Compte de service
Par Sebastian · mise à jour le 21 août 2026
Compte de service : Identité technique utilisée par un programme, à cloisonner et à faire tourner comme un secret plutôt qu’à traiter comme un utilisateur.
Cette entrée du glossaire relève de la famille « Sécurité ». Elle donne la définition, sa traduction en exigences, et les erreurs vues le plus souvent sur des projets réels.
À quoi sert Compte de service
Compte de service protège les données confiées par les utilisateurs. Sur mobile, la question se pose deux fois : sur le téléphone, qui peut être perdu ou compromis, et sur le serveur.
Dans la pratique, deux interlocuteurs qui n’ont pas la même définition en tête avancent d’accord pendant des semaines, puis découvrent le désaccord à la livraison.
De la définition à la ligne de cahier des charges
Un cahier des charges sérieux relie « Compte de service » aux données concernées. Toutes ne méritent pas le même niveau de protection, et tout protéger au maximum coûte cher sans rien garantir de plus.
À écrire noir sur blanc, dans le chapitre qui correspond :
- Le référentiel de sécurité appliqué, nommé dans le contrat.
- Le classement des données manipulées, de la plus banale à la plus sensible.
- La revue de sécurité prévue avant la mise en ligne, et qui la mène.
- La procédure de correction d’une faille signalée, avec son délai d’engagement.
Rien n’oblige à tout figer dès le premier jour. Ce qui reste ouvert doit alors être signalé comme tel, avec la date à laquelle la décision sera prise.
Le modèle de cahier des charges du guide reprend ces rubriques dans l’ordre attendu par une agence, et la grille de lecture des devis montre à quoi ressemble un chiffrage comparable.
Ce que ça change au moment de la recette
Compte de service se vérifie par un tiers, avec un rapport écrit et une liste de corrections datées.
- Contrôler qu’aucun secret ne traîne dans le code livré.
- Passer en revue la liste des personnes ayant accès à la production.
- S’assurer que les journaux ne contiennent aucune donnée personnelle.
Chacun de ces contrôles prend quelques minutes. Les découvrir après la mise en ligne prend des jours.
Les pièges à éviter
Ces erreurs ne viennent presque jamais d’un manque de compétence, mais d’un point qui n’a été écrit nulle part.
- Faire confiance aux contrôles réalisés dans l’application sans les refaire côté serveur.
- Journaliser des données sensibles pour faciliter le débogage, puis oublier de retirer les traces.
- Protéger l’application et négliger les interfaces qu’elle appelle.
- Considérer qu’une application sans données bancaires n’intéresse aucun attaquant.
- Se contenter d’une réponse orale en réunion, jamais reprise dans le document contractuel.
Termes liés
Les entrées du glossaire déjà publiées sur des sujets voisins :
Questions fréquentes
Que signifie « Compte de service » ?
Identité technique utilisée par un programme, à cloisonner et à faire tourner comme un secret plutôt qu’à traiter comme un utilisateur. Cette définition suffit pour une discussion de cadrage. Pour un contrat, il faut y ajouter ce que le terme recouvre exactement sur votre application.
À quel moment traiter le sujet ?
Dès la conception, puis en contrôle avant la mise en ligne. Une faille corrigée sur plan coûte une discussion ; la même faille corrigée après le lancement coûte un correctif, une republication et parfois une notification.
Comment savoir si le budget annoncé est cohérent ?
En comparant le périmètre écrit aux fourchettes constatées en France, détaillées poste par poste sur le guide des prix. Un chiffre isolé ne veut rien dire sans le périmètre qui va avec.
Toutes les définitions publiées sont rassemblées dans l’index du glossaire, classées de A à Z et par famille.
Un doute sur ce point de votre projet ?
30 minutes avec un technicien : on relit votre périmètre, on vous dit ce qui manque dans le cahier des charges et à quel palier de prix votre projet se situe. Sans engagement.