La parole est aux speakers : Rachel Foucard

Publié le

Jusqu’au Forum PHP 2026, retrouvez nos interviews de speakers pour mieux comprendre leur parcours et le sujet qu’ils ou elles aborderont lors de leur conférence !

La conférence

Cyber Resilience Act : guide de survie pour devs PHP

Le Cyber Resilience Act arrive, et avec lui une avalanche de nouvelles notions : fabricant, steward, gestion des vulnérabilités, obligations de sécurité... Faut-il arrêter de publier sur GitHub ? Les mainteneurs open source vont-ils finir en prison ? Une agence PHP peut-elle devenir « fabricant » sans le savoir ? Et pourquoi des devs se retrouvent-ils soudain à lire des règlements européens ?

À travers des exemples concrets issus du monde PHP et de l'open source, cette conférence propose un décryptage accessible, pragmatique et sans jargon juridique du CRA. L'objectif : comprendre qui est réellement concerné, ce qui change vraiment, et comment se préparer sans céder à la panique.

Une session pensée pour celles et ceux qui, à la base, n'avaient rien demandé !

Ada Lovelace - G
09/10/2026
14:55-15:35

Aurais-tu des conseils sur comment faire passer des sujets de sécurité dans un backlog souvent chargé ?

Il faut éviter deux écueils : prétendre que tous les devs travaillent dans des environnements critiques, mais aussi présenter la sécurité comme une spécialité optionnelle. Le niveau d’exigence varie selon le contexte, mais toute application possède des exigences minimales de sécurité.

PHP porte effectivement l’histoire du Web : un langage très accessible, conçu pour produire facilement des pages dynamiques, dans un Web initialement beaucoup moins exposé et structuré qu’aujourd’hui. Beaucoup d’applications PHP ont grandi progressivement, parfois sans véritable architecture ni processus industriel. Cela peut expliquer pourquoi la sécurité a parfois été ajoutée après coup. Mais ce n’est plus représentatif de tout l’écosystème PHP actuel, qui fait fonctionner des applications extrêmement diverses et parfois critiques.

Aujourd’hui, avec l’IA, la sécurité est probablement le sujet numéro un du développement logiciel. Il ne s’agit plus uniquement de faire remonter quelques tickets dans un backlog, mais de prioriser le travail selon une véritable logique de gestion des risques : quelles sont la probabilité et les conséquences d’un incident, quelles mesures permettent de le réduire et qui peut décider d’accepter le risque restant ? C’est un grand changement de logique, et même de culture, ce que j’expliquerai justement pendant mon talk.

Pour les devs qui souhaiteraient faire leur veille sur les principales nouveautés réglementaires, aurais-tu des recommandations pour se tenir au courant ?

La mauvaise nouvelle, c’est qu’il faudra parfois lire des textes réglementaires. La bonne, c’est qu’il n’est pas nécessaire de lire chaque règlement européen de la première à la dernière page. Je conseillerais surtout de ne pas essayer de suivre toute l’actualité réglementaire : c’est le meilleur moyen de recevoir énormément d’informations sans savoir lesquelles nous concernent réellement, et d’ajouter un « rabbit hole » à notre longue liste de bonnes raisons de perdre du temps sur les réseaux sociaux ! Sans trop spoiler mon talk, je partagerai justement les ressources utiles et conseils pratiques pour suivre les sujets pertinents sans y consacrer tout son temps.

Tu travailles pour l'association TYPO3, peux-tu nous parler de ses activités ?

Je ne suis pas salariée de l’association TYPO3, mais j’y exerce en effet le rôle de Compliance Officer, après avoir été membre de son Board pendant six ans. Je travaille notamment sur les réglementations numériques européennes, les questions éthiques, les conflits d’intérêts et les processus permettant à l’organisation de fonctionner de manière transparente et responsable.

L’association TYPO3 est l’organisation à but non lucratif qui soutient le projet open source TYPO3 CMS et sa communauté. Elle est responsable du financement du développement du logiciel, coordonne ses différentes équipes, accompagne les événements officiels et représente les intérêts du projet sur le long terme. Elle réunit des agences, des devs, des utilisateurs et les organisations qui participent à cet écosystème.

Une conférence présentée par

Rachel FOUCARD
Rachel FOUCARD
Rachel travaille actuellement en tant que Compliance Officer pour l'Association TYPO3, où elle se concentre sur la conformité éthique et juridique, la réglementation numérique européenne, les processus de gouvernance, la transparence, les questions de médiation et la durabilité à long terme de l'écosystème TYPO3. Elle a commencé à créer des sites web avec TYPO3 en 2005 et a co-fondé W-Seils en 2009, une agence française spécialisée TYPO3. De 2020 à 2026, elle a siégé au conseil d'administration de l'Association TYPO3, avec des responsabilités couvrant la budgétisation, les élections, les événements, les processus de gouvernance, la diversité & l'inclusion, ainsi que la conformité éthique et juridique. Elle dirige l'équipe UX de TYPO3 depuis plusieurs années et a coordonné le groupe de stratégie produit TYPO3 entre 2024 et 2025. Elle aime relier les dimensions techniques, organisationnelles et humaines, en particulier lorsque cela aide les projets open source à gagner en maturité, en durabilité et en fiabilité. Elle est directe, pragmatique, collaborative et optimiste, avec un souci marqué de cohérence, d'équité et d'esprit d'équipe.

Autres interviews