'est un choix architectural adopt&#233; par la DGDNum de l'Universit&#233; de Lille. Ce mot de passe a donc une valeur &#233;norme : si quelqu'un l'obtient, il a acc&#232;s &#224; toute votre vie num&#233;rique professionnelle. C'est pour &#231;a qu'il doit &#234;tre robuste, qu'il ne doit jamais &#234;tre r&#233;utilis&#233; sur des services personnels (Gmail, Amazon, etc.).&lt;/p&gt;
&lt;p&gt;Le CNRS est en avance de phase sur cela. Le mot de passe utilis&#233; pour le service de messagerie &#233;lectronique est diff&#233;rent de celui utilis&#233; pour s'authentifier sur les applications propos&#233;es par cette tutelle. Mieux encore, elle invite &#224; utiliser un second facteur d'authentification (MFA avec &lt;a href=&#034;https://neowave.fr/fr/produits/gamme-fido-2/winkeo2-c-fido2/&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;cl&#233; FIDO2&lt;/a&gt;) lorsqu'il s'agit d'utiliser certains services, comme les cahiers de laboratoires &#233;lectronique (eLabFTW) par exemple. Le mot de passe seul ne suffit plus.&lt;/p&gt;
&lt;p&gt;Le PIT r&#233;fl&#233;chit &#224; la mise en place du MFA partout o&#249; cela est possible sur les services qu'il op&#232;re : c'est une r&#233;ponse architecturale plus acceptable. Le mot de passe reste unique, mais il ne suffit plus pour ouvrir quoi que ce soit : il faut un second facteur. L'inconv&#233;nient de cette solution est qu'elle repr&#233;sente un co&#251;t non n&#233;gligeable pour l'unit&#233; (environ 40 euros HT par personne).&lt;/p&gt;
&lt;blockquote class=&#034;spip&#034;&gt;
&lt;p&gt;&lt;strong&gt;Est-ce que je peux installer et utiliser le VPN mis &#224; disposition par l'Universit&#233; de Lille sur mon poste de travail personnel ou mon smartphone personnel ?&lt;/strong&gt;&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;&lt;strong&gt;Non&lt;/strong&gt;. Ce n'est pas conforme aux conditions g&#233;n&#233;rales d'utilisation du service VPN fourni par la tutelle. La &lt;a href=&#034;https://www.cristal.univ-lille.fr/IMG/pdf/note_securite_des_postes_de_travail_2024-2.pdf&#034;&gt;note de service r&#233;dig&#233;e par la DGDNum ULille sur la s&#233;curit&#233; des terminaux&lt;/a&gt; est tr&#232;s claire sur ce point, je cite : &#034;&lt;i&gt;L'acc&#232;s au VPN de l'Universit&#233; est r&#233;serv&#233; aux machines g&#233;r&#233;es par l'&#233;tablissement. Son utilisation sur une machine personnelle n'est pas autoris&#233;e.&lt;/i&gt;&#034;.&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Votre compte CRIStAL</title>
		<link>https://www.cristal.univ-lille.fr/spip.php?page=article&amp;id_article=230</link>
		<guid isPermaLink="true">https://www.cristal.univ-lille.fr/spip.php?page=article&amp;id_article=230</guid>
		<dc:date>2022-04-06T10:04:25Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		



		<description>
&lt;p&gt;Tout sur votre compte CRIStAL. &lt;br class='autobr' /&gt; -* ce compte est ind&#233;pendant de celui de l'Universit&#233; de Lille. J'ai oubli&#233; mon mot de passe, que faire ? j'ai oubli&#233; mon identifiant CRIStAL, que faire ? &lt;br class='autobr' /&gt;
Comment obtenir un compte CRIStAL &lt;br class='autobr' /&gt;
Vous devez faire votre demande d'admission en ligne &lt;br class='autobr' /&gt;
Cette demande en ligne aboutit &#224; un document format PDF : d&#251;ment rempli, sign&#233; par vous et le responsable de votre &#233;quipe ou service d'accueil, accompagn&#233; obligatoirement d'une photo d'identit&#233; (fa&#231;on carte (&#8230;)&lt;/p&gt;


-
&lt;a href="https://www.cristal.univ-lille.fr/spip.php?page=rubrique&amp;id_rubrique=46" rel="directory"&gt;Assistance technique&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_chapo'&gt;&lt;p&gt;Tout sur votre compte CRIStAL.&lt;/p&gt;&lt;/div&gt;
		&lt;div class='rss_texte'&gt;&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; ce compte est &lt;strong&gt;ind&#233;pendant de celui de l'Universit&#233; de Lille&lt;/strong&gt;.&lt;/li&gt;&lt;li&gt; &lt;a href=&#034;https://www.cristal.univ-lille.fr/sesame/&#034;&gt;J'ai oubli&#233; mon mot de passe, que faire ?&lt;/a&gt;&lt;/li&gt;&lt;li&gt; &lt;a href=&#034;mailto:cristal-adminsys@univ-lille.fr?subject=mon identifiant CRIStAL&amp;body=Bonjour,%0D%0A%0D%0APouvez-vous me communiquer mon identifiant CRIStAL ?%0D%0A%0D%0A&#176; Pr&#233;nom:%0D%0A &#176; Nom:%0D%0A&#176; Equipe CRIStAL:%0D%0A%0D%0APar avance, merci.%0D%0A%0D%0ACordialement,&#034; class=&#034;spip_mail&#034;&gt;j'ai oubli&#233; mon identifiant CRIStAL, que faire ?&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;h2 class=&#034;spip&#034;&gt;Comment obtenir un compte CRIStAL&lt;/h2&gt;
&lt;p&gt;Vous devez faire votre &lt;a href=&#034;https://admission.cristal.univ-lille.fr/Integration&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;demande d'admission en ligne&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Cette &lt;a href=&#034;https://admission.cristal.univ-lille.fr/Integration&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;demande en ligne&lt;/a&gt; aboutit &#224; un &lt;strong&gt;document format PDF&lt;/strong&gt; :&lt;/p&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; d&#251;ment rempli,&lt;/li&gt;&lt;li&gt; sign&#233; par vous et le responsable de votre &#233;quipe ou service d'accueil,&lt;/li&gt;&lt;li&gt; accompagn&#233; &lt;strong&gt;obligatoirement&lt;/strong&gt; d'une photo d'identit&#233; (fa&#231;on carte nationale d'identit&#233;).&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;Cette demande et la photo doivent &#234;tre d&#233;pos&#233;es, &lt;strong&gt;en main propre&lt;/strong&gt;, aupr&#232;s de,&lt;/p&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; La &lt;a href=&#034;https://www.cristal.univ-lille.fr/profil/fievet/&#034;&gt;gestionnaire&lt;/a&gt; doctorants, pour les Doctorants.&lt;/li&gt;&lt;li&gt; l'&lt;a href=&#034;https://www.cristal.univ-lille.fr/profil/fardoux/&#034;&gt;Assistante de direction&lt;/a&gt;, pour tous les autres cas.&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;Si et seulement si cette demande est valid&#233;e&lt;/strong&gt;, votre compte sera alors cr&#233;&#233; et vous recevrez un email &#224; l'&lt;strong&gt;adresse indiqu&#233;e dans le formulaire d'inscription&lt;/strong&gt;, afin de vous permettre d'activer votre compte CRIStAL.&lt;/p&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; Vous aurez alors acc&#232;s, apr&#232;s authentification, &#224; l'&lt;a href=&#034;https://www.cristal.univ-lille.fr/intranet&#034;&gt;intranet&lt;/a&gt; et aux applications CRIStAL et notamment &#224; la page de connexion &lt;a href=&#034;https://profil.cristal.univ-lille.fr/login.php?redirect=index.php&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;profil&lt;/a&gt; qui vous permettra, entre autre, de v&#233;rifier vos donn&#233;es (exemple &lt;strong&gt;date de fin de contrat&lt;/strong&gt;).&lt;/li&gt;&lt;/ul&gt;&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; L'acc&#232;s aux &lt;a href=&#034;https://www.cristal.univ-lille.fr/?rubrique44&#034;&gt;applications CRIStAL&lt;/a&gt; depuis l'ext&#233;rieur du campus, &lt;a href=&#034;https://www.cristal.univ-lille.fr//spip.php?page=article&amp;id_article=59&#034;&gt;par le VPN Universit&#233; de Lille&lt;/a&gt; peut &#234;tre conditionn&#233; &#224; votre appartenance &#224; CRIStAL dans le &lt;strong&gt;r&#233;f&#233;rentiel Universit&#233; de Lille&lt;/strong&gt;. Dans ces circonstances, si vous rencontrez des difficult&#233;s d'acc&#232;s Nous pouvons vous indiquer si votre fiche dans ce &lt;a href=&#034;mailto:cristal-adminsys@univ-lille.fr?subject=r&#233;f&#233;rentiel Universit&#233; de Lille&amp;body=Bonjour,%0D%0A%0D%0AEst-ce que mon appartenance &#224; CRIStAL est &#224; jour dans le r&#233;f&#233;rentiel Universit&#233; de Lille ?%0D%0A%0D%0A&#176; Nom: %0D%0A&#176; Pr&#233;nom:%0D%0A&#176; email : %0D%0A%0D%0APar avance, merci.%0D%0A%0D%0ACordialement,&#034; class=&#034;spip_mail&#034;&gt;r&#233;f&#233;rentiel&lt;/a&gt; est &#224; jour.&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Conditions g&#233;n&#233;rales d'utilisation de la plateforme d'impression et de num&#233;risation</title>
		<link>https://www.cristal.univ-lille.fr/spip.php?page=article&amp;id_article=206</link>
		<guid isPermaLink="true">https://www.cristal.univ-lille.fr/spip.php?page=article&amp;id_article=206</guid>
		<dc:date>2020-03-27T11:06:20Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		



		<description>
&lt;p&gt;Description des conditions g&#233;n&#233;rales d'utilisation de la plateforme d'impression et de num&#233;risation de CRIStAL &lt;br class='autobr' /&gt; Remarques pr&#233;liminaires Cette plateforme est r&#233;serv&#233;e aux travaux li&#233;s &#224; votre fonction au sein de CRIStAL, elle ne peut &#234;tre utilis&#233;e pour vos autres travaux (p&#233;dagogie, etc ...) Cette plateforme, r&#233;serv&#233;e aux membres de l'unit&#233;, utilise le service d'authentification CRIStAL (le m&#234;me que celui de la connexion &#224; l'intranet CRIStAL). &lt;br class='autobr' /&gt;
Conditions g&#233;n&#233;rales d'utilisation Pour (&#8230;)&lt;/p&gt;


-
&lt;a href="https://www.cristal.univ-lille.fr/spip.php?page=rubrique&amp;id_rubrique=46" rel="directory"&gt;Assistance technique&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_chapo'&gt;&lt;p&gt;Description des conditions g&#233;n&#233;rales d'utilisation de la plateforme d'impression et de num&#233;risation de CRIStAL&lt;/p&gt;&lt;/div&gt;
		&lt;div class='rss_texte'&gt;&lt;h2 class=&#034;spip&#034;&gt;Remarques pr&#233;liminaires&lt;/h2&gt;&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; &lt;font color=red&gt;Cette plateforme est r&#233;serv&#233;e aux travaux li&#233;s &#224; votre fonction au sein de CRIStAL, elle ne peut &#234;tre utilis&#233;e pour vos autres travaux (p&#233;dagogie, etc ...)&lt;/font&gt;&lt;/li&gt;&lt;li&gt; Cette plateforme, r&#233;serv&#233;e aux membres de l'unit&#233;, utilise le service d'authentification CRIStAL (le m&#234;me que celui de la connexion &#224; l'&lt;a href=&#034;https://intranet.cristal.univ-lille.fr&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;intranet CRIStAL&lt;/a&gt;).&lt;/li&gt;&lt;/ul&gt;&lt;h2 class=&#034;spip&#034;&gt;Conditions g&#233;n&#233;rales d'utilisation&lt;/h2&gt;&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; Pour pouvoir imprimer depuis vos postes informatiques, vous devez avoir
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; &lt;a href='https://www.cristal.univ-lille.fr/spip.php?page=article&amp;id_article=63' class=&#034;spip_in&#034;&gt;un compte CRIStAL&lt;/a&gt;&lt;/li&gt;&lt;li&gt; une &lt;strong&gt;carte CMS&lt;/strong&gt;, celle qui vous permet d'acc&#233;der au &lt;a href='https://www.cristal.univ-lille.fr/spip.php?page=article&amp;id_article=62' class=&#034;spip_in&#034;&gt;B&#226;timent Esprit&lt;/a&gt;.&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;/ul&gt;&lt;h2 class=&#034;spip&#034;&gt;Donn&#233;es &#224; caract&#232;re personnel&lt;/h2&gt;
&lt;p&gt;Les informations recueillies sont enregistr&#233;es dans un fichier informatis&#233; par CRIStAL. Ces donn&#233;es font l'objet d'un traitement informatique destin&#233; &#224; la gestion des impressions et &#224; la num&#233;risation de documents.&lt;br class='autobr' /&gt;
Les destinataires des donn&#233;es sont les membres du p&#244;le informatique et technique de CRIStAL (PIT).&lt;/p&gt;
&lt;p&gt;Les informations collect&#233;es ne sont conserv&#233;es que durant votre p&#233;riode d'activit&#233; au sein de l'unit&#233; et pour une dur&#233;e ne pouvant exc&#233;der 13 mois &#224; la suite de votre d&#233;part. La finalit&#233; est de :&lt;/p&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; limiter l'exploitation de la plateforme aux seuls membres de CRIStAL,&lt;/li&gt;&lt;li&gt; g&#233;n&#233;rer des rapports pour l'analyse de l'utilisation de la plateforme (volum&#233;trie, co&#251;t, etc.),&lt;/li&gt;&lt;li&gt; assurer la s&#233;curit&#233; et le bon fonctionnement.&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;Conform&#233;ment &#224; la Loi Informatique et Libert&#233;s du 6 janvier 1978 modifi&#233;e et au R&#233;glement (UE) 2016/679 du Parlement Europ&#233;en et du Conseil du 27 avril 2016, toute personne peut obtenir communication et, le cas &#233;ch&#233;ant, rectification ou suppression des informations le concernant, en s'adressant au Secr&#233;taire G&#233;n&#233;ral de CRIStAL. Pour toute autre question, vous avez la possibilit&#233; de contacter notre &lt;a href='https://www.cristal.univ-lille.fr/contact?categorie=rgpd'&gt;d&#233;l&#233;gu&#233; &#224; la protection des donn&#233;es&lt;/a&gt;.&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;Liens&lt;/h2&gt;&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; &lt;a href='https://www.cristal.univ-lille.fr/spip.php?page=article&amp;id_article=181' class=&#034;spip_in&#034;&gt;Plateforme d'impression et de num&#233;risation de CRIStAL&lt;/a&gt;&lt;/li&gt;&lt;li&gt; &lt;a href='https://www.cristal.univ-lille.fr/spip.php?page=article&amp;id_article=182' class=&#034;spip_in&#034;&gt;Stations de lib&#233;ration des impressions et de num&#233;risation au b&#226;timent Esprit&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Conditions g&#233;n&#233;rales d'utilisation de la plateforme Gitlab/Mattermost de CRIStAL</title>
		<link>https://www.cristal.univ-lille.fr/spip.php?page=article&amp;id_article=205</link>
		<guid isPermaLink="true">https://www.cristal.univ-lille.fr/spip.php?page=article&amp;id_article=205</guid>
		<dc:date>2020-03-17T13:53:36Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		



		<description>
&lt;p&gt;Description des conditions d'utilisation de la plateforme de test Mattermost de CRIStAL &lt;br class='autobr' /&gt; Remarques pr&#233;liminaires &lt;br class='autobr' /&gt;
Mattermost est un service de discussion instantan&#233;e mis &#224; disposition temporairement pendant la crise du COVID-19 pour les membres de l'unit&#233;. Ce service est en phase de test. Il peut donc &#234;tre sujet &#224; des interruptions ou &#224; la perte de donn&#233;es. Il est h&#233;berg&#233; sur l'infrastructure de service de l'unit&#233; CRIStAL. &lt;br class='autobr' /&gt;
Ce service utilise le service d'identification/authentification (&#8230;)&lt;/p&gt;


-
&lt;a href="https://www.cristal.univ-lille.fr/spip.php?page=rubrique&amp;id_rubrique=46" rel="directory"&gt;Assistance technique&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_chapo'&gt;&lt;p&gt;Description des conditions d'utilisation de la plateforme de test Mattermost de CRIStAL&lt;/p&gt;&lt;/div&gt;
		&lt;div class='rss_texte'&gt;&lt;h2 class=&#034;spip&#034;&gt;Remarques pr&#233;liminaires&lt;/h2&gt;
&lt;p&gt;&lt;a href=&#034;https://fr.wikipedia.org/wiki/Mattermost&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;Mattermost&lt;/a&gt; est un service de discussion instantan&#233;e mis &#224; disposition temporairement pendant la crise du &lt;strong&gt;COVID-19&lt;/strong&gt; pour les membres de l'unit&#233;. Ce service est en phase de test. Il peut donc &#234;tre sujet &#224; des interruptions ou &#224; la perte de donn&#233;es. Il est h&#233;berg&#233; sur l'infrastructure de service de l'unit&#233; CRIStAL.&lt;/p&gt;
&lt;p&gt;Ce service utilise le service d'identification/authentification du service &lt;a href='https://www.cristal.univ-lille.fr/spip.php?page=article&amp;id_article=129' class=&#034;spip_in&#034;&gt;Gitlab CRIStAL&lt;/a&gt;.&lt;/p&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; Pour les membres de l'unit&#233;, l'identifiant Gitlab est celui de CRIStAL (le m&#234;me que celui de la connexion &#224; l'&lt;a href=&#034;https://intranet.cristal.univ-lille.fr&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;intranet CRIStAL&lt;/a&gt;).&lt;/li&gt;&lt;li&gt; Pour les ext&#233;rieurs, l'identifiant est celui d&#233;finit dans la proc&#233;dure de demande d'enregistrement du service &lt;a href='https://www.cristal.univ-lille.fr/spip.php?page=article&amp;id_article=129' class=&#034;spip_in&#034;&gt;Gitlab CRIStAL&lt;/a&gt;.&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;Ce service sera r&#233;initialis&#233; &#224; la fin de la p&#233;riode de crise. En particulier, &lt;font color=red&gt;l'int&#233;gralit&#233; des conversations sera supprim&#233;e&lt;/font&gt;.&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;Conditions g&#233;n&#233;rales d'utilisation&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt; Votre compte Gitlab/Mattermost&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Vous ne pouvez pas utiliser votre compte en violation de toute loi ou politique institu&#233;e par l'entit&#233; CRIStAL qui vous donne acc&#232;s &#224; ce service.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Responsabilit&#233; des Contributeurs&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Si vous choisissez de mettre du contenu &#224; disposition sur la plateforme Mattermost, vous devez vous assurer que les points suivants sont bien respect&#233;s :&lt;/p&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; le t&#233;l&#233;chargement, la copie et l'utilisation du contenu ne porteront pas atteinte aux droits de propri&#233;t&#233;, incluant, mais sans s'y limiter, les droits d'auteur, les brevets, les marques ou les secrets commerciaux, de tout tiers ;&lt;/li&gt;&lt;li&gt; le contenu n'est pas pornographique, ne contient pas de menaces ou n'incite pas &#224; la violence, et ne viole ni la vie priv&#233;e ni les droits &#224; l'image d'un tiers ;&lt;/li&gt;&lt;/ul&gt;&lt;h2 class=&#034;spip&#034;&gt;Mentions L&#233;gales&lt;/h2&gt;
&lt;p&gt;Les informations recueillies sont enregistr&#233;es dans un fichier informatis&#233; par CRIStAL. Ces donn&#233;es font l'objet d'un traitement informatique destin&#233; &#224; faciliter la communication entre les membres de CRIStAL et des personnes invit&#233;es ext&#233;rieures &#224; CRIStAL. Les destinataires des donn&#233;es sont les utilisateurs autoris&#233;s du service Mattermost et les membres du P&#244;le Informatique et Technique (PIT) de CRIStAL.&lt;/p&gt;
&lt;p&gt;Conform&#233;ment &#224; la Loi Informatique et Libert&#233;s du 6 janvier 1978 modifi&#233;e et au R&#233;glement (UE) 2016/679 du Parlement Europ&#233;en et du Conseil du 27 avril 2016, toute personne peut obtenir communication et, le cas &#233;ch&#233;ant, rectification ou suppression des informations le concernant, en s'adressant au Secr&#233;taire G&#233;n&#233;ral de CRIStAL. Pour toute autre question, vous avez la possibilit&#233; de contacter notre &lt;a href='https://www.cristal.univ-lille.fr/contact?categorie=rgpd'&gt;d&#233;l&#233;gu&#233; &#224; la protection des donn&#233;es&lt;/a&gt;.&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		
		<enclosure url="https://www.cristal.univ-lille.fr/IMG/pdf/demante_autorisation_mattermost_v2.2.pdf" length="119405" type="application/pdf" />
		
		<enclosure url="https://www.cristal.univ-lille.fr/IMG/pdf/demante_autorisation_gitlab-mattermost.pdf" length="118833" type="application/pdf" />
		

	</item>



</channel>

</rss>
