Identité sans SMS
Un parcours d'authentification qui repose sur des passkeys et des clés matérielles, et jamais sur un code reçu par SMS.
- WebAuthn
- Passkeys
- Zero Trust
Publier la couche d'Actions du site comme serveur MCP, pour qu'un agent externe puisse s'en servir — sans lui ouvrir plus qu'il ne faut.
La couche d’Actions rend le site pilotable par un agent. La question ouverte est de savoir jusqu’où l’ouvrir à des agents qu’on ne contrôle pas.
La recherche porte sur la frontière : ce qui peut être exposé sans risque, ce qui exige une identité, et ce qui n’a rien à faire dans un outil public. On part du principe qu’une Action en écriture n’est pas exposée tant que la question n’est pas tranchée.
Un parcours d'authentification qui repose sur des passkeys et des clés matérielles, et jamais sur un code reçu par SMS.
Le site du studio : vitrine, journal et tutoriels, construit comme une démonstration de l'architecture qu'on vend.
Rédiger un article en français, en dériver la version anglaise et les métadonnées, sans qu'un modèle ne publie quoi que ce soit tout seul.