📄 profil_membre_jenka_nauta.txt 🔒 da289cbe…a5a7d927 Se connecter pour télécharger ← Retour
==============================================================================
Présentation
==============================================================================

— Architecte infrastructure souveraine & sécurité post-quantique.
Je construis des systèmes qui ne dépendent de personne d'autre que moi.


──────────────────────────────────────────────────────────────────────────────
Profil
──────────────────────────────────────────────────────────────────────────────

QUI JE SUIS

Jenka Nauta.

Passionné par la sécurité informatique et la souveraineté numérique, je conçois
et développe des infrastructures qui appartiennent vraiment à ceux qui les utilisent.

CE QUE JE CONSTRUIS

Je suis l'auteur de solivram — un projet d'infrastructure souveraine développé
entièrement en Rust, sans compromis sur la sécurité.

Ce projet regroupe deux binaires complémentaires :

· solivram v0.2.0 — reverse proxy TLS avec renouvellement automatique
  de certificats Let's Encrypt, pare-feu nftables, cluster Raft, DNS souverain
  (DNSSEC hybride P-256 + ML-DSA-65), pipeline d'ingestion de données.

· solivram-website v0.1.0 — plateforme web membres avec authentification
  Argon2id, 2FA TOTP, messagerie chiffrée de bout en bout, PKI souveraine (JenkaCA),
  notifications admin post-quantiques (P-384 + ML-KEM-1024).

L'ensemble est déployé sur VPS et certifié A+ par SSL Labs, avec détection de
l'échange de clé post-quantique depuis l'extérieur.

CE QUI ME MOTIVE

La dépendance technologique est un risque. Chaque certificat confié à une CA
externe, chaque donnée stockée chez un tiers, chaque clé générée par un outil
qu'on ne contrôle pas — c'est une surface d'attaque ou une perte de contrôle.

Mon approche : construire du vrai, pas du rapide. 3478 tests, aucun unwrap
en production, match exhaustif sur chaque erreur, cryptographie post-quantique
intégrée dès la conception — pas ajoutée après.


COMPÉTENCES TECHNIQUES

Langages    : Rust (principal)
Cryptographie : Argon2id · AES-256-GCM · HMAC-SHA256/512 · P-256/P-384 ECDSA/ECDH
               ML-KEM-1024 (NIST FIPS 203) · ML-DSA-65 (NIST FIPS 204)
               HKDF-SHA-512 · SHA3-256 · TOTP RFC 6238
Infrastructure : TLS 1.3 · DNSSEC · PKI · nftables · Let's Encrypt ACME DNS-01
               Raft consensus · WebSocket · redb · Tokio async
Sécurité    : RBAC · CSRF · CSP · rate limiting · sanitisation NFKC
               timing-safe comparisons · zeroize


CONTACT

[@Jenka]
2.7 Ko BLAKE3 : da289cbe…a5a7d927