Aller au contenu
PodcastsTechnologiesPolySécure Podcast volet H'umain

PolySécure Podcast volet H'umain

Nicolas-Loïc Fortin et tous les collaborateurs
PolySécure Podcast volet H'umain
Dernier épisode

62 épisodes

  • PolySécure Podcast volet H'umain

    H'umain - identroad ou l'application de le souveraineté numérique au Québec (Propolys) - Parce que... c'est l'épisode 0x32B!

    11/08/2026 | 44 min
    Parce que… c’est l’épisode 0x32B!

    Shameless plug























































































































































































































































































































































































































































































































































































    19 septembre 2026 -
    Montréal Canada -

    Bsides Montréal 2026












    22 septembre 2026 -
    Belgique -

    BE-Cyber












    24 au 25 septembre 2026 -
    Belgique -

    BruCON












    1er au 3 octobre 2026 -
    Krakow, Pologne -

    AligatorCon












    13 et 14 novembre 2026 -
    Worldwide -

    DEATHCon












    16 au 19 novembre -
    Rennes, France -

    European Cyber Week 2026












    1 au 3 décembre 2026 -
    Ottawa, Canada -

    Forum inCYBER Canada



























    I.A. Café - Enquête au cœur de la recherche sur l’intelligence artificielle













    Description

    Dans cet épisode spécial consacré à l’incubateur Propolis, l’animateur reçoit Jean-Claude Charrier, fondateur d’Identroad (anciennement Heiden Road), une entreprise incubée chez Propolis en 2023-2024. Jean-Claude se présente comme l’un des rares fondateurs de sa cohorte encore actif : après le départ de sa cofondatrice, il a racheté ses parts et cherche maintenant de nouveaux partenaires.

    Une mission : la souveraineté numérique des PME

    Identroad s’adresse en priorité aux PME québécoises et à la protection de leurs données. Son produit phare, Lugus (nommé d’après le dieu celte polytechnicien, clin d’œil aux origines bretonnes du fondateur), est un outil de cybersécurité qui assemble plusieurs briques open source pour offrir une sécurité fiable à moindre coût. L’entreprise fournit aussi un mini-serveur Proxmox préconfiguré permettant d’héberger localement des services comme Documenso, une alternative libre à DocuSign, avec la même valeur juridique. Tout le trafic passe par un VPN vers des proxys maison, garantissant un environnement entièrement maîtrisé. Jean-Claude mentionne également Balor, un outil de pen testing destiné aux administrateurs système, et son implication dans le développement du noyau Linux.

    Ce que Propolis lui a réellement appris

    Jean-Claude se décrit comme une personne TDAH et à haut potentiel intellectuel (HPI), avec un fonctionnement naturellement chaotique. Il admet être arrivé chez Propolis avec scepticisme — c’est sa cofondatrice qui les avait inscrits — jugeant la démarche trop « corporate ». Il en ressort pourtant convaincu que l’incubateur lui a appris à structurer ses idées : transformer un concept flou en modèle d’affaires concret, prototyper avant de perfectionner, et bâtir de vrais tableaux de valeur. Ce travail méthodique s’applique aujourd’hui à chacun des produits de l’entreprise, ce qui a permis d’abandonner certaines idées et d’en transformer d’autres en simples fonctionnalités.

    Les ateliers l’ont aussi confronté à des exercices sociaux difficiles pour lui, comme les 5 à 7 de réseautage, qu’il redoutait particulièrement en tant que neurodivergent. Il y a appris à vulgariser son discours technique et à comprendre qu’en démarrage, on vend d’abord une mission et une équipe avant de vendre un produit.

    Rencontres avec des investisseurs

    Un moment marquant fut une série d’entretiens avec des investisseurs organisée par Propolis. Plusieurs lui ont dit sans détour qu’il ne pourrait pas scaler seul et qu’il avait besoin d’un CMO pour s’occuper de l’acquisition client pendant qu’il se concentre sur le développement. Un autre lui a fait remarquer qu’il n’avait qu’à contacter directement les fonds d’investissement et les organismes comme Investissement Québec ou les fonds FTQ — une évidence qu’il n’avait jamais envisagée. Ces échanges l’ont aussi amené à accepter qu’une entreprise a besoin d’une équipe aux compétences complémentaires plutôt que d’un fondateur solitaire, malgré la douleur du départ de son ancienne cofondatrice.

    Depuis, il a multiplié les entretiens pour trouver de nouveaux partenaires, et discute sérieusement avec un graphiste qu’il connaît depuis longtemps et qui a conçu la marque et le site web d’Identroad.

    Critique des hyperscaleurs et de l’IA « orchestrée »

    Une partie importante de la discussion porte sur un angle mort des incubateurs nord-américains : l’absence de formation sur l’infrastructure. Selon Jean-Claude, les jeunes entreprises sont poussées vers les hyperscaleurs (AWS, Azure, GCP) sans apprendre les alternatives, alors que ces mêmes géants se sont largement construits sur des technologies open source. Il défend l’usage de serveurs reconditionnés et de solutions comme Proxmox pour bâtir une infrastructure locale, moins coûteuse à long terme et surtout indépendante de fournisseurs étrangers. Il établit un parallèle avec les start-ups d’intelligence artificielle qui ne font, selon lui, que consommer des API de modèles comme Claude ou GPT plutôt que de développer une réelle expertise en IA — une dépendance qu’il juge risquée et non durable, en particulier dans un contexte géopolitique incertain.

    Ce discours pro-souveraineté, loin d’être rejeté par Propolis, a été accueilli avec ouverture : on lui a même proposé d’animer un atelier sur les modèles économiques de l’open source, une reconnaissance qu’il n’attendait pas d’une institution associée à Polytechnique.

    L’humain derrière l’incubateur

    Jean-Claude insiste beaucoup sur l’accompagnement humain reçu, notamment de la part de Bérénice, responsable de la cybersécurité chez Propolis, qui garde contact avec les anciens participants bien après la fin du programme. C’est dans ce cadre bienveillant qu’il a réalisé qu’il avait besoin de consulter un professionnel pour mieux gérer son TDAH, découvrant au passage qu’il avait déjà reçu un diagnostic en 2008, oublié depuis. Il raconte aussi comment la résilience de son infrastructure — gratuite, chez lui, sans factures de cloud à payer — lui a permis de traverser une période difficile après le départ de sa cofondatrice, sans que l’entreprise ne s’effondre faute de moyens.

    En conclusion

    Jean-Claude termine en recommandant à quiconque hésite de postuler à Propolis : selon lui, il n’y a rien à perdre et tout à gagner, que ce soit en structuration d’affaires, en réseau ou en développement personnel. Il souligne qu’au-delà des connaissances techniques, l’incubateur l’a aidé à transformer sa neurodivergence en force plutôt qu’en obstacle, notamment à travers son hyperfocus désormais canalisé vers la mission de souveraineté numérique qu’il porte avec Identroad.

    Notes

    Parcours Entreprendre en cybersécurité

    idenroad

    Collaborateurs

    Nicolas-Loïc Fortin

    Jean-Claude Charrier

    Crédits

    Montage par Intrasecure inc

    Locaux virtuels par Riverside.fm
  • PolySécure Podcast volet H'umain

    H'umain - Crypto-surprise (leHACK) - Parce que... c'est l'épisode 0x328!

    05/08/2026 | 1 h 4 min
    Parce que… c’est l’épisode 0x328!

    Shameless plug
















































































































































































































































































































































































































































































































































































    6 au 9 août 2026 -
    Las Vegas, USA -

    DEFCON 34












    19 septembre 2026 -
    Montréal Canada -

    Bsides Montréal 2026












    22 septembre 2026 -
    Belgique -

    BE-Cyber












    24 au 25 septembre 2026 -
    Belgique -

    BruCON












    1er au 3 octobre 2026 -
    Krakow, Pologne -

    AligatorCon












    13 et 14 novembre 2026 -
    Worldwide -

    DEATHCon












    16 au 19 novembre -
    Rennes, France -

    European Cyber Week 2026












    1 au 3 décembre 2026 -
    Ottawa, Canada -

    Forum inCYBER Canada



























    I.A. Café - Enquête au cœur de la recherche sur l’intelligence artificielle













    Description

    Présentation des invités

    Charlie Bromberg, ancien expert en cybersécurité offensive devenu entrepreneur (il développe Exegol, une boîte à outils pour pentesters et red teamers), et Florian Boudot, pentester chez Capgemini, reviennent sur leur conférence donnée au leHACK, intitulée « Crypto-surprise ». Le titre volontairement énigmatique cachait un exercice original : arnaquer en direct une partie du public pour mieux l’éveiller aux mécanismes de la fraude cyber.

    Le principe du talk

    Pendant les cinq premières minutes de leur conférence de vingt minutes, les deux animateurs ont simulé être à la tête d’un système d’arbitrage crypto extrêmement lucratif, invitant l’audience à scanner un QR code pour rejoindre un groupe d’investissement fermé à cent places. Sur environ neuf cents personnes présentes, près de cent cinquante ont scanné le code, soit plus de 15 % de l’assistance — un public pourtant composé de professionnels de la cybersécurité, réunis dans un événement dédié à ce sujet. Après le scan, Charlie et Florian ont révélé la supercherie, provoquant surprise et rires, avant d’enchaîner sur la véritable partie de la conférence.

    Une mécanique construite sur des biais connus

    Les deux intervenants expliquent avoir préparé cette introduction de façon quasi scientifique, en listant à l’avance une série de biais psychologiques et de techniques de manipulation à activer en un temps record : principe de rareté (places limitées), preuve sociale (via une fausse jauge de scans calquée sur de vraies courbes de sondages en direct), principe d’autorité, de réciprocité (promesse d’open-sourcer leur « système » et de faire un bilan un an plus tard), de cohérence, et surtout l’isolement — chaque personne scannait seule, sans avoir le temps d’en discuter avec ses voisins, ce qui renforçait son engagement individuel dans la décision.

    Florian, de son côté, jouait le rôle de la caution technique, noyant le public sous un jargon crédible mais largement exagéré (nœuds custom, quarante téraoctets de logs, arbitrage sur Polymarket…) pour créer une surcharge cognitive empêchant toute analyse critique — une stratégie qu’ils comparent au « flood the zone » : aller si vite que la réflexion n’a pas le temps de s’installer.

    Les deux auteurs notent aussi que le discours, très orienté « gain rapide » et technique, a davantage touché les hommes présents que leurs compagnes, restées globalement sceptiques — sans que cela signifie qu’elles sont moins vulnérables à ce type d’arnaque en général.

    Le cas réel : l’histoire de « Marc »

    La seconde partie, plus grave, retrace l’enquête menée par Charlie et Florian sur une véritable victime, surnommée Marc, escroquée sur plusieurs mois pour un montant final de plusieurs centaines de milliers d’euros. Tout commence sur les réseaux sociaux et un groupe WhatsApp d’investissement, avec une mise en scène très structurée : un « donneur d’ordre » basé aux États-Unis, inaccessible et jouant sur le principe d’autorité, épaulé par une assistante plus proche, qui mise elle sur la sympathie. Autour d’eux, des dizaines de faux comptes publient régulièrement de fausses preuves de gains, renforçant la crédibilité du système.

    Marc, profil à l’aversion au risque plutôt faible et disposant de moyens financiers, est identifié comme une cible intéressante. Après quelques pertes mineures sur des placements classiques, on lui « rembourse » sur son compte des sommes qu’il n’avait jamais réellement perdues, renforçant sa confiance. Des retraits réussis de plusieurs dizaines de milliers d’euros achèvent de le convaincre que la plateforme est fiable.

    Les échanges se déroulent volontairement la nuit, entre une heure et trois heures du matin, épuisant psychologiquement la victime et la maintenant en état de dépendance et de culpabilité dès qu’elle rate une opportunité ou essuie une perte. L’escalade est vertigineuse : d’un premier virement de cinquante mille euros, Marc finit par engager environ quatre cent mille euros dans le cadre d’un prétendu « 10x Challenge » censé multiplier son capital par dix en trois mois.

    La fin de l’arnaque et la sortie de crise

    L’arnaque se termine par une manœuvre habile : les fraudeurs invoquent une intervention fictive des autorités financières pour clore le groupe rapidement, minimisant ainsi le risque que la victime cherche à se venger ou porte plainte, d’autant que la manipulation de marché à laquelle elle avait « participé » était elle-même illégale. Quelques semaines plus tard, une nouvelle arnaque tente de recontacter Marc en se présentant comme un service capable de récupérer les fonds perdus.

    C’est finalement en sortant de son isolement, en demandant un avis extérieur, que Marc a pu rompre l’engrenage et éviter de tomber dans ce second piège. Charlie et Florian insistent sur la difficulté, pour une victime, d’admettre s’être fait piéger et de demander de l’aide — un frein qui explique pourquoi tant de fraudes de ce type perdurent dans le silence.

    Conclusion : un business à l’échelle industrielle

    Les deux conférenciers terminent en comparant le chiffre d’affaires mondial de la fraude cyber, estimé à environ cinq cents milliards de dollars par an, à celui cumulé de groupes automobiles comme Stellantis, BMW et Mercedes, ou encore au trafic de drogue. Leur message central : ces arnaques ne ciblent pas des personnes naïves, mais reposent sur des mécanismes psychologiques universels, professionnalisés et industrialisés — souvent opérés depuis l’Asie du Sud-Est, notamment le Cambodge. Se croire immunisé parce qu’on travaille dans la cybersécurité serait, selon eux, la plus grande vulnérabilité.

    Notes

    Crypto-surprise

    Collaborateurs

    Nicolas-Loïc Fortin

    Charlie Bromberg

    Florian Boudot

    Crédits

    Montage par Intrasecure inc

    Locaux virtuels par Riverside.fm
  • PolySécure Podcast volet H'umain

    H'umain - Le futur s'invente avant-hier (nsec) - Parce que... c'est l'épisode 0x321!

    23/07/2026 | 57 min
    Parce que… c’est l’épisode 0x321!

    Shameless plug
















































































































































































































































































































































































































































































































































































    6 au 9 août 2026 -
    Las Vegas, USA -

    DEFCON 34












    19 septembre 2026 -
    Montréal Canada -

    Bsides Montréal 2026












    22 septembre 2026 -
    Belgique -

    BE-Cyber












    24 au 25 septembre 2026 -
    Belgique -

    BruCON












    1er au 3 octobre 2026 -
    Krakow, Pologne -

    AligatorCon












    13 et 14 novembre 2026 -
    Worldwide -

    DEATHCon












    16 au 19 novembre -
    Rennes, France -

    European Cyber Week 2026












    1 au 3 décembre 2026 -
    Ottawa, Canada -

    Forum inCYBER Canada



























    I.A. Café - Enquête au cœur de la recherche sur l’intelligence artificielle













    Description

    Dans cet épisode spécial enregistré à Montpellier, Nicolas reçoit Xavier Facélina, entrepreneur en cybersécurité depuis près de 30 ans, fondateur de la société CLAB (créée en 2011, vendue il y a deux ans et demi) et sur le point de lancer une nouvelle entreprise au Québec. La discussion reprend le fil d’une conférence que Xavier a donnée à Nordic sur la place de la science-fiction dans la façon dont l’avenir se construit réellement, et sur les liens étroits entre cet imaginaire et sa propre carrière en cybersécurité.

    La red team du ministère des armées : quand la science-fiction éclaire la stratégie

    Xavier explique une initiative française singulière : la red team du ministère des armées, animée pendant plusieurs années par son ami Nicolas Mainvie. Contrairement à une red team de pentesting, cette équipe rassemble des militaires de carrière, des diplomates et des auteurs de science-fiction (scénaristes, romanciers) pour réfléchir collectivement aux futurs possibles de la conflictualité — sociale, écologique, militaire. Les récits produits, en partie publics, visent à anticiper des scénarios plausibles pour préparer la France à défendre ses valeurs démocratiques. Xavier souligne que si d’autres pays comme les États-Unis mènent des exercices de prospective similaires, ils le font surtout via des analyses techniques plutôt que par le récit romancé, alors que l’être humain reste fondamentalement un animal d’histoires.

    Les auteurs de science-fiction, spécialistes de l’avenir

    Un des points centraux de l’échange est l’idée que les autrices et auteurs de science-fiction sont, par leur pratique quotidienne, particulièrement entraînés à imaginer des futurs plausibles. Nicolas et Xavier remontent aux mythes grecs, à Jules Verne (dont les récits de voyage vers la Lune ont inspiré des générations), et même à Tintin, dont les fusées annoncent étonnamment bien les technologies actuelles — démontrant une forme de « contamination » des idées entre œuvres, y compris celles qui ne se revendiquent pas explicitement de la science-fiction.

    L’imaginaire d’enfance comme moteur de carrière

    Xavier raconte comment son ami Nicolas Mainvie lui a fait remarquer que ses deux passions apparemment séparées — la science-fiction et la cybersécurité — sont en réalité intimement liées : ses produits et entreprises répondent souvent, sans qu’il en ait eu pleinement conscience, à des questions posées par des œuvres de son enfance comme Wargames, Ghost in the Shell ou Star Trek. Il insiste sur l’importance de continuer à nourrir son imaginaire d’adulte, au risque sinon de se laisser gagner par des représentations plus sombres ou dépressives de l’avenir. Il cite Ghost in the Shell (2006, saison Standalone Complex) comme un exemple d’œuvre à la fois futuriste et étonnamment optimiste sur la continuité des dynamiques sociales humaines malgré la présence de cyborgs et d’IA.

    De l’imaginaire à l’innovation concrète

    La conversation explore ensuite comment la science-fiction fonctionne comme un espace de liberté permettant d’explorer l’humain sans les contraintes du réel, un peu comme les nombres imaginaires en mathématiques permettent de résoudre des équations autrement impossibles. Xavier établit un parallèle frappant entre le téléphone Motorola StarTAC (1996) et le communicateur à charnière de Star Trek (1966) : bien que l’ingénieur en lui trouve ce choix de design peu pratique, cette influence culturelle a poussé à des innovations techniques réelles (nappes flexibles), dont on retrouve l’héritage dans les écrans pliables actuels. Il évoque aussi l’iPad et la visioconférence, anticipés dès la première saison de Star Trek en 1966, une œuvre qu’il recommande vivement pour sa modernité sociale et politique surprenante pour l’époque.

    Les deux interlocuteurs formulent une « règle des 30 ans » : il faudrait environ trois décennies entre l’apparition d’un concept en science-fiction et sa réalisation technique ou scientifique. Ils appliquent cette règle à la téléportation (Star Trek, années 60) et à l’interface neuronale de Matrix (1999), suggérant qu’on pourrait voir des avancées significatives d’ici 2029-2036. Xavier insiste également sur le rôle de la science-fiction comme outil de vulgarisation : les entrepreneurs qui peuvent ancrer leur pitch dans une référence culturelle connue (Matrice, Star Wars) captent l’attention bien plus vite que ceux qui présentent une idée totalement inédite.

    L’intelligence artificielle : de la dystopie à la bienveillance

    La dernière partie de l’échange porte sur l’évolution des représentations de l’IA à travers la trilogie Tron (Tron, Tron Legacy, Tron Ares). Xavier observe un glissement progressif : dans le premier film, l’IA a une volonté propre hostile ; dans le second, sa dangerosité vient d’un ordre humain mal formulé (« créer un monde parfait ») plutôt que d’une malveillance intrinsèque ; dans le troisième, une IA militarisée choisit finalement la bienveillance et l’empathie comme moteur, plutôt que la vengeance ou la puissance — un cas rare au cinéma. Nicolas fait le lien avec l’approche d’Anthropic, qui privilégie une philosophie d’entraînement fondée sur des principes plutôt que des règles rigides, rappelant les trois lois de la robotique d’Isaac Asimov, elles-mêmes une invention littéraire devenue référence scientifique et philosophique incontournable.

    L’épisode se conclut sur l’idée que ces récits, bien qu’imaginaires, façonnent concrètement notre manière de penser, d’innover et d’aborder des sujets aussi sérieux que l’intelligence artificielle — et les deux animateurs promettent de poursuivre cette conversation lors d’une prochaine rencontre au Québec.

    Notes

    Le futur s’invente avant-hier

    Collaborateurs

    Nicolas-Loïc Fortin

    Xavier Facélina

    Crédits

    Montage par Intrasecure inc

    Locaux réels par Repère secret de Xavier
  • PolySécure Podcast volet H'umain

    H'umain - Horizon 2030 - Le cerveau humain, nouvelle infrastructure critique de la cybersécurité (Cybereco) - Parce que... c'est l'épisode 0x307!

    09/06/2026 | 43 min
    Parce que… c’est l’épisode 0x307!

    Shameless plug



























































































































































































































































































































































































































































































































































    24 et 25 juin 2026 -
    Allemagne -

    Troopers












    26 et 27 juin 2026 -
    Paris, France -

    leHACK












    30 juin au 2 juillet 2026 -
    Lille, France -

    Pass the SALT












    6 au 9 août 2026 -
    Las Vegas, USA -

    DEFCON 34












    19 septembre 2026 -
    Montréal Canada -

    Bsides Montréal 2026












    22 septembre 2026 -
    Belgique -

    BE-Cyber












    24 au 25 septembre 2026 -
    Belgique -

    BruCON












    1er au 3 octobre 2026 -
    Krakow, Pologne -

    AligatorCon












    13 et 14 novembre 2026 -
    Worldwide -

    DEATHCon












    16 au 19 novembre -
    Rennes, France -

    European Cyber Week 2026












    1 au 3 décembre 2026 -
    Ottawa, Canada -

    Forum inCYBER Canada



























    I.A. Café - Enquête au cœur de la recherche sur l’intelligence artificielle













    Description

    Le cerveau : une infrastructure à part entière

    L’épisode s’ouvre sur une idée centrale et provocatrice : traiter le cerveau humain comme une infrastructure critique de cybersécurité. Mélissa Canseliet, conférencière spécialisée dans le facteur humain, propose d’appliquer au cerveau les mêmes approches que celles utilisées pour les systèmes techniques — cartographie, mesure, gestion des risques. Son constat de départ est simple mais dérangeant : on parle abondamment d’intelligence artificielle sans jamais se demander ce qu’est l’intelligence humaine. Si personne n’est capable de définir ce qu’on cherche à protéger ou à augmenter, comment espérer construire une défense cohérente ?

    Le facteur humain, cible privilégiée des cybercriminels

    Depuis plus d’une décennie, le facteur humain représente le vecteur d’attaque dominant en cybersécurité. Mélissa souligne que cette réalité n’a pas été suffisamment prise au sérieux, et que l’IA générative l’aggrave considérablement. Les deepfakes, la manipulation émotionnelle, les campagnes de désinformation ciblée : autant d’armes qui ne s’attaquent pas aux systèmes, mais directement au cerveau. L’IA n’est donc pas seulement un outil technologique entre les mains des attaquants — c’est une arme neurologique. Face à cela, les stratégies de défense actuelles restent largement insuffisantes, car elles protègent les données sans renforcer les humains qui les manipulent.

    L’analogie avec l’industrialisation

    Pour structurer sa pensée, Mélissa recourt à une analogie éclairante : l’industrialisation a augmenté la force musculaire de l’être humain, tandis que l’ère numérique cherche à augmenter sa capacité cognitive. Or, nos systèmes éducatifs sont restés figés à l’époque industrielle. On n’a jamais mis en place d’équivalent pédagogique à la révolution numérique. Résultat : face à des outils qui sollicitent et manipulent le cerveau de façon de plus en plus sophistiquée, les individus n’ont reçu aucune formation adaptée. Comme on a dû inventer le sport synthétique une fois que le travail physique a disparu du quotidien, on devra inventer des pratiques pour entraîner le cerveau à l’ère de l’IA.

    L’économie de la relation mise en danger

    L’un des passages les plus marquants de l’échange porte sur ce que Mélissa appelle l’« économie de la relation ». L’IA, par son aspect fluide et non-contraignant, s’est insérée dans nos vies sans friction. Elle nous conforte, nous flatte, nous évite l’effort de la contradiction. Ce faisant, elle érode progressivement les interactions humaines réelles — celles qui permettent de se remettre en question, de confronter ses idées, de grandir collectivement. Les deux interlocuteurs s’accordent : la psyché humaine se développe au contact de l’autre, de la frustration, de l’imprévisible. En se substituant à ces interactions, l’IA crée une forme de régression cognitive et affective. On devient plus vulnérables, moins capables d’esprit critique, plus facilement manipulables.

    L’effort et l’inconfort comme moteurs de résilience

    Une part importante de la conversation tourne autour du rapport à l’inconfort. Mélissa défend une idée contre-intuitive mais biologiquement étayée : le confort permanent appauvrit. Le cerveau humain, comme le corps, a besoin de stimuli variés, d’efforts, de frustrations intermittentes pour fonctionner à son plein potentiel. Elle cite notamment le BDNF (brain-derived neurotrophic factor), une molécule produite lors de l’activité physique qui favorise la croissance des neurones — un rappel que le cerveau et le corps sont indissociables. Trop de confort, à l’inverse, abaisse le seuil de satisfaction, érode la capacité d’appréciation et finit par diminuer la qualité de vie. Cette logique vaut aussi dans les organisations : blâmer l’erreur plutôt que de l’accueillir comme un apprentissage est une stratégie perdante, particulièrement en cybersécurité.

    Ce qui s’en vient : un choix collectif déterminant

    En conclusion, Mélissa refuse le fatalisme. L’avenir dépendra des choix opérés maintenant — individuellement et collectivement. Elle appelle à sortir des incantations et des buzzwords pour passer à des actions mesurables : entraîner concrètement le cerveau, valoriser le partage d’expériences au sein des équipes, construire la résilience sur des bases tangibles. Le cerveau humain n’est pas une variable molle à mentionner dans les politiques de sécurité — c’est une infrastructure à gérer avec autant de rigueur qu’un pare-feu. La bonne nouvelle, selon elle : les leviers sont entre nos mains. La moins bonne : on ne peut plus se permettre d’attendre.

    Un épisode dense, ancré à la croisée des neurosciences, de la cybersécurité et de la philosophie de l’effort — une invitation à reprendre en main notre intelligence avant de la déléguer.

    Collaborateurs

    Nicolas-Loïc Fortin

    Mélissa Canseliet

    Crédits

    Montage par Intrasecure inc

    Locaux réels par Cybereco
  • PolySécure Podcast volet H'umain

    H'umain - Projet accompagné par Propolys - Mindlock - Parce que... c'est l'épisode 0x747!

    15/04/2026 | 37 min
    Parce que… c’est l’épisode 0x747!

    Shameless plug































































































































































































































































































































































































































































































































    20 au 22 avril 2026 -
    St-Hyacinthe, Canada -

    ITSec












    28 et 29 avril 2026 -
    Montréal, Canada -

    Cybereco Conférence 2026












    9 au 17 mai 2026 -
    Montréal, Canada -

    Northsec 2026












    3 au 5 juin 2026 -
    Rennes, France -

    SSTIC 2026












    24 et 25 juin 2026 -
    Allemagne -

    Troopers












    26 et 27 juin 2026 -
    Paris, France -

    leHACK












    30 juin au 2 juillet 2026 -
    Lille, France -

    Pass the SALT












    6 au 9 août 2026 -
    Las Vegas, USA -

    DEFCON 34












    19 septembre 2026 -
    Montréal Canada -

    Bsides Montréal 2026












    22 septembre 2026 -
    Belgique -

    BE-Cyber












    24 au 25 septembre 2026 -
    Belgique -

    BruCON












    1er au 3 octobre 2026 -
    Krakow, Pologne -

    AligatorCon
















































    I.A. Café - Enquête au cœur de la recherche sur l’intelligence artificielle













    Description

    Une experte à la croisée des neurosciences et de la cybersécurité

    Dans cet épisode spécial Propolys, l’hôte reçoit Mélissa Canseliet, experte en neurosciences et en cyberpsychologie, qui développe une start-up en cybersécurité appelée Mindlock. Avec un parcours atypique allant de la recherche en neurosciences à Oxford jusqu’à plus de 14 ans dans l’industrie du jeu vidéo — notamment chez Ubisoft, Samsung et Missplay —, Mélissa incarne une vision résolument interdisciplinaire de la sécurité informatique.

    Le constat : des formations en cybersécurité inefficaces

    La conversation s’ouvre sur un problème que les deux interlocuteurs connaissent très bien : les formations traditionnelles de sensibilisation à la cybersécurité sont, au mieux, inefficaces, et au pire, contre-productives. L’hôte décrit avec humour sa propre expérience de ces interminables présentations PowerPoint que tout le monde s’empresse de traverser le plus vite possible, en répondant aux questions de validation sans vraiment retenir quoi que ce soit. Ce constat, qui dure selon lui depuis plus de vingt ans, illustre un problème structurel : ces formations ne tiennent absolument pas compte de la façon dont le cerveau humain apprend et s’engage.

    Mélissa confirme ce diagnostic. Lors de ses nombreux entretiens menés dans le cadre du projet Mindlock, elle a constaté que la cybersécurité est systématiquement perçue par les non-spécialistes comme un domaine austère, peu prioritaire et difficile d’accès. Les formations existantes s’attardent souvent sur l’aspect technique des attaques, mais abordent très peu comment nous, en tant qu’humains, fonctionnons — et surtout, comment nous commettons des erreurs.

    Le facteur humain : le grand oublié de la cyberdéfense

    L’un des fils conducteurs de l’entretien est la place centrale du facteur humain dans les cyberattaques. En s’appuyant sur des rapports comme celui du Forum économique mondial, Mélissa rappelle que la vaste majorité des cyberattaques sont liées à des erreurs humaines. Pourtant, les défenseurs ont longtemps misé presque exclusivement sur des solutions techniques, laissant de côté les expertises issues des sciences cognitives et de la psychologie.

    Les attaquants, eux, ont depuis longtemps compris cette réalité. L’ingénierie sociale — l’art de manipuler les individus plutôt que de pirater des systèmes — repose précisément sur une connaissance fine des mécanismes psychologiques universels : l’urgence, la peur, l’autorité, la confiance. Ces « boutons » émotionnels sont exploités méthodiquement par des cybercriminels qui ne sont pas nécessairement des génies de la technique, mais qui savent, selon la formule savoureuse de Mélissa, « bien se f**re de la gueule du monde ».

    Arrogance, humilité et vulnérabilité cyber

    Un passage particulièrement marquant de la discussion porte sur le lien entre les traits de personnalité et la vulnérabilité aux attaques. Contrairement à l’idée reçue selon laquelle « seuls les naïfs se font avoir », Mélissa explique que l’arrogance est une vulnérabilité cyber à part entière. Une personne qui se croit à l’abri ne développe pas de vigilance ; elle se laisse porter par sa surconfiance et ne perçoit pas les signaux d’alerte. À l’inverse, une personne plus humble, capable de reconnaître ses limites, sera naturellement plus attentive à une situation inhabituelle — une demande anormalement urgente, par exemple.

    Les états émotionnels comme la colère, la peur ou le sentiment d’urgence sont également des portes d’entrée exploitées par les attaquants, comme en témoignent les célèbres fraudes au président. Comprendre ces mécanismes, c’est commencer à s’en protéger.

    L’empathie comme bouclier

    La notion d’empathie occupe une place importante dans la vision de Mélissa. Souvent perçue comme une faiblesse ou une qualité purement relationnelle, l’empathie est en réalité, dans une perspective neuroscientifique, un outil puissant. L’ingénierie sociale en est d’ailleurs une forme détournée : les cybercriminels font preuve d’une empathie redoutable pour anticiper les réactions de leurs cibles. La réponse consiste donc à développer une empathie envers soi-même — comprendre ses propres réactions, ses biais, ses angles morts — afin de reconquérir un espace de discernement et de choix éclairé dans un environnement numérique de plus en plus fluide et automatisé.

    Mindlock : mettre l’expertise du jeu vidéo au service de la sécurité

    C’est dans ce contexte que s’inscrit le projet Mindlock, un jeu de sensibilisation à la cybersécurité centré sur le facteur humain. L’idée est d’appliquer au domaine de la sécurité les standards d’expérience utilisateur que Mélissa a développés au fil de sa carrière dans l’industrie du jeu vidéo, notamment dans la phase dite d’onboarding — la première heure de jeu, étudiée à la minute près pour maximiser l’engagement.

    Mindlock ambitionne de rompre avec le modèle de la formation unique et générique distribuée une fois par an. Le cerveau ne construit pas de nouvelles habitudes en « one shot » : il lui faut de la récurrence, de la motivation et de la personnalisation. En s’inspirant des mécaniques de jeu et des connaissances issues des neurosciences, Mindlock vise une expérience à la fois intuitive, engageante et adaptée à chaque utilisateur — une expérience qui donne envie de revenir, non par obligation, mais parce qu’elle permet d’apprendre quelque chose sur soi-même.

    Un enjeu de société

    En toile de fond, la discussion soulève un enjeu beaucoup plus large : dans un monde désormais entièrement numérisé — accéléré par la pandémie de COVID-19 —, la cybersécurité est devenue une question citoyenne. Protéger son organisation, c’est aussi apprendre à se protéger soi et à protéger ses proches. Et face à l’essor de l’intelligence artificielle, le risque n’est pas seulement de se faire pirater, mais d’assister à une atrophie progressive de l’intelligence humaine, faute de l’exercer.

    Le cerveau, première cible des pièges du numérique, est aussi, selon Mélissa, la protection la plus sous-exploitée qui soit. C’est ce pari que tente de relever Mindlock.

    Notes

    Parcours Entreprendre en cybersécurité

    Humanet

    Collaborateurs

    Nicolas-Loïc Fortin

    Mélissa Canseliet

    Crédits

    Montage par Intrasecure inc

    Locaux réels par Club Claude
Plus de podcasts Technologies
À propos de PolySécure Podcast volet H'umain
Podcast francophone sur la cybersécurité. Pour professionels et curieux.
Site web du podcast

Écoutez PolySécure Podcast volet H'umain, Power On with Mark Gurman ou d'autres podcasts du monde entier - avec l'app de radio.fr

Obtenez l’app radio.fr
 gratuite

  • Ajout de radios et podcasts en favoris
  • Diffusion via Wi-Fi ou Bluetooth
  • Carplay & Android Auto compatibles
  • Et encore plus de fonctionnalités
PolySécure Podcast volet H'umain: Podcasts du groupe
Applications
Réseaux sociaux
v8.23.2 | © 2007-2026 radio.de GmbH
Generated: 10/7/2026 - 10:30:47 AM