À propos
Celui qui connaît le chiffre et qui garde la porte.
CypherWarden est une chaîne de cybersécurité qui attaque ce qu'on livre aujourd'hui : l'IA et les LLM, les applications mobiles, le web 2.0, le web3 et les smart contracts, l'IoT, le cloud et les API. Penser comme l'attaquant, répondre comme le gardien.
Elle est faite par Romeo Koati, développeur indépendant et chasseur de bug bounty à Yaoundé, au Cameroun. Les vidéos partent d'un vrai travail : des rapports déposés sur des programmes publics, des labs reconstruits de zéro, des outils écrits pour la mission.
Il y a deux chaînes : CypherWarden en anglais, et CypherWarden FR en français, où le contenu offensif sérieux sur l'IA, le web3 et l'IoT reste rare.
Le nom
Deux mots, un seul métier.
Une variante de cipher : le chiffre au sens cryptographique, le code secret, le système de chiffrement, la racine de tout ce qui touche à la confidentialité des données. Le y renvoie aux cypherpunks des années 90, qui ont posé les bases de la crypto moderne. Il porte une connotation hacker que l'orthographe en i n'a pas.
Le gardien à qui l'on confie quelque chose, avec l'autorité pour le faire respecter : le directeur d'une prison (prison warden), le garde forestier (game warden). Plus fort que guard, qui évoque un simple vigile : le warden répond de ce qu'il protège.
Quatre règles pour chaque vidéo
Autorisé, ou rien
Labs, CTF, nos propres appareils, et programmes de bug bounty dans leur périmètre. Une cible sans autorisation n'apparaît jamais à l'écran.
On montre la requête
Facecam et capture d'écran : la requête, la réponse, la ligne de code. Les impasses restent, parce que c'est à ça que ressemble le travail.
On donne le verdict
Accepté, duplicate, hors périmètre, informatif : la réponse du programme fait partie de l'histoire, la prime aussi quand il y en a une.
Le correctif ferme la vidéo
Chaque attaque se termine par la défense : ce qu'un développeur change pour que ça n'arrive plus.