Itinéraire d’une actu : Colis Privé et sa fuite de données

Viens, je t'emmène derrière le miroir

Itinéraire d’une actu : Colis Privé et sa fuite de données

Encore un nouveau format sur Next : Itinéraire d’une Actu. Dans une introspection personnelle, je vous explique les étapes qui ont conduit à la publication de l’actualité sur la fuite de données de Colis Privé. Un travail personnel, à la première personne.

Le 24 novembre 2025 à 16h46

Commentaires (24)

votre avatar
Merci pour cet article.
Qu'importe si c'est plus tard, c'est fiable et c'est ce qui compte, la base du journalisme. Du vrai journalisme je veux dire.
votre avatar
Un coup de dig confirme que la réponse est oui (ça prend 2 secondes, ce serait dommage de s’en priver)
De nombreux lecteurs devront te croire sur parole ici. Personnellemment, je ne connais pas cette commande, donc je ne sais pas interprêter ce qu'elle te retourne.
votre avatar
C’est vrai, j’ai un tuto sur le sujet à publier.
En attendant, version courte :
gathor@ubuntu-seb:~$ dig +short TXT notification.colisprive.com
"v=spf1 include:sendgrid.net ~all"

Cela interroge le DNS de colisprive.com, plus exactement le champ TXT du sous domaine notification.colisprive que seul le propriétaire du nom de domaine peut modifier (et donc Colis Privé). En réponse à cette demande, j’ai sendgrid.net dans le champs SPF, cela signifie que SendGrid est autorisé à envoyer des emails au nom de notification.colisprive.com, ce n’est pas un email de phishing venant d’un expéditeur tiers. L’autorisation est donnée par Colis Privé.
Plus de détails sur SPF
votre avatar
Man est ton ami.
man dig

Mais tu as raison de te méfier : dig renvoie 2 lignes alors que Sébastien n'en a copié qu'une. :fumer:
votre avatar
Et quitte à creuser (ah-ah), si on connaît pas la commande mais qu'on a un mot clef (k-eyword) qui s'y rapporte:

*
man -k dns
(...)
delv (1) - DNS lookup and validation utility
dig (1) - DNS lookup utility
(...)
*

Qui a l'avantage de présenter aussi une alternative, mais qui n'apporte rien de plus en l’absence de signature (dans le cas contraire on aurait "fully validated"):

*
delv notification.colisprive.com TXT
; unsigned answer
notification.colisprive.com. 100 IN TXT "v=spf1 include:sendgrid.net ~all"
*


Maintenant, pour les indécrottables windowsien, faut peut-être partir du "man man" :mrgreen:
votre avatar
Windows me renvoie une erreur :mrgreen:
votre avatar
@Jarodd n'utilise pas Windows si je me souviens bien.
Sinon, installe WSL. :langue:
votre avatar
Vous voudriez que l'article explique ce que fait la commande dig ?
Si dans chaque article il faut tout expliquer ca vas faire long.
Rien ne vous empêche de verifier par vous même ce que fait cette commande si vous en resentez le besoin. Et ça permet aussi d'apprendre des choses par la même occasion.
votre avatar
Non ce n'est pas ce que j'ai indiqué.
votre avatar
J'avais été surpris de voir une news en plein weekend. Enfin en dehors du rythme habituel, je comprend donc mieux.
Au fait, tant mieux de n'être pas le premier tant que l'on est fiable.
Un peu marre de voir ailleurs la course à l'échalotte et la mannie de tout donner en mode "breaking news".
Derrière on ne sait plus déméler rumeur de réactions à chaud et commentaires de "spécialistes". Vous voyez le genre pour pondre un "ce que l'on sait" 3 heures après.
Enfin, c'est pas Next qui nourri ce jeu et fort heureusement...
votre avatar
Enfin les coulisses, depuis le temps que j'espère que la profession s'y mette... Pour sauver le journalisme, le bon, le vrai, il faut de la transparence...
votre avatar
Merci pour ces explications et les coulisses de Next.ink.

Bon, il manque le bandeau rouge "PRESQUE DERNIÈRE MINUTE : VOL DE DONNÉES CHEZ COLISPRIVÉ" et Sébastien en embuscade devant le siège social de CMA CGM avec la grosse bonnette de micro siglé "NEXT.INK" en rose flashy. Tout fout le camp. :-P
votre avatar
Je confirme, tout fout le camp !
Le dernier à m’avoir vu avec une bonette NEXT.INK il est pas né :o
votre avatar
Pour interviewer Carla de méchante humeur car chouchou va enfin en taule, penser la la coller: Le rouge-mediapart pourrait être confondu avec le rose-next... Tout un symbole, de se jeter sur des trucs dont le bout est dans ces tons d'ailleurs! :rem:
votre avatar
ça peut s'arranger, bouge pas ! :santa_flock:
votre avatar
C’est ou déjà le formulaire de démission :o ?
votre avatar
Demande à ChatGPT, il doit savoir faire une lettre de démission. :D
votre avatar
Ho yes !

Après une profonde introspection et un alignement stratégique avec mes core values, je vous informe que j'ai décidé de disrupter ma roadmap professionnelle et de quitter mon poste de [votre poste] au sein de [nom de l'entreprise].
Cette décision s'inscrit dans une démarche de growth mindset et répond à mon besoin de challenge et de scalabilité personnelle. Il est temps pour moi de shift vers de nouveaux horizons et d'explorer des opportunités plus en phase avec mon WHY.
Je reste fully committed à assurer une smooth transition et un proper handover de mes deliverables en cours.
Ce fut une amazing journey et je suis grateful pour toutes les learnings et le networking que j'ai pu développer. Je suis convaincu que nos paths se recroiseront dans le futur, car #TheWorldIsSmall.
Stay tuned pour mes prochaines aventures !
Best regards,
[Votre nom]
Passionate about excellence | Game changer | Out-of-the-box thinker
Fait à [ville], le [date]

PS j'adore « disrupter ma roadmap professionnelle »
votre avatar
Tu comptes l'envoyer à la commission de néologismes et d'enrichissement de la langue française ? Pour voir s'ils vont faire un kernel panic.

Pour la science.
votre avatar
On dirait une réunion de marketeux. On ne sait plus si la langue de base c'est le français, l'anglais, ou du charabiat de mignon ^^
votre avatar
Je pense qu'il a soigné le prompt pour obtenir cela. :D
votre avatar
J’ai demandé du bulshit merketing linkedin, c’est pas mal comme résultat je trouve
votre avatar
Ça ressemble effectivement à ce que je reçois régulièrement. Avec pas mal de brossage dans le sens du poil à coup de "expert" et de "démontré" etc.
votre avatar
Ahah, je n'étais pas loin ^^ En tout cas, c'est très ressemblant :D

Itinéraire d’une actu : Colis Privé et sa fuite de données

  • Règle d’or : vérifier et ne pas faire la course

  • Bonne pratique : publier le communiqué sur le site

  • Et si… mail, SMS et demande LinkedIn envoyés

  • C’est confirmé, ça part en ligne

Fermer