Aller au contenu
Demander un avis
Glossaire · Sécurité

Confidentialité

Par Sebastian · mise à jour le 21 août 2026

Confidentialité : Propriété qui réserve l’accès à une information aux seules personnes ou systèmes explicitement autorisés à la consulter.

Classé dans la famille « Sécurité », ce terme revient dans les échanges entre un client et son agence. Voici ce qu’il faut en comprendre avant d’en discuter le prix.

Ce que recouvre Confidentialité, concrètement

Sur un projet d’application, Confidentialité se traite pendant la conception. Ajouter la sécurité à la fin revient à réécrire des parties déjà recettées, donc à les recetter de nouveau.

Le sujet mérite trois minutes d’attention au cadrage. C’est le seul moment du projet où il ne coûte rien à traiter.

Ce que ça devient dans un cahier des charges

Le cahier des charges doit prévoir qui teste « Confidentialité » et à quel moment. Une revue de sécurité programmée après la mise en ligne arrive trop tard pour changer quoi que ce soit.

À écrire noir sur blanc, dans le chapitre qui correspond :

  • Le référentiel de sécurité appliqué, nommé dans le contrat.
  • Le classement des données manipulées, de la plus banale à la plus sensible.
  • La revue de sécurité prévue avant la mise en ligne, et qui la mène.
  • La procédure de correction d’une faille signalée, avec son délai d’engagement.

Reste à désigner qui écrit cette ligne et qui la valide. Sans nom en face, la rubrique se remplit la veille de la signature, avec les mots du prestataire.

Le modèle de cahier des charges du guide reprend ces rubriques dans l’ordre attendu par une agence, et la grille de lecture des devis montre à quoi ressemble un chiffrage comparable.

Vérifier plutôt que croire

À la recette, Confidentialité se contrôle sur pièces : configuration, journaux, preuve de test. Pas sur une déclaration de bonne intention.

  • Vérifier que les correctifs annoncés ont été retestés, et par qui.
  • Observer le comportement de l’application avec un jeton expiré.
  • Vérifier que les contrôles d’accès sont bien refaits côté serveur.

Chacun de ces contrôles prend quelques minutes. Les découvrir après la mise en ligne prend des jours.

Les pièges à éviter

Les mêmes causes reviennent d’un projet à l’autre, quel que soit le prestataire et quelle que soit la taille du budget.

  • Faire confiance aux contrôles réalisés dans l’application sans les refaire côté serveur.
  • Journaliser des données sensibles pour faciliter le débogage, puis oublier de retirer les traces.
  • Protéger l’application et négliger les interfaces qu’elle appelle.
  • Considérer qu’une application sans données bancaires n’intéresse aucun attaquant.
  • Employer le mot sans le définir, et laisser chaque partie prenante y mettre son propre sens.

Termes liés

Les entrées du glossaire déjà publiées sur des sujets voisins :

Questions fréquentes

Qu’est-ce que « Confidentialité » ?

Propriété qui réserve l’accès à une information aux seules personnes ou systèmes explicitement autorisés à la consulter. Cette définition suffit pour une discussion de cadrage. Pour un contrat, il faut y ajouter ce que le terme recouvre exactement sur votre application.

Faut-il un audit de sécurité sur toutes les applications ?

Pas au même niveau. Une application sans compte ni donnée personnelle n’appelle pas l’effort d’un service bancaire. Le classement des données manipulées donne la mesure du travail à prévoir.

Est-ce que ça se retrouve dans le devis ?

Un devis lisible sépare conception, design, développement, tests, publication et suivi. La grille de lecture des devis détaille poste par poste ce qui doit y apparaître.

Toutes les définitions publiées sont rassemblées dans l’index du glossaire, classées de A à Z et par famille.

Avis technique gratuit

Un doute sur ce point de votre projet ?

30 minutes avec un technicien : on relit votre périmètre, on vous dit ce qui manque dans le cahier des charges et à quel palier de prix votre projet se situe. Sans engagement.

Sans engagement. Pas de démarchage, pas de liste de diffusion.