Connexions fréquentes : du théâtre sécuritaire ou une vraie protection ?

2025-06-12
Connexions fréquentes : du théâtre sécuritaire ou une vraie protection ?

Cet article remet en question la croyance répandue selon laquelle les connexions fréquentes améliorent la sécurité. L’auteur soutient que la réauthentification constante est non seulement frustrante, mais conduit également à de mauvaises pratiques de sécurité, telles que la réutilisation des mots de passe. La véritable sécurité, affirme l’article, réside dans la surveillance en temps réel et la gestion des accès, en utilisant des techniques telles que les vérifications de posture des appareils et le contrôle d’accès basé sur SCIM pour mettre à jour les attributs et les politiques de sécurité sans interaction constante de l’utilisateur. L’auteur prend l’exemple de Tailscale pour montrer comment obtenir une meilleure sécurité avec un minimum de friction pour l’utilisateur.

Lire plus
Technologie

Tailscale dévoile Grants : Contrôles d’accès nouvelle génération

2025-06-01
Tailscale dévoile Grants : Contrôles d’accès nouvelle génération

Tailscale annonce la disponibilité générale de Grants, son système de contrôle d’accès nouvelle génération. Grants unifie les permissions réseau et application en une seule syntaxe simplifiée, améliorant les ACL existantes. Il simplifie la rédaction des politiques, ajoute des fonctionnalités telles que l’intégration directe de Tailscale dans les applications via la bibliothèque tsnet pour une autorisation basée sur l’identité et des capacités d’application personnalisées, et introduit un champ `via` pour un routage du trafic granulaire. Point important : Tailscale continuera à prendre en charge la syntaxe ACL précédente indéfiniment, permettant une migration incrémentale.

Lire plus
Développement contrôle d’accès

Tailscale 4via6 : Révolutionner la connectivité des périphériques en périphérie

2025-05-12
Tailscale 4via6 : Révolutionner la connectivité des périphériques en périphérie

Le déploiement de logiciels ou de matériels en périphérie rencontre souvent des problèmes de connectivité : NAT, politiques de réseau restrictives, plages CIDR fixes et inconnues. Le routage de sous-réseau Tailscale 4via6 résout ce problème en permettant des connexions transparentes entre plusieurs réseaux (par exemple, robots, réseaux de capteurs) sans gérer les IP, les CIDR ou les ports. Chaque réseau reçoit un identifiant unique, les périphériques sont nommés à l’aide de MagicDNS, ce qui simplifie la gestion et permet un accès distant sécurisé, même pour les réseaux clients complexes. Idéal pour connecter des robots autonomes, relier des VPC entre les environnements cloud ou utiliser la même plage d’IP pour les environnements de test et de production.

Lire plus
Technologie Réseau Edge

Tailscale lève 160 millions de dollars en série C pour révolutionner les réseaux avec une approche axée sur l'identité

2025-04-08
Tailscale lève 160 millions de dollars en série C pour révolutionner les réseaux avec une approche axée sur l'identité

Tailscale, une entreprise de réseaux axée sur la simplification de la connectivité, a annoncé un tour de financement de série C de 160 millions de dollars, mené par Accel, avec la participation de CRV, Insight Partners et d'autres. Ce financement permettra d'accélérer sa stratégie de « réseau axé sur l'identité », en privilégiant l'identité aux adresses IP pour des connexions sécurisées. Déjà adoptée par de nombreuses entreprises d'IA (comme Perplexity, Mistral) et de grandes entreprises (comme Instacart, SAP) pour résoudre les défis complexes de la connectivité réseau, Tailscale utilisera l'investissement pour développer ses équipes d'ingénierie et de produits et améliorer encore son support gratuit et ses promesses de compatibilité descendante.

Lire plus

Tailscale sur Plan 9 : une blague du poisson d’avril qui a fonctionné

2025-04-02
Tailscale sur Plan 9 : une blague du poisson d’avril qui a fonctionné

L’annonce du poisson d’avril de Tailscale n’était pas une blague : ils ont réellement porté Tailscale sur le système d’exploitation Plan 9. Le parcours a été semé d’embûches, notamment un support obsolète du compilateur Go pour Plan 9, des problèmes de noyau et des bogues de communication interprocessus. L’équipe a même corrigé un bogue vieux de plusieurs décennies dans le noyau de Plan 9. Le projet, initialement une entreprise naïve, a évolué en un effort significatif, aboutissant à une démonstration fonctionnelle exécutant Tailscale sur Plan 9, même présentée sur un navigateur web. Ce n’était pas seulement une blague ; c’était un témoignage de la prouesse technique de l’équipe et une exploration fascinante d’un système d’exploitation de niche.

Lire plus
Développement

La traversée NAT de Tailscale : Plongeon en profondeur

2025-01-05
La traversée NAT de Tailscale : Plongeon en profondeur

Cet article de blog de Tailscale détaille comment son VPN surmonte les défis de la NAT (Traduction d’adresses réseau) pour permettre des connexions directes entre appareils. Il explique le fonctionnement de la NAT et diverses techniques pour gérer la NAT et les pare-feu, notamment STUN pour découvrir les adresses IP publiques, le paradoxe des anniversaires pour une exploration des ports plus rapide et DERP comme relais de secours. Enfin, il présente le protocole ICE, qui tente automatiquement plusieurs méthodes, en sélectionnant la meilleure connexion pour garantir une connectivité fiable.

Lire plus
Développement Connectivité réseau

Routeurs de sous-réseau Tailscale : une solution simple pour des connexions réseau complexes

2024-12-14
Routeurs de sous-réseau Tailscale : une solution simple pour des connexions réseau complexes

Tailscale nécessite généralement l'installation d'un client sur chaque appareil, mais cela n'est pas toujours possible pour les appareils intégrés ou les VPC existants. C'est là qu'interviennent les routeurs de sous-réseau. Ils permettent aux appareils de communiquer en utilisant la puissante technologie de traversée NAT de Tailscale, qu'ils exécutent Tailscale ou non. Cet article explique le fonctionnement des routeurs de sous-réseau Tailscale, notamment l'installation et la configuration sous Windows et Linux. Pour les migrations de réseaux de grande envergure ou la connexion de VPC AWS, les routeurs de sous-réseau offrent un moyen rapide et facile de commencer. L'utilisation personnelle est gratuite et ne compte pas pour les limites d'appareils.

Lire plus