CyberMind Security Lab · Q1 2026

Annonce de rework UI, migration infrastructure, nouvelles architectures cryptographiques et projets actifs en cours. Document de reference pour le lab CyberMind · Savoie · France.

SecuBox-Deb LIVE Tailscale ACTIVE HamCoin ZKP BUILD KRE-360 WIP ALERTE·DEPOT LIVE UI Rework 2026

Rework UI — Nouveau Colorset CRT/SecuBox

CyberMind.fr adopte un nouveau langage visuel coherent avec l’interface SecuBox, l’esthetique des dashboards LuCI, et l’identite CyberMind developpee depuis plusieurs annees.

Le colorset SecuBox Deck s’articule autour de quatre registres :

  • Cosmos-black (#050810#0d1425) — fonds en couches, profondeur CRT
  • Phosphor-gold (#c8a84b / #e8c96a) — titres Cinzel, elements primaires
  • Cinnabar (#c23b22) — accents alerte, bordures actives, CTA
  • Cyan phosphore (#00e5ff) — liens, etats live, accents tech

Les scanlines CRT et la vignette phosphore sont appliquees en CSS pur via body::before / body::after, sans JavaScript.

Typographie :

  • Cinzel — titres, logo, metriques principales (serif lapidaire)
  • IBM Plex Mono — corps de texte, navigation, descriptions
  • Share Tech Mono — blocs terminaux, outputs systeme

Migration SecuBox vers Base Debian

SecuBox-OpenWrt est abandonne. La nouvelle base est SecuBox-Deb sur Debian stable.

gandalf@secubox-deb ~ $ systemctl status secubox tailscale
secubox.service — CyberMind Security Platform · ACTIVE (running)
tailscaled.service — Tailscale VPN · ACTIVE (running)
gandalf@secubox-deb ~ $ uname -r
6.1.0-28-arm64 · Marvell Armada A8040 · MOCHAbin

Motivations de la migration :

La base OpenWrt, bien qu’excellente pour le routage embarque, imposait des contraintes importantes sur le stack applicatif (packaging, Python, conteneurs, LLM locaux). Debian offre une surface de deploiement standard, la compatibilite systemd native, et l’integration directe avec Tailscale, Docker et le reste de l’outillage SecuBox.

L’ensemble du stack — CrowdSec, HAProxy, nftables, Tailscale, WireGuard, netifyd/nDPId, mitmproxy — est desormais operationnel sur base Debian, avec une meilleure isolation des services.


GK·HAM-HASH — Architecture ZKP 3 Niveaux

Le framework GK·HAM-HASH (papier academique GK-HAM-2025) implemente une architecture d’authentification et de routage a 3 couches, basee sur la NP-completude des cycles hamiltoniens.

L1 · Auth Twins

Prover / Verifier asymetriques. NIZKProof hamiltonien, rotation G 24h, Perfect Forward Secrecy.

L2 · Routing Twins

Double-buffer active/shadow. Atomic swap conditionne ZKP, rollback 4R, conformite CSPN.

L3 · Endpoint Twins

Service/Witness MirrorNet P2P. did:plc, WireGuard, Chain of Hamiltonians vers HamCoin, notarisation aveugle ALERTE·DEPOT.

Chaque paire de twins implemente des roles asymetriques complementaires avec separation de privileges formelle par couche. La propriete principale est qu’un attaquant compromettant L1 ne peut pas remonter aux secrets L2/L3 sans resoudre un probleme NP-complet different a chaque niveau.


Projets Actifs Q1/Q2 2026

KRE-360 / RESPIRE·CUBES·25 — Systeme de tuiles hexagrammes Yi Jing en cube, en collaboration avec Anibal Edelberto Amiot. Matrice hexagonale 360, axes AKR, correspondances Yi Jing / Kabbale. Dossier GANIMED en cours.

MAGIC·CHESS·360 — Application canvas animee avec tuiles hexagrammes Yi Jing, reactivite audio, moteur de couleurs TAO PRISM. Architecture double-buffer, sync audio FFT.

HERMES·360 — Oracle Yi Jing complet (64 hexagrammes, traductions Wilhelm FR), modes de tirage multiples. Deploye sur cybermind.fr/apps.

ALERTE·DEPOT — Plateforme whistleblower avec pipeline OSINT CC-OSINT (Common Crawl). Notarisation aveugle via chaine hamiltonienne HamCoin.

Ham-Hash / HamCoin — Publication academique GK-HAM-2025, implementation de reference du framework ZKP hamiltonien. Soumission en cours.

Association Cordeliers de La Chambre — Travaux de preservation du patrimoine pour le Couvent des Cordeliers (Maurienne, Savoie). Dossiers Mission Patrimoine, catalogage archivistique.


Infrastructure Lab

Plateforme CPU Role OS
Globalscale MOCHAbin Marvell Armada A8040 SecuBox-Deb principal Debian arm64
Globalscale ESPRESSObin Marvell Armada A3720 Edge / test Debian arm64
GK2.NET ISP Pentium Pro vers ARM FAI personnel historique Linux

Contributeur Linux kernel — drivers SD/MMC pour plateformes Marvell ARM (mmc: sdhci-xenon).


Gerald Kerma (aka Gandalf) · CyberMind · Notre-Dame-du-Cruet, Savoie
GitHub : CyberMind-FR
Patreon : patreon.com/cybermind
PayPal : paypal.me/Kerma


Article genere le 25 mars 2026 · CyberMind Security Lab · Tous droits reserves