CyberMind Security Lab · Q1 2026
Annonce de rework UI, migration infrastructure, nouvelles architectures cryptographiques et projets actifs en cours. Document de reference pour le lab CyberMind · Savoie · France.
Rework UI — Nouveau Colorset CRT/SecuBox
CyberMind.fr adopte un nouveau langage visuel coherent avec l’interface SecuBox, l’esthetique des dashboards LuCI, et l’identite CyberMind developpee depuis plusieurs annees.
Le colorset SecuBox Deck s’articule autour de quatre registres :
- Cosmos-black (
#050810→#0d1425) — fonds en couches, profondeur CRT - Phosphor-gold (
#c8a84b/#e8c96a) — titres Cinzel, elements primaires - Cinnabar (
#c23b22) — accents alerte, bordures actives, CTA - Cyan phosphore (
#00e5ff) — liens, etats live, accents tech
Les scanlines CRT et la vignette phosphore sont appliquees en CSS pur via body::before / body::after, sans JavaScript.
Typographie :
Cinzel— titres, logo, metriques principales (serif lapidaire)IBM Plex Mono— corps de texte, navigation, descriptionsShare Tech Mono— blocs terminaux, outputs systeme
Migration SecuBox vers Base Debian
SecuBox-OpenWrt est abandonne. La nouvelle base est SecuBox-Deb sur Debian stable.
secubox.service — CyberMind Security Platform · ACTIVE (running)
tailscaled.service — Tailscale VPN · ACTIVE (running)
gandalf@secubox-deb ~ $ uname -r
6.1.0-28-arm64 · Marvell Armada A8040 · MOCHAbin
Motivations de la migration :
La base OpenWrt, bien qu’excellente pour le routage embarque, imposait des contraintes importantes sur le stack applicatif (packaging, Python, conteneurs, LLM locaux). Debian offre une surface de deploiement standard, la compatibilite systemd native, et l’integration directe avec Tailscale, Docker et le reste de l’outillage SecuBox.
L’ensemble du stack — CrowdSec, HAProxy, nftables, Tailscale, WireGuard, netifyd/nDPId, mitmproxy — est desormais operationnel sur base Debian, avec une meilleure isolation des services.
GK·HAM-HASH — Architecture ZKP 3 Niveaux
Le framework GK·HAM-HASH (papier academique GK-HAM-2025) implemente une architecture d’authentification et de routage a 3 couches, basee sur la NP-completude des cycles hamiltoniens.
L1 · Auth Twins
Prover / Verifier asymetriques. NIZKProof hamiltonien, rotation G 24h, Perfect Forward Secrecy.
L2 · Routing Twins
Double-buffer active/shadow. Atomic swap conditionne ZKP, rollback 4R, conformite CSPN.
L3 · Endpoint Twins
Service/Witness MirrorNet P2P. did:plc, WireGuard, Chain of Hamiltonians vers HamCoin, notarisation aveugle ALERTE·DEPOT.
Chaque paire de twins implemente des roles asymetriques complementaires avec separation de privileges formelle par couche. La propriete principale est qu’un attaquant compromettant L1 ne peut pas remonter aux secrets L2/L3 sans resoudre un probleme NP-complet different a chaque niveau.
Projets Actifs Q1/Q2 2026
KRE-360 / RESPIRE·CUBES·25 — Systeme de tuiles hexagrammes Yi Jing en cube, en collaboration avec Anibal Edelberto Amiot. Matrice hexagonale 360, axes AKR, correspondances Yi Jing / Kabbale. Dossier GANIMED en cours.
MAGIC·CHESS·360 — Application canvas animee avec tuiles hexagrammes Yi Jing, reactivite audio, moteur de couleurs TAO PRISM. Architecture double-buffer, sync audio FFT.
HERMES·360 — Oracle Yi Jing complet (64 hexagrammes, traductions Wilhelm FR), modes de tirage multiples. Deploye sur cybermind.fr/apps.
ALERTE·DEPOT — Plateforme whistleblower avec pipeline OSINT CC-OSINT (Common Crawl). Notarisation aveugle via chaine hamiltonienne HamCoin.
Ham-Hash / HamCoin — Publication academique GK-HAM-2025, implementation de reference du framework ZKP hamiltonien. Soumission en cours.
Association Cordeliers de La Chambre — Travaux de preservation du patrimoine pour le Couvent des Cordeliers (Maurienne, Savoie). Dossiers Mission Patrimoine, catalogage archivistique.
Infrastructure Lab
| Plateforme | CPU | Role | OS |
|---|---|---|---|
| Globalscale MOCHAbin | Marvell Armada A8040 | SecuBox-Deb principal | Debian arm64 |
| Globalscale ESPRESSObin | Marvell Armada A3720 | Edge / test | Debian arm64 |
| GK2.NET ISP | Pentium Pro vers ARM | FAI personnel historique | Linux |
Contributeur Linux kernel — drivers SD/MMC pour plateformes Marvell ARM (mmc: sdhci-xenon).
Gerald Kerma (aka Gandalf) · CyberMind · Notre-Dame-du-Cruet, Savoie
GitHub : CyberMind-FR
Patreon : patreon.com/cybermind
PayPal : paypal.me/Kerma
Article genere le 25 mars 2026 · CyberMind Security Lab · Tous droits reserves