GitHub Carte de Panne
La carte des pannes suivante montre les emplacements les plus récents dans le monde où les utilisateurs de GitHub ont signalé leurs problèmes et leurs pannes. Si vous rencontrez un problème avec GitHub et que votre région n'est pas répertoriée, veuillez soumettre un rapport ci-dessous.
La carte thermique ci-dessus montre où les rapports les plus récents soumis par les utilisateurs et les médias sociaux sont regroupés géographiquement. La densité de ces rapports est représentée par l'échelle de couleurs comme indiqué ci-dessous.
Utilisateurs de GitHub concernés:
GitHub est une entreprise qui fournit l'hébergement pour le développement de logiciels et le contrôle de version à l'aide de Git. Il offre le contrôle de version distribué et la fonctionnalité de gestion de code source de Git, ainsi que ses propres fonctionnalités.
Emplacements les plus touchés
Les rapports d'interruption et les problèmes survenus au cours des 15 derniers jours provenaient de:
| Emplacement | Rapports |
|---|---|
| Veigné, Centre | 1 |
| Paris, Île-de-France | 1 |
| Saint-Paul, Réunion | 2 |
| Mexico City, CDMX | 1 |
| León de los Aldama, GUA | 1 |
| Créteil, Île-de-France | 1 |
| Trichūr, KL | 1 |
| Brasília, DF | 1 |
| Lyon, Auvergne-Rhône-Alpes | 1 |
| Tel Aviv, Tel Aviv | 1 |
| Rive-de-Gier, Auvergne-Rhône-Alpes | 1 |
Discussion communautaire
Conseils? Frustrations? Partagez-le ici. Les commentaires utiles comprennent une description du problème, la ville et le code postal.
Méfiez-vous des "numéros d'assistance" ou des comptes de "récupération" qui pourraient être affichés ci-dessous. Assurez-vous de signaler et de voter contre ces commentaires. Évitez de publier vos informations personnelles.
GitHub Rapports de Problèmes
Dernières pannes, problèmes et rapports de problèmes dans les médias sociaux:
-
FraudBrief (@FraudBrief_FR) a signaléPour une équipe fintech ou PSP, ce n'est pas un incident individuel. C'est une brèche dans vos environnements de production : pipelines de paiement, données clients, accès systèmes bancaires. Action immédiate : → Alerter les devs : aucun dépôt GitHub non officiel ne contient le vrai code Claude → Scanner les postes ayant accédé à des dépôts "claude-code" depuis le 31 mars → Révoquer et renouveler tous les tokens et clés API sans délai Source : 01net · Usine Digitale (07/04/2026)
-
Christophe Mazzola (@ChristopheMzzl) a signaléL'agence qui passe ses journées à expliquer aux autres comment se sécuriser vient de faire ce qui se fait pire en hygiène cyber. La CISA, l'équivalent américain de l'ANSSI a vu l'un de ses contractants posté un repo GitHub public nommé "Private-CISA" (oui oui, public et nommé "Private", on est dans la cour des grands), avec 844 Mo de données dedans. Au menu: - Identifiants administratifs AWS GovCloud, l'environnement cloud réservé aux charges sensibles du gouvernement américain. - Mots de passe en clair dans un fichier CSV, dont les identifiants Firefox de dizaines de systèmes internes. - Tokens d'authentification, certificats SAML Entra ID, clés SSH, manifests Kubernetes, logs CI/CD. - Et le bouquet final, l'accès à l'Artifactory interne, le dépôt de tous les paquets logiciels que CISA utilise pour construire ses outils. En terme de folklore, mes mots de passe internes utilisés étaient du niveau "nom_de_la_plateforme + année en cours". Le genre que tu déconseilles à ta grand-mère. Comment c'est arrivé? Le contractant a désactivé manuellement la fonctionnalité de GitHub qui bloque par défaut la publication de secrets dans un repo public. Donc ce n'est pas un oubli. C'est une action volontaire pour contourner la sécurité. Le repo a été créé en novembre 2025. Découvert par @GitGuardian le 14 mai 2026. Six mois d'exposition publique. Et le pire. Quand CISA a fini par retirer le repo, ils ont mis 48 heures supplémentaires à révoquer les accès AWS. Donc même après la découverte, les clés restaient valides. Un attaquant qui aurait copié les secrets avant le takedown pouvait continuer à accéder aux systèmes pendant deux jours de plus. Sept couches de contrôle de sécurité auraient dû détecter ou prévenir cet incident. Les sept ont échoué. Et là, vous allez me dire, mais c'est CISA, c'est sérieux, ils vont être sanctionnés. CISA a publié une déclaration disant qu'il n'y a "aucune indication que des données sensibles aient été compromises". Comment on prouve qu'il n'y a pas eu de compromission sur 183 jours d'exposition publique, avec 70% des effectifs disponibles pour faire l'enquête forensique ? On ne prouve pas. On dit juste qu'on n'a rien vu. La leçon. Aucune organisation n'est à l'abri. Pas même celle dont le métier est de prévenir exactement ce genre d'incident. Et toi qui me lis et qui pense que tes audits ISO 27001 te mettent à l'abri. CISA est l'agence fédérale américaine de la cybersécurité. Ça n'empêche pas qu'un contractant qui veut utiliser GitHub comme backup personnel passe à travers les filets pendant six mois. La sécurité n'est jamais dans la conformité documentaire. Elle est dans la culture opérationnelle. Et la culture, c'est ce qui se passe quand personne ne regarde.
-
LeBonPrompt (@LeBonPrompt) a signaléProcès collectif en 2022 pour avoir entraîné Copilot sur du code open source. Maintenant GitHub passe aux conversations privées. Opt-out par défaut, évidemment
-
Guénolé (@guenolekikabou) a signaléGithub bug, donc Github Copilot aussi. Je vais en profiter pour essayer cursor
-
Saucisse (@Saucisse_dev) a signalé@Dukizzio @Olivierbeining Oui en auto-hébergeant ton vault sur in VPS et en créant un serveur MCP remote qui se connecte dessus. Mon Vault est ensuite répliqué en local et en mobile via u'e sync instantanée. Et auto backup sur Github toutes les 15min. Du coup j'ai tjrs accès à tout
-
Médéric | Tech & IA (@Mederic_IA) a signalé@SausageMan999 répond sous mon post X : "I have the same issue". Problème confirmé, je suis pas un cas isolé. Leçon offerte au passage : X = mauvais canal pour debugger un outil open source. GitHub Issue > Discord > X. Note-le.
-
Régis (@reg_andr) a signaléOn se plaint de Claude Code, mais j'étais sur VS Code + GitHub Copilot Pro+ avant, je payais donc déjà 40 $/mois et j'arrivais quand même à avoir 200 à 400 € en extra usage alors que j'utilisais Claude Sonnet et c'était lent. Claude Max c'est le jour et la nuit en comparaison.
-
Maniarr (@Maniarr_) a signaléEt les runners locaux, c'est aussi une roue de secours. Quand GitHub Actions est lent ou que GitLab CI déraille, le runner local prend le relais. On n'est plus bloqué par un incident chez un provider tiers.
-
Camille Roux (@CamilleRoux) a signalé@mjoshua_tbc Demander à une IA de le faire… par exemple avec Copilot directement sur GitHub. C’est pas infaillible mais ça peut déjà aider :) Regarder les issues, les stars…
-
Nevai (@ThisIsNevai) a signalé@LurkMoarTV Oui, impossible également de connecter mon domaine à mon repo GitHub en Node.js depuis 2 jours. Le support @Hostinger est perdu : ils ne savent pas d’où vient le problème et disent qu’ils investiguent…
-
Ech0 (@ech0re) a signaléJe viens de fermer 3 SaaS que j'avais lancé pour voir ce que ça donnait. Et je pense en fermer 2 de plus prochainement. La liste ci-dessous, avec le pourquoi / et ce qui n'a pas marché. En espérant que ce soit utile aux gens qui veulent se lancer dans la création de SaaS, surtout maintenant avec l'IA c'est très facile de se lancer mais je me suis pris plusieurs murs donc je partage. Hésitez pas si questions etc. Services déjà fermés Ces services sont morts, déjà définitivement fermés. 1. CleanChat AI, grosso modo un service de modération Discord, Telegram et Matrix basé sur un LLM qui review les messages, décide de la sanction, hautement paramétrable côté user. Et aussi un système de RAG avec la documentation de l'user pour que le bot puisse faire du support utilisateur avec le contexte et documentation du produit. Pas mal utilisé par les gens en mode free, mais personne n'a payé le plan payant. Ressenti personnel : je pense que l'idée était cool, ça marchait assez bien techniquement, ça coûtait pas cher en tokens, par contre je pense pas que je l'aurais moi même utilisé pour mon serveur, et c'était ma plus grosse erreur. 2. ShipCut, un service "prompt to launch video", en gros on met l'URL de son produit, un prompt avec ce qu'on veut voir, URL GitHub en option et ça génère une petite vidéo de lancement (motion design) sur le produit en question. Pas mal utilisé aussi en mode gratuit, mais personne n'a payé. Ressenti personnel : franchement le rendu était top, d'ailleurs je l'ai moi même utilisé pour tous mes produits etc. Par contre, très couteux et business modèle pas fou. D'ailleurs, aujourd'hui des alternatives plus intéressantes existent déjà. 3. AIgree, un service de comparaison, suivi de changements et recensement de pleins de ToS et privacy policy de plus de 100 services, avec suivi quotidien, résumé des diff, et alertes par e-mail quand changements critiques, etc. Les résumés et diffs étaient faits par le LLM. Alors celui là c'était ma plus grande surprise, car ça n'existait pas sous ce format même si des alternatives existaient, mais en fait ça n'intéressait personne, concrètement. Encore moins jusqu'à payer pour des alertes par e-mail ou un accès API. Ressenti personnel : j'aimais l'idée, c'était facile à faire, assez straightforward, mais ma plus grosse erreur était de ne pas suffisamment avoir interrogé mon entourage sur le produit, en bref ce n'est pas quelque chose qui intéressait. Faut croire que tout le monde se fout des ToS. Leçon que je tire de ces 3 échecs : toujours interroger son entourage avant de se lancer. Est-ce-que eux paierait pour ce produit que vous leur présentez ? Et s'ils disent oui, demandez leur de payer. Parfois ils disent oui pour vous faire plaisir, mais lorsqu'il s'agit de réellement souscrire au produit, finalement ça ne les intéresse pas trop. Et aussi : ne jamais se lancer dans le paiement d'ads avant d'être sûr que le produit puisse convertir des gens, avoir ne serait-ce que 2-3 conversions avant est un signal non négligeable. Services que je pense fermer prochainement Ces services sont live, fonctionnels, mais je réfléchis à les fermer. 4. WebDAV Manager sur iOS, c'est une app, en gros un client WebDAV natif iOS... rien d'incroyable, totalement gratuit, quelques milliers de personnes l'utilisent tous les jours donc je considère que "ça fonctionne". Par contre, c'est totalement gratuit, je ne compte plus le mettre à jour, c'est assez abandonné niveau développement, et ça rapporte 0 euro. Donc soit je le mettrai open source pour laisser les gens contribuer et que le projet continue, soit je le ferme. Ressenti personnel : un des premiers projets que j'ai développé suite à la demande d'un collègue qui avait besoin d'un client WebDAV, je l'ai surtout fait pour m'améliorer en dev iOS (c'était avant les IA), mais peu d'intérêt personnel car je n'utilise pas WebDAV. 5. DocFacile sur iOS, c'est aussi une app native iOS, qui contient plusieurs templates de documents administratifs français à générer en un clic. En gros d'abord l'user renseigne son profil : état civil, numéro de tel, e-mail, puis dessine une signature et un paraphe, et ensuite chaque template est automatiquement pré-rempli avec toutes les infos nécessaires, avec la signature et paraphes déjà apposés, typiquement pour : attestation sur l'honneur, attestation d'hébergement, demande de résiliation de contrat, lettre de démission, demandes d'accès aux données personnelles, suppression, etc. Il y a une version gratuite qui permet de quasi tout faire et une version "premium" pour des fonctionnalités avancées. Ressenti personnel : je m'en sers, je m'en suis servi y a 2 jours pour générer une attestation sur l'honneur signée depuis mon tel sans avoir à sortir le PC, bref je trouve ça bien utile. Par contre j'ai quasi aucun utilisateur dessus, que ce soit la version gratuite ou payante. Manque de pub ? manque d'intérêt ? Aucune idée, peut être à décommissionner mais je me garderai une version en privé.
-
Le Fil IA (@Le_Fil_IA) a signalé@ChanPerco C'est exactement ce qui est arrivé avec GitHub Copilot. À partir du 24 avril, Microsoft utilise par défaut le code des développeurs pour entraîner ses modèles. L'opt-out existe, mais il est enterré dans les paramètres. Le problème de fond n'est pas technique, il est économique. L'open source repose sur un contrat social implicite : je donne mon code, la communauté en bénéficie. Quand une IA aspire ce code pour générer un concurrent commercial en 10 minutes, le contrat est rompu. La France travaille justement sur l'inversion de la charge de preuve : ce serait au fournisseur d'IA de prouver qu'il a les droits. Si ça s'applique aussi au code open source, ça changerait tout. Mais soyons honnêtes : Apache 2.0 et MIT autorisent explicitement l'usage commercial. Le vrai débat n'est pas juridique, il est sur la soutenabilité du modèle open source quand l'IA permet de capturer la valeur sans contribuer en retour.
-
Ech0 (@ech0re) a signaléJe viens de fermer 3 SaaS que j'avais lancé pour voir ce que ça donnait. Et je pense en fermer 2 de plus prochainement. La liste ci-dessous, avec le pourquoi / et ce qui n'a pas marché. En espérant que ce soit utile aux gens qui veulent se lancer dans la création de SaaS, surtout maintenant avec l'IA c'est très facile de se lancer mais je me suis pris plusieurs murs donc je partage. Hésitez pas si questions etc. Services déjà fermés Ces services sont morts, déjà définitivement fermés. 1. CleanChat AI, grosso modo un service de modération Discord, Telegram et Matrix basé sur un LLM qui review les messages, décide de la sanction, hautement paramétrable côté user. Et aussi un système de RAG avec la documentation de l'user pour que le bot puisse faire du support utilisateur avec le contexte et documentation du produit. Pas mal utilisé par les gens en mode free, mais personne n'a payé le plan payant. Ressenti personnel : je pense que l'idée était cool, ça marchait assez bien, ça coûtait pas cher en tokens, par contre je pense pas que je l'aurais moi même utilisé pour mon service, et c'était ma plus grosse erreur. 2. ShipCut, un service "prompt to launch video", en gros on met l'URL de son produit, un prompt avec ce qu'on veut voir, URL GitHub en option et ça génère une petite vidéo de lancement (motion design) sur le produit en question. Pas mal utilisé aussi en mode gratuit, mais personne n'a payé. Ressenti personnel : franchement le rendu était top, d'ailleurs je l'ai moi même utilisé pour tous mes produits etc. Par contre, très couteux et business modèle pas fou. D'ailleurs, aujourd'hui des alternatives plus intéressantes existent déjà. 3. AIgree, un service de comparaison, suivi de changements et recensement de pleins de ToS et privacy policy de plus de 100 services, avec suivi quotidien, résumé des diff, et alertes par e-mail quand changements critiques, etc. Les résumés et diffs étaient faits par le LLM. Alors celui là c'était ma plus grande surprise, car ça n'existait pas sous ce format même si des alternatives existaient, mais en fait ça n'intéressait personne, concrètement. Encore moins jusqu'à payer pour des alertes par e-mail ou un accès API. Ressenti personnel : j'aimais l'idée, c'était facile à faire, assez straightforward, mais ma plus grosse erreur était de ne pas suffisamment avoir interrogé mon entourage sur le produit, en bref ce n'est pas quelque chose qui intéressait. Faut croire que tout le monde se fout des ToS. Leçon que je tire de ces 3 échecs : toujours interroger son entourage avant de se lancer. Est-ce-que eux paierait pour ce produit que vous leur présentez ? Et s'ils disent oui, demandez leur de payer. Parfois ils disent oui pour vous faire plaisir, mais lorsqu'il s'agit de réellement souscrire au produit, finalement ça ne les intéresse pas trop. Et aussi : ne jamais se lancer dans le paiement d'ads avant d'être sûr que le produit puisse convertir des gens, avoir ne serait-ce que 2-3 conversions avant est un signal non négligeable. Services que je pense fermer prochainement Ces services sont live, fonctionnels, mais je réfléchis à les fermer. 4. WebDAV Manager sur iOS, c'est une app, en gros un client WebDAV natif iOS... rien d'incroyable, totalement gratuit, quelques milliers de personnes l'utilisent tous les jours donc je considère que "ça fonctionne". Par contre, c'est totalement gratuit, je ne compte plus le mettre à jour, c'est assez abandonné niveau développement, et ça rapporte 0 euro. Donc soit je le mettrai open source pour laisser les gens contribuer et que le projet continue, soit je le ferme. Ressenti personnel : un des premiers projets que j'ai développé suite à la demande d'un collègue qui avait besoin d'un client WebDAV, je l'ai surtout fait pour m'améliorer en dev iOS (c'était avant les IA), mais peu d'intérêt personnel car je n'utilise pas WebDAV. 5. DocFacile sur iOS, c'est aussi une app native iOS, qui contient plusieurs templates de documents administratifs français à générer en un clic. En gros d'abord l'user renseigne son profil : état civil, numéro de tel, e-mail, puis dessine une signature et un paraphe, et ensuite chaque template est automatiquement pré-rempli avec toutes les infos nécessaires, avec la signature et paraphes déjà apposés, typiquement pour : attestation sur l'honneur, attestation d'hébergement, demande de résiliation de contrat, lettre de démission, demandes d'accès aux données personnelles, suppression, etc. Il y a une version gratuite qui permet de quasi tout faire et une version "premium" pour des fonctionnalités avancées. Ressenti personnel : je m'en sers, je m'en suis servi y a 2 jours pour générer une attestation sur l'honneur signée depuis mon tel sans avoir à sortir le PC, bref je trouve ça bien utile. Par contre j'ai quasi aucun utilisateur dessus, que ce soit la version gratuite ou payante. Manque de pub ? manque d'intérêt ? Aucune idée, peut être à décommissionner mais je me garderai une version en privé.
-
Julien Ducerf (@julien_ducerf) a signalé@dimitrilandes C'est surtout un annuaire de repos Github non? Pas un portail qui pointent vers des serveurs MCP, donc déjà hébergés?! Et je pensais aussi en service de proposer l'hébergement des MCP et un agent pour aider à construire
-
Le Dev Markdown (@le_chaton_fat) a signalé@leploutos @cursor_ai Okay mais quelle entreprise va migrer de GitHub à Cursor origine ? Moi je dis pas non! Surtout s'il vire la possibilité de contraindre "Doit être revue par 12 personnes avant d'être merge" C'est là le vrai problème. Quand tu build un truc en 2h, mais que ton équipe met 1 journée pour faire une review... Ça n'a aucun sens.