Le bar de Gandi


mardi 17 mars 2009

Ma petite entreprise ...

... recrute !

En ces temps de crise omniprésente, nous aimerions accueillir dans notre petite équipe quelques personnes que notre projet motiverait. Si vous voulez travailler dans une entreprise avec des valeurs (transparence, honnêteté, innovation ...) sur un marché passionnant et en construction (aka "être sur internet"), nous serons heureux de vous rencontrer pour en discuter.

Nous aimons notre liberté, sommes motivés par les résultats en fonction d'objectifs clairs, apportons beaucoup d'importance au "comment" et au "pourquoi", proposons un package financier attractif une fois vos preuves faites, et en contrepartie demandons de l'implication, de la responsabilisation et l'envie de bien faire.

Certains d'entre nous partant tenter leur chance entrepreneuriale, des postes sont de nouveau ouverts sur les métiers suivants :

- Responsables Clientèle au sein du département "Support", connaissance hébergement et/ou bilingue anglais/espagnol un vrai plus,

- Responsable Financier/Comptable/Contrôleur de gestion, bref quelqu'un capable d'être opérationnel sur la comptabilité et d'apporter un plus en reporting financier,

- Nous restons à l'écoute sur tous les postes de développement et/ou adminsys.

N'hésitez pas à poser vos questions dans vos commentaires, et à envoyer votre présentation à l'adresse emploi(at)gandi(point)net, toute candidature de valeur est prise en compte, notre devoir est de recruter des talents.

A bientôt !

Ps : Salut l'Artiste !

vendredi 13 mars 2009

Indice de satisfaction clientèle chez Gandi

Chez Gandi, nos clients sont nos meilleurs ambassadeurs, comme vous le savez peut-être.

Nous ne le dirons jamais assez : Gandi ne fait aucune publicité, a contrario de ses concurrents, pour proposer ses services. Notre force commerciale, ce sont nos clients satisfaits. Notre objectif est de nous concentrer sur votre satisfaction, pas de payer des publicités à la télévision ou des armées de commerciaux pour en recruter de nouveaux.

Cette politique nous oblige donc à la qualité, car nous ne comptons pas sur ces moyens traditionnels pour renouveler nos clients continuellement. C'est bien pour cela que nous surveillons attentivement votre niveau de satisfaction et faisons notre possible pour tout simplement vous traiter tel que nous souhaiterions l'être nous-mêmes. Tout simplement parce que votre satisfaction est une part essentielle de notre succès et de notre avenir.

Alors, comment faisons-nous pour calculer cet indice ?

Lire la suite ...

mercredi 11 mars 2009

Loi Hadopi, interview vidéo avec SVM

Merci encore à SVM de fédérer l'action de toutes les personnes qui refusent une loi plus qu'imparfaite, et qui, comme nous, veulent acheter un bon produit avec un service qui a su évoluer.

Vous trouverez l'interview en suivant ce lien, et je vous encourage à signer la pétition, il n'est jamais trop tard.

Lire la suite ...

mardi 3 mars 2009

Un nom de domaine, un certificat SSL

Comme la confiance est la base de toute relation, et que Gandi travaille chaque jour depuis presque dix années pour gagner la vôtre, nous avons le plaisir de vous annoncer une nouvelle étape importante : Gandi est à compter de ce jour, autorité de certification.

Lire la suite ...

lundi 23 février 2009

Gandi Hébergement : Plus de tout !

Nous voilà donc parents d'une technologie et d'une plate-forme d'hébergement encore jeunes. Notre "enfant" est maintenant en état de marche depuis environ quelques mois, cinq en fait depuis le lancement officiel du 1er Octobre. Comme beaucoup de parents, nous sommes fiers et curieux de voir se développer ce que nous avons contribué à créer, et le futur est pour nous terriblement excitant.

Mais comme tous les nouveaux parents, nous avons beaucoup à apprendre et il y a toujours quelque chose à faire. Les retours clients à notre produit ont été vraiment bons, et un consensus général de toute l'industrie s'est dégagé devant les indéniables avantages clients pour dire qu'il s'agissait de LA route à suivre pour bon nombre de besoins d'hébergement. Nous avons eu même droit à une reconnaissance des experts (Tier1 research) comme entreprise en Europe à suivre sur le sujet :

"Gandi a tous les attributs d'une vraie infrastructure en nuages, avec une énorme capacité d'évoluer (mise à l'échelle), la sécurisation contre les points individuels de défaillance, et une flexibilité, une liberté totales que ce soit pour la facturation ou le reste." - Tier1Research Hiver 2008.

On aurait pu se dire que nous sommes arrivés et nous reposer sur ces (petits) lauriers. En fait nous surveillons de très près notre produit, nous prenons beaucoup de retours sur lui, dans le seul but d'améliorer l'ensemble pour toujours correspondre au plus près à vos besoins réels. Et aujourd'hui il est temps d'annoncer officiellement la première série de modifications !

En nous basant sur l'analyse des 5000 premiers utilisateurs (merci à tous et particulièrement à ceux qui nous font du retour d'informations), leur usages, besoins et performances, nous sommes en mesure de doubler (oui doubler) la limite processeur sur l'ensemble de nos parts, à effet immédiat. Cela veut dire que vous en aurez plus pour votre argent, sans faire aucun compromis sur les performances. C'est même le contraire : vous êtes assurés que plus vous prenez de parts, plus vous aurez de puissance processeur, puisque les performances sont doublées pour toutes les parts, quel que soit le nombre de parts concernées (et c'est à noter vu ce qui se pratique ailleurs).


Et vous pouvez en profiter sans arrières pensées ! Trop de serveurs ne sont (d'après une étude récente de Dell sur le sujet, confirmé par Gartner Group) utilisés en moyenne qu'à 10-12%, ce qui veut dire que l'hébergement est une industrie très polluante proportionnellement (voir en absolu mais cela est un autre débat). C'était l'un de nos objectifs avec notre virtualisation de ressources : consommer au plus juste, arrêter de polluer inutilement, bref avoir une vraie démarche sur la durée. Donc une conséquence sympathique de notre technologie est que les serveurs utilisés le seront mieux, puisque les ressources sont garanties et sécurisées, ce qui vous est bien pour vous et notre vieille planète :)

Mais ce n'est pas tout. Nous avons également sensiblement amélioré les performances concernant les échanges d'informations entre le processeur et les disques (I/O), notamment en revoyant complètement les pilotes concernés. Et donc là aussi, vous noterez le changement dans vos parts :)

De plus, maintenant que de plus en plus de clients utilisent Gandi Flex et nous montrent donc combien cette fonctionnalité est utile (en vous permettant de planifier l'utilisation de ressources en fonction de besoin calendaires), il est temps pour nous de "lâcher la bride" et de réduire dramatiquement son coût pour que son utilisation soit universelle au sein de nos clients : la part Flex passe de €0.07/heure à €0.03/heure. Encore un moyen de définir vos besoins en maîtrisant vos coûts...

Finalement, si vous faites partie des gens qui ne croient que ce qu'ils voient, nous permettons sur demande à nos nouveaux clients de tester gratuitement notre solution. Venez vous rendre compte par vous même en allant sur notre page dédiée, remplissez le formulaire pour que nous puissions déterminer votre besoin au mieux et nous vous mettrons le nombre de parts correspondantes à disposition sans aucun engagement !

Nous espérons aller dans le bon sens (le vôtre donc), et soyez assurés que nous n'allons pas nous arrêter là :D

mardi 27 janvier 2009

Dans ce monde de brutes ...

Un peu de rire ne nous fera pas de mal.  Pardonnez-nous par avance de ce hors sujet total, surtout que ce n'est pas notre genre de "faire suivre" les bêtises reçues, mais vous allez voir que cela en vaut la peine pour une fois.

J'ai reçu par courrier électronique une histoire vraiment amusante et touchante. Je n'en ai pas vérifié la véracité ni l'origine et vous la livre comme telle (il faut savoir lâcher la bride de temps en temps) :

Pour les personnes qui ne parlent pas anglais, une explication plus qu'une traduction exacte :


- Une petite fille, lors d'un travail scolaire, est priée de dessiner le travail qu'ils aimeraient exercer lorsqu'il seront "grands",


- Elle produit le dessin que vous avez sous les yeux qui visiblement indique que sa maman est entourée de messieurs. Lesquels lui donnent de l'argent en liquide alors qu'elle semble être en train de danser autour d'une barre sur un podium de strip-tease,


- La maman, visiblement gênée, écrit donc à la maîtresse pour lui préciser la chose suivante : "Je voudrais clarifier ce que ma fille a représenté sur son dessin. Il ne s'agit absolument PAS de moi en train de danser autour d'une barre sur un podium de strip-tease. Je travaille chez Home Depot et je lui avais expliqué qu'avec la récente tempête de neige, nous avions gagné beaucoup d'argent. Cette image est en fait moi, en train de vendre une pelle."


Fin de la pause, retour à la réalité : nous allons procéder à une sérieuse augmentation de l'offre hébergement, nous continuons à faire nos devoirs sur le mail, et une nouvelle gamme de produits arrive très bientôt entre autres choses.


Bonne journée à tous.

vendredi 16 janvier 2009

Cékika l'Plubo ?

Vous aimez le challenge ? Les concours ? Gagner grâce à votre talent plutôt que grâce à la chance ? J'ai un truc pour vous.

Lire la suite ...

mercredi 14 janvier 2009

Presque 800 000 domaines !

Comme à notre habitude, à chaque passage de centaine de milliers, nous organisons un petit jeu idiot pour fêter ça.

En l'espace de 8 mois, nous avons donc 100 000 domaines de plus en gestion. Nous remercions les nouveaux clients qui nous ont rejoint sur cette période ainsi que tous nos clients qui nous font confiance depuis maintenant plus de 9 ans.

Bon, revenons au jeu idiot :)

Je propose comme la dernière fois de faire la gagner la personne qui me donnera la ville de résidence du propriétaire du 800 000ème domaine.
Un peu de formalisme dans le modèle de réponse tout de même :
Mettez le pays - le code postal (précisez l'arrondissement dans le cp si nécessaire) - la ville. Cela donnerait par exemple :
France - 75012 - Paris
Une seule réponse par personne sera acceptée, merci de signer avec votre identifiant Gandi. Les réponses incomplètes ne seront pas prises en compte afin de ne pas pénaliser les autres.
Je prendrai la réponse la plus proche (précisez le pays si c'est à l'étranger). En cas d'ex-aequo, hmm nous aviserons (après tout ce n'est pas un "vrai" concours, on ne va pas trop formaliser tout cela) :)

Les lots mis en jeu :
1er: 1 an d'hébergement Gandi (2 parts sur 12 mois ou 1 pack Pro SiteMaker au choix)
2ème: 1 an d'hébergement Gandi (1 part sur 12 mois ou 1 pack Pro SiteMaker au choix)
3ème: 1 pack Starter SiteMaker sur 1 an

N'oubliez pas de donner votre réponse en postant ci dessous (en laissant votre adresse email pour qu'on puisse vous joindre).

jeudi 8 janvier 2009

Vous allez aimer 2009

Titre volontairement positif (et donc présomptueux en ce moment surtout avec nos soucis actuels sur le mail), mais nous avons tous besoin d'aller de l'avant !

Lire la suite ...

jeudi 18 décembre 2008

Gandi et le faiseur de Site...

Voila un titre digne d'une fable ou d'une histoire pour enfants. Mais nous sommes loin du conte (et pas du compte, au moins nous l'espérons !) :)

Lire la suite ...

mardi 16 décembre 2008

Un t-shirt Gandi sous le sapin ??

Bonjour à tous et à toutes,

Je tenais juste à vous signaler que pour toute commande de t-shirt Gandi passée avant le 19 décembre 2008 à midi, l'expédition sera effectuée avant le 20 décembre et vous pourrez avoir/offrir votre t-shirt à Noël.

Lire la suite ...

jeudi 20 novembre 2008

Interview Vidéo avec NetEco

Bien que je ne sois pas un client de ce genre d'exercice (parler publiquement de soi), j'ai commis l'irréparable en discutant avec Jérôme Bouteiller de NetEco devant un caméraman (fort sympathique au demeurant).

Au travers de ma petite expérience racontée (qui était un sujet imposé), j'ai surtout essayé de rappeler le pourquoi et le comment du projet que nous poursuivons avec Gandi, qui est une aventure collective

A votre disposition pour poursuivre la discussion si besoin.

Lire la suite ...

jeudi 13 novembre 2008

Soirée pour aider la Fédération Internationale des Droits de l'Homme (FIDH)

Ce n'est pas dans nos habitudes de nous faire l'écho d'une soirée, mais en l'occurrence il s'agit de l'un de nos projets soutenus, et la cause est d'importance.

A l'occasion du 60ème anniversaire de la Déclaration Universelle des Droits de l'Homme, la FIDH a besoin de notre soutien financier pour continuer son action salvatrice.

Cela se passera au Palais de Tokyo le 8 Décembre, en présence de nombreuses personnalités (oui je suis prêt à tout pour vous motiver), et tous les détails sont sur leur site.

Merci de faire passer l'information autant que possible.

vendredi 31 octobre 2008

Au menu, semaine 44

Oui, je sais, cela faisait longtemps que je ne vous avais donné de nouvelles, mais ce n'était pas pour me reposer sur les lauriers de l'hébergement, hein…  C'est juste qu'un ami du frère de mon voisin viens d'acheter un Ryad du coté de Marrakech, et qu'il avait besoin d'un coup de main pour changer son chauffe-eau qui avait un prob… Ah ? Vous vous en foutez ? Ok.

Lire la suite ...

jeudi 2 octobre 2008

L'infrastructure en nuage enfin concrète !

Nous y sommes !

Pour certains, cela fera près de quatre années, pour d'autres moins, mais pour tous il s'agit d'une étape importante qui vient d'être atteinte par l'équipe, dont je suis plus fier que jamais : notre infrastructure en nuage ("cloud infrastructure" est le mot adéquat pour la décrire) est aujourd'hui opérationnelle. Oui, sous cette dénomination, nous sommes heureux d'annoncer la sortie de notre offre Gandi Hébergement !

Derrière ce rêve un peu fou se cache l'envie d'une équipe de créer quelque chose de différent, qui permette une flexibilité et une transparence encore très peu répandues. L'envie de voir les gens consommer ce dont ils ont réellement besoin, de leur offrir la possibilité de migrer leurs ressources d'un endroit à un autre en cas de besoin, d'être libres de leurs mouvements ... bref ce dont nous rêvions en tant que clients.

Toute l'industrie, tous les acteurs de ce marché savent très bien que cette technologie va remplacer l'hébergement mutualisé, voire même dédié de masse. Les avantages clients sont trop importants pour être ignorés, raison pour laquelle les acteurs traditionnels, après l'avoir dénigré, utilisent tous les mots clefs autour de la virtualisation pour continuer à se vendre à des clients encore insuffisamment informés.

C'est là l'un des enjeux qui est le nôtre : vous expliquer, encore et encore, pourquoi de toute façon toutes les personnes qui ont des besoins de flexibilité et de ressources technologiques se tourneront vers ces solutions. Aujourd'hui nous parlons d'hébergement, mais demain ce sera du "cloud computing", autrement dit de la location de ressources pour des besoins aussi divers que le rendu 3D, des bases de données géantes etc ...

Pour en revenir à l'hébergement, notre choix a été de proposer un produit avec les composantes suivantes :

- une technologie permettant une flexibilité et une sécurité sans comparaison avec ce qui existe chez les hébergeurs/discounters actuels,

- un prix abordable pour le plus grand nombre, honorant en cela ce qui fait l'ADN de Gandi,

- un service client digne de ce nom, voire plus. Là encore, chacun son métier. Le nôtre est de vous servir au mieux, pas de vous accumuler dans des colonnes.

Je crois sincèrement que tout est mis en oeuvre pour, tous les jours qui ont passé ou passeront, atteindre notre objectif, que ce soit techniquement et/ou humainement.

Alors bien sûr, la solution miracle, celle avec les plus gros tuyaux, les plus grosses machines etc ... que vantent nombre d'acteurs de ce marché, n'existe pas. Aucune technologie ne sera jamais infaillible et ce n'est certainement pas vous rendre service que vous servir ces inepties.

Notre rôle, comme partenaire de votre présence en ligne (qui comprend bien plus que le simple hébergement), est de savoir vous expliquer que vous devez faire preuve de bon sens en toutes situations, avec par exemple la mention en bonne place dans notre contrat d'hébergement de la nécessité de faire des sauvegardes régulières de vos données.

En vous expliquant également que nous avons encore des mois, voire des années devant nous pour adapter notre service à vos besoins, à le parfaire pour le rendre de plus en plus incontournable.

Parce que nous demandons de vous la plus importante des choses à nos yeux, votre confiance, à nous de vous montrer la voie, de ne rien vous cacher de ce que nous faisons pour que le service soit le meilleur possible. Dans notre conception des choses, c'est en faisant preuve de qualité dans nos produits bien sûr, mais pas seulement.

Lorsque vous nous confiez votre présence en ligne, nous devons être réactifs si les choses vont mal (et cela, même si je ne le souhaite évidemment pas, arrivera), faire preuve de transparence sur ce qu'il se passe et ce que nous faisons pour y remédier, et bien sûr que nous assumions derrière en termes de geste commercial.

Tout ceci figure en bonne et due place dans notre contrat avec vous.

Je ne sais pas ce que vous, clients, ferez de ce service. A en juger par les milliers d'entre vous qui nous ont déjà rejoint avant même la sortie finale, il rencontrera peut être un grand succès, en tout cas nous le souhaitons tous ici.

Malgré la longueur de ce billet, permettez-moi ici de remercier chaleureusement tous les beta testeurs de ces neuf derniers mois, sans lesquels nous n'aurions pas pu faire les bons choix. J'espère que le maintien du prix actuel pour les quelques mois qui viennent et les diverses grilles tarifaires vous pousseront à continuer avec nous. En remarque, nos clients américains nous trouvent très peu chers pour ce type de service, qu'ils comparent justement aux autres offres de même type (et qui ne sont pas du mutualisé ou du dédié discount).

Pour finir, je voulais seulement, avant de vous livrer totalement ce service, dire à mon équipe que ce qu'ils ont fait est simplement fabuleux, et que personne ne pourra jamais nous l'enlever. Sans vouloir tomber dans l'emphase, nous avons souffert mais c'est une des choses qui méritent d'être gardées en mémoire avec fierté. Merci donc à tous ceux qui ont contribué à ce projet.

Si j'avais le sourire ces dernières semaines - alors qu'avec les "retards" accumulés j'aurais dû être plus "tendu" - ce fut pour cette raison précise : nous faisons quelque chose sur la durée, et j'en suis très fier, surtout par les temps qui courent.

PS : Le plus dur commence, tenez bon.

mardi 23 septembre 2008

Gandi Hosting, plus aussi bêta que ça…

On a Grandi, on a Appris,
On a Tâtonné, on a Bossé,
Et nous Revoilà, une belle Offre sous l'Bras !

Ok, on ne m'a pas embauché pour être poète non plus. Mais mon cœur est léger en constatant les progrès accomplis par notre superbe équipe de développeurs (euses).

Et du coup, mon Intro,
Transpire le verbe Haut.

Tout ça pour vous faire un point sur les avancées de notre offre d'hébergement.

Lire la suite ...

jeudi 11 septembre 2008

Gandi rend hommage à son inspiration

Comment ne pas proposer l'extension nationale indienne, le .in, lorsque le nom de notre chère société est un acronyme ressemblant à s'y méprendre à ce grand homme qui devrait inspirer notre comportement à tous ?

Lire la suite ...

mardi 9 septembre 2008

Comment activer son .pro

Le registre n'ayant rien trouvé de mieux que de nous rajouter une étape surprise, nous vous transmettons leur processus :

Comme indiqué dans les conditions particulières d'enregistrement d'un nom de domaine en .PRO, seules les personnes morales peuvent enregistrer un nom de domaine en .PRO.

Afin d'activer votre domaine, le Registre nous demande un certain nombre d'informations attestant que vous êtes éligible à l'obtention d'un domaine en .PRO, à savoir:

- Votre nom
- Votre profession
- Votre juridiction (Tribunal auquel vous êtes rattaché)
- Votre "autorité d'agrément" (Tribunal de commerce, Chambre des métiers etc ...)
- Votre numéro de licence ou d'agrément (le numéro d'enregistrement auprès de l'organisme en question)
- Un lien vers le site web de votre "autorité d'agrément"

Pour activer votre domaine, merci de remplir le formulaire sur la page du registre du .PRO à l'adresse du type "https://av.registrypro.pro/?avid= ..." (vérifiez notre email vous donnant l'adresse exacte pour chacun de vos domaines).

Si vous n'effectuez pas cette simple démarche, le Registre n'activera pas votre nom de domaine et nous ne serons donc pas en mesure de le faire fonctionner correctement.

lundi 8 septembre 2008

Ouverture des .PRO à 18h

Après la période de pré-ouverture au registre à prix (non)-préférentiel pendant le mois d'août et la période de silence de la semaine dernière, le .PRO fait enfin son grand lancement aujourd'hui, 8 septembre, à partir de 18h heure française, au prix de 16€ HT/an en création pour 1 an en grille A.

La grille de prix complète du .PRO est disponible à l'adresse suivante :
https://www.gandi.net/domaine/prix/detail/pro/

L'extension est ouverte à toutes les personnes morales identifiables en ligne (les sociétés avec un Siren par exemple).

La règle du "premier arrivé, premier servi" sera appliquée à partir de 18h. Vous pouvez toutefois passer commande dès à présent.  

L'interface de recherche n'étant pas fonctionnelle, nous vous conseillons préalablement de vérifier la disponibilité du domaine choisi pour vous éviter de faire une commande pour rien.
Pour cela, utilisez le whois du Registre qui est accessible en haut à droite de leur site à l'adresse suivante : http://www.registrypro.pro  

Enfin, les personnes ayant pré-réservés leur domaine au mois d'août verront celui-ci être activé à 19h00 UTC, soit 21h00 heure de Paris.

mercredi 3 septembre 2008

Promotions sur les renouvellements de .COM et .ORG

C'est la rentrée et la période d'augmentation des prix....

Le nouveau contrat ICANN "négocié" début 2006 a autorisé une hausse de 10% maximum par an du prix des registres 4 fois sur une période de 6 années. Après une augmentation de 6% en moyenne l'année dernière, les registres nous imposent aujourd'hui une augmentation de 8.5% en moyenne à partir d'octobre 2008.

Lire la suite ...

mercredi 27 août 2008

Maintenances Hébergement (avec un s)

Nous approchons de la fin de la période bêta, et donc de la sortie finale de notre offre d'hébergement.

 
Ceci entrainant cela, nous allons devoir procéder à plusieurs mises à jour de notre infrastructure qui entraineront quelques désagréments de courte durée (perte de connectivité, opération suspendues etc..) sur l'ensemble des serveurs.

Ces mises à jour interviendront forcement à des moments différents du jour et de la nuit et auront une durée allant de 15 secondes à 60 minutes selon leur nature.

Nous ne pouvons vous communiquer un planning exact de ces interventions, puisque vous ne les remarquerez le plus souvent même pas, et que nous souhaitons garder une certaine flexibilité d'intervention.
 
Le changement d'architecture des serveurs de stockage, ainsi que les autres améliorations au réseau (dont nous reparlerons très bientôt) nous imposent cette migration et ces fréquentes mises à jour.

Bien évidemment, nous ferons en sorte qu'elles soient les moins gênantes et les plus transparentes possibles, et vous présentons par avance nos plus sincères excuses en cas de difficultés, qui ne seront que passagères.

A bientôt pour la sortie finale de Gandi Hébergement :D

mardi 29 juillet 2008

Microcrédit, mais maxi utile

Comment ça vous ne connaissez pas l'Adie ?

Pour faire simple, il s'agit de gens formidables qui oeuvrent en France, aujourd'hui, et depuis 1989, pour faire en sorte que les personnes exclues du circuit de financement traditionnel puissent commencer leur propre activité professionnelle. Je parle de tous ceux que les banques n'acceptent pas ou plus, de jeunes ou de moins jeunes en banlieues ou d'ailleurs que l'on refuse de financer dans leurs rêves d'entreprise, bref de personnes qui ne baissent pas les bras et cherchent à faire quelque chose.

Maria Nowak, sa fondatrice, est proche de Muhammad Yunus, Prix Nobel de la Paix et principal artisan du microcrédit dans le monde, et son action vise à lutter contre la pauvreté et l'exclusion en France. Car oui, l'on parle bien d'intégration et de développement économique ici.

Gandi est associée à l'Adie dans la réforme de ses méthodes depuis deux ans, pour permettre d'accroître le nombre de prêts accordés, tout en baissant les coûts de fonctionnement. Le tout essentiellement via la mise en place d'une équipe, en charge d'un site internet inédit dédié.

Dans le cadre de ce grand et noble projet, nous recherchons un codeur web, qui aura la charge de finaliser le projet actuel et de le faire évoluer au fil des ans.

Je laisse Fleur, chef de projet Internet Adie, vous en parler, et vous pouvez consulter la fiche de poste ici, et lui répondre directement.

Si vous connaissez quelqu'un de talentueux qui veut ajouter un peu de sens à ce qu'il fait au jour le jour, merci de lui en parler, les vacances rendant quelque peu difficile ce recrutement important.

dimanche 27 juillet 2008

Faille DNS : serveurs mis à jour dès l'annonce

Le 8 juillet 2008 le US-CERT (United States Computer Emergency Readiness Team) a annoncé qu'une nouvelle méthode, qui permet de profiter rapidement de faiblesses intrinsèques au protocole DNS, venait d'être découverte. Cette méthode qui cible les serveurs dits récursifs non mis à jour permet à un "attaquant" de donner l'illusion qu'une réponse provient d'un serveur dit autoritaire.

Gandi, dans son activité de gestion de nom de domaine, ne possède que des serveurs autoritaires et n'était donc pas concerné par cette faille.
Cependant nous sommes aussi hébergeurs et nous mettons à disposition de nos clients hébergement des serveurs récursifs. Ces serveurs ont été mis à jour par notre équipe technique le jour même, seulement quelques heures après l'annonce.

Très bien, mais que sont des serveurs de noms récursifs et autoritaires ?

Il existe deux types de serveurs de noms :

  1. Les serveurs dits récursifs auxquels des questions sont posées et qui savent aller demander la réponse à d'autres serveurs
  2. Les serveurs dits autoritaires qui ont l'information qui leur est demandée, notamment par les serveurs récursifs

Les serveurs récursifs sont ceux mis à disposition par les fournisseurs d'accès, ou les hébergeurs, à leurs clients.
Pour schématiser : quand un internaute entre l'adresse d'un domaine géré entièrement par Gandi dans son navigateur, une question DNS part de son ordinateur au serveur récursif de son fournisseur d'accès qui va, à son tour, interroger les serveurs autoritaires de Gandi pour obtenir l'adresse machine de ce domaine.
Le serveur autoritaire de Gandi répond poliment au serveur récursif qui enregistre temporairement cette réponse dans un cache, et finalement cette réponse est transmise au navigateur. Le cache est temporaire et est une astuce technique pour accélérer les réponses : cela permet à un serveur récursif d'éviter de poser trop de fois la même question. Ainsi il y a moins d'échanges entre les serveurs récursifs et autoritaires et l'internet se porte mieux.

Et donc ?

Cette nouvelle méthode permet à une personne mal intentionnée de faire croire à un serveur récursif vulnérable qu'une réponse provient d'un serveur autoritaire. Et le serveur récursif, persuadé que cette réponse est bonne l'enregistre dans son cache. Cela vous paraît abstrait ?
Imaginez simplement que vous avez la possibilité de faire croire, par exemple à tous les abonnés d'un fournisseur d'accès, que vous êtes gandi.net, gmail.com ou encore amazon.com et ceci pendant plusieurs heures. Vous avez l'idée.

Ce qu'il faut en retenir, pour les plus techniques

Tout d'abord, la faiblesse du protocole DNS n'est pas nouvelle, elle est identifiée depuis longtemps et est inhérente à sa spécification. La technique qui permet d'en profiter a été rendue publique le 21 juillet et permet "juste" de passer outre des barrières qui ont été placées au fil du temps pour compenser cette faiblesse.

Encore une fois c'est une nouvelle barrière qui a été ajoutée. Celle-ci était pourtant recommandée depuis quelques années et consiste en l'utilisation d'un port source aléatoire.

Ce qu'il est important de retenir c'est que cette barrière ne corrige pas cette vulnérabilité, elle permet toutefois de remplacer les quelques secondes nécessaires pour mener à bien cette attaque par des durées un peu plus décourageantes. Pour finir, DNS n'est pas un protocole qui permet d'assurer l'identification d'une machine. Le protocole DNSSEC qui vise à le supplanter a notamment pour vocation de combler à ce manque. Cependant, pour de nombreuses raisons, il n'est pas encore mis en oeuvre.

Dans tous les cas la solution passe donc par l'utilisation systématique de connexions sécurisées telles que SSL (certificats et chiffrement...) lorsque l'on souhaite s'assurer de l'identité d'un site.
Mais, tout ceci mis en place, encore faudra-t-il lire avec attention les messages d'avertissements SSL des navigateurs et autres applications ;)

mercredi 23 juillet 2008

Au menu, semaine 30

Cela faisait quelques temps que nous n'avions pas fait de billet "Au menu", de manière à vous présenter la majorité des chantiers en cours. C'était un manque que nous sommes donc heureux de combler aujourd'hui.

L'ambiance est toujours studieuse du coté des équipes techniques afin de vous proposer l'hébergement en version finale à la rentrée. Voici donc la liste des fonctionnalités ajoutées sur les dernières semaines :

De nouvelles extensions...
Après les .CN (Chine), .TW (Taïwan) et .CZ (République Tchèque) en juin, nous avons ouvert ce mois ci la vente des .PL (Pologne), .LU (Luxembourg) et nous avons participé aux lancements des .ME (Monténégro) et des .PRO en début de semaine. Il y aura probablement moins de sortie d'extension sur le mois d'août. Les prochaines extensions fournies seront les .IN (Inde), .IM (Ile de Man) et surtout les .ES, attendus par beaucoup.
A noter aussi que depuis aujourd'hui les .CH/.LI voient leur prix de vente baisser.

Une protection supplémentaire de vos données
Avec la possibilité de cacher complètement votre adresse et vos coordonnées physiques sur les domaines en COM, NET, ORG, INFO, BIZ, NAME, TV et CC. Je vous rappelle que si vous êtes un particulier, il vous suffit de vous rendre sur votre interface de gestion de vos données personnelles pour activer gratuitement la protection.
Pour voir à quoi cela ressemble dans le détail, rendez-vous sur la page du produit : http://www.gandi.net/domaine/whois

Gandi Hébergement
Nos équipes Système, Réseau et RetD s'affairent à mettre en place la nouvelle architecture de stockage pour Gandi Hébergement. Nous vous en parlerons au moment venu sachant que les performances devraient être au rendez-vous.

-Gandi AI V1.0: Notre système d'automatisation d'installation et de paramétrage automatique de serveur est enfin passé en V1.0. Cette version gère les briques de base qui vont nous permettre de sortir de nombreux modules issus de la wishlist. Une V1.1 est en préparation pour le mois d'août avec notamment Subversion, Dotclear, Drupal, Teamspeak....

-Choix du système de fichier:Vous avez maintenant la possibilité du choix de format du filesystem lors de la création d'un nouveau disque de données.

-5Mbits par part:Nous avons passé la limite de bande passante autorisée vers l'extérieur à 5Mbits par part. Pour ceux qui ne se rendent pas bien compte cela vous permet de transférer environ 649ko chaque seconde soit plus de 1.5To par mois.

-Les travaux en cours: De nombreux chantiers techniques sont en cours avec dans le désordre : la possibilité de changer la taille d'un disque de données, la possibilité de dupliquer un serveur ou un disque, la possibilité de démarrer votre serveur à partir d'une image, la possibilité de faire des backups, la possibilité d'avoir des stats sur la charge de votre serveur,...

Gandi Mail
Bien que n'ayant plus de soucis de performances depuis notre dernière mise à jour de la plateforme Gandi Mail en mai dernier, nous travaillons à la prochaine étape afin de continuer à fournir une qualité de service optimale et ajouter de nouvelles fonctionnalités sur le dernier trimestre 2008.

Gandi Blog
De gros travaux de stabilité et de performance ont été effectués sur la plateforme Gandi Blog. Par exemple le pic de charge de jeudi dernier (merci iphon.fr) est passé sans problème visible. Les nouvelles fonctionnalités arriveront avec la sortie de Dotclear V2.0 qui d'après une source sûre qui le tient d'un gars qui a pris un café avec Olivier devrait sortir début août (oui de cette année).

L'objectif est et reste de maintenir une qualité maximale sur l'ensemble des services que nous fournissons. En parlant de qualité et de service, nous avons mis en place un formulaire servant à recueillir vos impressions sur notre service et nos produits, afin de maintenir une pression permanente sur cette exigence.

vendredi 18 juillet 2008

Pré-enregistrements sur le .PRO

Le registre du .PRO va ouvrir le lundi 21 juillet à 18h (heure française) un système de pré-enregistrement à destination des entreprises en vue de l'ouverture de l'extension le 8 septembre prochain ...Vous avez la possibilité d'enregistrer votre commande sur Gandi dès maintenant, nous la passerons à 18h00 lundi.

Il n'y aura pas de système d'enchères, c'est un système classique (premier arrivé, premier servi) hormis le fait que le domaine ne sera actif qu'à partir du 8 septembre. Vous paierez juste un "premium" pour bénéficier de la réservation pendant quelques semaines.

A noter également que l'extension est assez chère du fait qu'elle soit vendue associée à un certificat SSL (non dissociable) et que nous ne recommandons l'enregistrement qu'aux personnes morales souhaitant protéger une marque sensible.

Le registre nous a déjà fait part que le lancement le 8 septembre prochain fera l'objet d'une promotion de l'ordre de -75% sur la création d'un .PRO pour la première année. Nous recommandons donc aux clients professionnels pouvant attendre, de différer leur commande après le 8 septembre prochain. Puisque comme d'habitude, nous appliquerons cette promotion à nos tarifs.

Rappel : Le .PRO n'est PAS accessible aux personnes physiques.

- page 3 de 12 -