Effacement à distance
Par Sebastian · mise à jour le 21 août 2026
Effacement à distance : Suppression déclenchée par l’organisation des données de l’application sur un appareil qu’elle ne contrôle plus.
Le mot appartient à la famille « Sécurité » du lexique. Cette page dit ce qu’il recouvre, comment il se formule dans un cahier des charges, et ce qu’il vaut mieux ne pas écrire.
À quoi sert Effacement à distance
Effacement à distance figure dans les référentiels utilisés par les auditeurs. Un client grand compte le vérifiera avant de signer, un prestataire sérieux l’a déjà prévu.
Dans la pratique, deux interlocuteurs qui n’ont pas la même définition en tête avancent d’accord pendant des semaines, puis découvrent le désaccord à la livraison.
Comment l’écrire dans un cahier des charges
Le cahier des charges doit prévoir qui teste « Effacement à distance » et à quel moment. Une revue de sécurité programmée après la mise en ligne arrive trop tard pour changer quoi que ce soit.
À écrire noir sur blanc, dans le chapitre qui correspond :
- Le référentiel de sécurité appliqué, nommé dans le contrat.
- Le classement des données manipulées, de la plus banale à la plus sensible.
- La revue de sécurité prévue avant la mise en ligne, et qui la mène.
- La procédure de correction d’une faille signalée, avec son délai d’engagement.
Reste à désigner qui écrit cette ligne et qui la valide. Sans nom en face, la rubrique se remplit la veille de la signature, avec les mots du prestataire.
Pour le cadre général, le guide des prix donne les fourchettes constatées en France et le modèle de cahier des charges la structure qui les rend opposables.
Comment le vérifier à la recette
À la recette, Effacement à distance se contrôle sur pièces : configuration, journaux, preuve de test. Pas sur une déclaration de bonne intention.
- Contrôler qu’aucun secret ne traîne dans le code livré.
- Passer en revue la liste des personnes ayant accès à la production.
- S’assurer que les journaux ne contiennent aucune donnée personnelle.
Chacun de ces contrôles prend quelques minutes. Les découvrir après la mise en ligne prend des jours.
Ce qui tourne mal le plus souvent
Les mêmes causes reviennent d’un projet à l’autre, quel que soit le prestataire et quelle que soit la taille du budget.
- Traiter la sécurité en fin de projet, quand tout est déjà recetté.
- Stocker un secret dans le code de l’application, où il est lisible par qui veut le lire.
- Commander un audit sans budgéter les corrections qu’il va produire.
- Laisser les accès de production ouverts à d’anciens intervenants.
- Reprendre la formulation d’un autre projet sans vérifier qu’elle décrit bien celui-ci.
Termes liés
Les entrées du glossaire déjà publiées sur des sujets voisins :
- Appareil perdu ou volé
- Déni de service
- Conformité continue
- EBIOS Risk Manager
- Gestionnaire de mots de passe
Questions fréquentes
Effacement à distance : de quoi parle-t-on exactement ?
Suppression déclenchée par l’organisation des données de l’application sur un appareil qu’elle ne contrôle plus. La définition tient en une phrase, son application dépend du projet. C’est pour cette raison qu’elle doit figurer dans le cahier des charges plutôt que dans un échange de courriels.
Faut-il un audit de sécurité sur toutes les applications ?
Pas au même niveau. Une application sans compte ni donnée personnelle n’appelle pas l’effort d’un service bancaire. Le classement des données manipulées donne la mesure du travail à prévoir.
Où placer ce point dans le cahier des charges ?
Dans le chapitre qui correspond à sa nature, jamais dans une ligne fourre-tout. Le modèle de cahier des charges propose les rubriques attendues et l’ordre dans lequel les remplir.
Toutes les définitions publiées sont rassemblées dans l’index du glossaire, classées de A à Z et par famille.
Un doute sur ce point de votre projet ?
30 minutes avec un technicien : on relit votre périmètre, on vous dit ce qui manque dans le cahier des charges et à quel palier de prix votre projet se situe. Sans engagement.