Bulletin d'Information Algoo — Avril 2026

L'actu opensource Algoo, pour enrichir votre veille.

 

Bonjour à toutes et tous,

Comme chaque mois, la veille du mois d'avril de l'équipe des suricates. Nous sommes preneurs de votre retour sur son contenu, son volume, l'intérêt des articles, vos attentes. N'hésitez pas à nous faire un retour sur hello@algoo.fr.

Bonne lecture !

 


 

🐧 Linux et logiciels libres en général

La DINUM passe ses postes sous Linux avec la distribution NixOS

Contrairement à ce qu’on peut lire un peu partout, ce n’est pas l’état qui passe l’intégralité de ses postes de travail sous linux mais la DINUM, soit environ 250 postes de travail. Ça n'en reste pas moins un excellent « move », preuve s'il en était encore nécessaire que « Linux est prêt pour le bureau ».

Un point intéressant de cette annonce est le choix de la distribution NixOS qui reprend les principes de l'immutabilité. Pour illustrer cela, prenons l'exemple de l'application d'une mise à jour. Le résultat de cette mise à jour ne dépendra pas de l'état précédent — vient donc un niveau de maîtrise de l'environnement un cran au dessus de ce que l'on a traditionnellement

👉 Lire l’annonce officielle

👉 Approfondir le sujet des OS immutables (fil Reddit en Anglais)


La distribution ZorinOS 18.1 vient de sortir

Cette nouvelle version arrive moins de 6 mois après la sortie de ZorinOS 18.0.

Pour rappel, le positionnement de ZorinOS est de proposer une expérience utilisateur très proche de Microsoft Windows afin de rendre la migration vers Linux la plus fluide possible.

Cette nouvelle version apporte :

👉 Lire l'annonce officielle sur le blog ZorinOS (en Anglais)

👉 Lire l'article « Les Numériques » qui y voit un bon moyen de quitter Windows 11

 

RPLL et JDLL — Venez nous rencontrer à Lyon en mai

Les suricates Algoo seront présents aux deux événements majeurs du logiciel libre lyonnais :

Pas de conférence ni d'ateliers cette année ; mais un stand où nous vous accueillerons avec plaisir pour échanger, vous montrer nos produits, discuter, avec bonbons et stickers ! 😊

👉 Inscrivez-vous aux RPLL — mardi 12 mai 2026 au Palais de la Bourse à Lyon

👉 Visitez les JDLLs les samedi/dimanche 30 et 31 mai 2026 à l'ENS, site Descartes à Lyon (7ème arrondissement)

 

🗣️ Tracim, la solution de collaboration en mode projet

Mises à jour de nos serveurs clients sur la dernière version Tracim : 2026.04.00

Nous avons profité du retour des beaux jours pour mettre à jour l'ensemble des instances Tracim de nos clients SaaS. Comme à chaque fois, c'est aussi l'occasion de mettre à jours nos procédures, nos « playbook ansible » et de faire un tour des différentes documentations.

D'ailleurs, si vous l'avez loupé, nous vous invitons à jeter un coup d'œil au « changelog » Tracim pour découvrir l'évolution de la plateforme :

👉 Consulter le changelog dans sa version plus technique sur github

👉 Consulter les nouveautés fonctionnelles dans le support PDF tout public

 

Des diagrammes de GANTT et rétro-plannings dans Tracim

Nous en avions fait un léger teasing le mois dernier, c'est désormais officiel : Tracim se dote d'une fonctionnalité de retro-plannings / diagrammes de Gantt.

Ce qui fait la force de Tracim, c’est son périmètre d’utilisation vaste tout en restant simple. Dans cette démarche, plusieurs clients nous ont sollicité pour intégrer des vues « Gantt » afin de faciliter leur suivi de projet.

C’est ce qui devrait arriver avec la version 2026.07 — en tout cas pour les clients qui cofinancent ce développement dans un premier temps.

La fonctionnalité sera à terme intégrée au socle officiel Tracim mais disponible en priorité aux contributeurs du projet.

👉 Intéressé ? Contactez-nous vite pour participer à ce travail collectif

 

📨 Galae, la messagerie e-mail qui délivre

Plus de 500 domaines dont les e-mails sont hébergés chez Galae !

En février dernier, nous avons dépassé les 500 domaines gérés sur Galae. Même si nous ne rivalisons pas encore avec les « gros », la dynamique est là et notre délivrabilité reste l'une des meilleures du marché.

👉 Découvrez le nouveau site web Galae

 

Et si vous hébergiez vos e-mails et agendas professionnels sans crainte pour la délivrabilité ?

Depuis quelques temps maintenant, nous proposons d'héberger votre propre galae, soit sur machine dédiée de notre infrastructure, soit sur votre propre infrastructure.

Couplé à notre offre de relais SMTP, cela vous permet de reprendre la main sur votre messagerie, vos agendas professionnels sans les complications liées à la délivrabilité.

Cela vous ouvre également des portes telles que (entre autres) l'accès aux APIs d'administration, à l'authentification keycloak ou LDAP, la maîtrise totale du stockage des données …

Contactez-nous pour en savoir plus 👉 hello@galae.net

 

Prise de rendez-vous ? Une alternative clé-en-main à cal.com ?

Cal.js a récemment décidé de fermer son code source, officiellement « à cause de l'IA ». Au delà des raisons officielles ou réelles, ce qui importe c'est que la solution de prise de RDV opensource ne l'est plus.

Quelques temps avant cette annonce, il se trouve que le dirigeant de la société Vates avait décidé de développer une alternative intitulée cal.rs. 

Nous planifions l'intégration de cette brique dans notre offre Galae car le sujet des agendas est un sujet qui vient quasiment systématiquement avec celui de la messagerie.

👉 Découvrez Cal.rs, la solution de prise de rendez-vous en AGPL

Et si vous êtes intéressé par cette brique en mode « SaaS » avec ou sans Galae, contactez-nous 👉 hello@galae.net

 

✅ Grammalecte, le correcteur orthographique et grammatical libre et local

L'enquête sur le futur de Grammalecte est désormais terminée.

Nous avons obtenu plus de 110 contributions. Nous sommes désormais en train de décortiquer tous vos retours.

Nous avions conçu un format de questionnaire volontairement ouvert ce qui ne facilite pas la tâche ; l’avantage, cependant, est qu’on en tire des enseignement très riches et variés.

Nous vous partagerons notre analyse courant mai.

 

👩‍💻 L’actualité du studio Algoo

Algoo monte son infrastructure en propre

Nous avions décidé de ce projet suite aux déboires que nous avions rencontrés à peine quelques semaines après le lancement officiel de Galae fin 2023. Notre fournisseur d'infrastructure avait en effet mis plus d'une semaine pour intervenir sur un serveur de stockage dont un puis 2 disques avaient rendu l'âme, nous obligeant à remonter une infra complète en moins de 24 heures démarrée un samedi soir …

Nous avons profité d’une opportunité pour mettre en route concrètement ce projet d’infrastructure en propre, soutenus dans cette démarche par le retour d'expérience de tous nos confrères ayant passé ce cap.

Trois objectif : réduction du ratio coûts / capacités, autonomie et flexibilité.

Ce travail n'est pas anodin car il nécessite des compétences qui ne sont initialement pas les notres. D'ailleurs, nombre de concurrents ou confrères ont une démarche inverse.

Mais pour une entreprise technologique telle que la notre, cette démarche est naturelle.

Notre infrastructure nous permettra d'héberger :

Dans un soucis de résilience et de fiabilité, nous garderons bien entendu des éléments d'infrastructure extérieurs : sauvegardes, redondance du monitoring, serveurs SMTP sortants …

 

Rejoindre le studio en CDI — un poste de développeur web fullstack est ouvert

Nous en parlions dans l’édition précédente, un poste de développeur full stack en CDI est ouvert chez Algoo ! Nous avons reçu des candidatures très intéressantes que nous sommes en train d’étudier. Bientôt un nouveau suricate dans la colonie !

Et si vous vous dites « bon sang, mais j'ai loupé une opportunité », dépêchez-vous car nous sommes en shortlist !

👉 Découvrez l'annonce informelle sur Mastodon

Et n’hésitez pas à poser vos questions via mastodon ou via notre adresse email dédiée : candidater@algoo.fr

Pour rappel, le poste est en présentiel ou en télétravail avec déplacements au siège 2 à 4 fois par an.

🐧 Les geekeries du mois

La mission spatiale Artemis II victime d'un double bug Outlook ?

En informatique, on prône souvent la redondance car cela permet généralement d’être tolérant aux pannes. Dans certains cas, cependant, la redondance n’est pas suffisante.

« Deux instances de Microsoft Outlook sont présentes à bord, mais aucune ne fonctionne. »

On ne vous avait pas déjà conseillé de ne pas utiliser Outlook ? 😜

👉 Découvrez l'anecdote sur le blog Solutions Numériques et Cybersécurité

Et si vous vous intéressez plus largement à la mission, jetez un coup d’œil à cette publication qui recense de nombreux liens vers des photos et cartographies 2D et 3D de la mission.

 

Un driver Linux pour se protéger des périphériques USB malveillants

Korben annonce la sortie d’un driver Linux qui permet de bloquer plusieurs des attaques typiques par périphérique USB.

L’article revient sur plusieurs d’entre elles et ça fait froid dans le dos ! Par exemple, un simple câble qui s’identifie comme un clavier et qui comporte un module Wifi pour être contrôlé à distance…

👉 Lire l'article sur le blog Korben : un driver Linux contre les périphériques USB piégés - Korben

 

Qu'est-ce qu'un assistant IA ?

Désormais, de nombreux développeurs utilisent un assistant LLM au quotidien. Mais comprend-on vraiment comment ils fonctionnent, leur atouts, leurs faiblesses ?

Ce billet un peu long est une lecture très instructive et remet bien les idées en place en vulgarisant la construction des modèles (transformer, training / fine tuning, alignement RLHF) et en listant les usages où ces technologies apportent un vrai plus — et ceux où, par nature, ils ne sont pas adaptés.

👉 Lire l'article « Under the Hood: What Your AI Coding Assistant Actually Is – The Empathetic Developer » (en Anglais)

 

IA — faille dans le protocole MCP

Des chercheurs en sécurité de OX Security alertent sur le protocole MCP — le standard créé par Anthropic et qui s’est généralisé pour que les IA agentiques puissent lancer des commandes.

Le SDK MCP d’Anthropic existe pour de nombreux langages, le protocole utilise STDIO pour lancer un serveur MCP en tant que sous-processus. Mais cela permet en pratique de lancer n’importe quelle commande système … Plusieurs serveurs MCP sont concernés via 4 différents vecteurs d’attaque.

Anthropic ne souhaite pas corriger ce comportement…

👉 Lire l'article sur The Register « MCP 'design flaw' puts 200k servers at risk: Researcher » (en Anglais)

Vous pouvez aussi en lire un résumé en français sur le blog Korben : Faille MCP : 200 000 serveurs exposés à l'exécution de code, Anthropic dit que c'est normal - Korben

 

Fuite du code de Claude code : quels enseignements en tirer ?

Le 30 mars le code de Claude Code a fuité sur le package officiel publié sur NPM. Le site Claude Code Leaks synthétise les principales découvertes que cette fuite ont permis de faire.

« The Register » a également publié deux articles intéressants (en Anglais) :

👉 Claude Code's source reveals extent of system access

👉 Claude Code bypasses safety rule if given too many commands

 

XKCD du mois — Floating point

En informatique, les erreurs d’arrondis sur les nombres flottants restent un problème récurrent …

XKCD - Day Counter

👉 Retrouvez l'illustration sur le site xkcd 

 

 


 

👋 À très bientôt pour des nouvelles fraîches de l’écosystème !

 

L'équipe des #suricates

 

Vous recevez cet e-mail car vous êtes inscrit(e) à notre bulletin d'information mensuel. Vous pouvez vous désinscrire et visualiser ce message dans votre navigateur internet en cliquant sur l'un des liens ci-dessous.