Faux point d’accès
Par Sebastian · mise à jour le 21 août 2026
Faux point d’accès : Réseau sans fil imitant un réseau légitime pour attirer les appareils, neutralisé par TLS et par l’épinglage de certificat.
Entrée de la famille « Sécurité » du glossaire. Elle s’adresse à un porteur de projet qui doit rédiger, comparer ou recetter, pas à un spécialiste du sujet.
Ce que recouvre Faux point d’accès, concrètement
Faux point d’accès relève de la sécurité applicative, un poste que les devis traitent souvent en une ligne et qui se rattrape mal une fois l’application en ligne.
Ce que le mot recouvre exactement dépend du projet. Ce qui suit vaut pour la plupart des applications mobiles françaises, et sert de point de départ à la discussion.
La traduction en exigences
Dans un cahier des charges, Faux point d’accès s’écrit en exigence vérifiable, avec le référentiel appliqué et le moment où le contrôle aura lieu.
À écrire noir sur blanc, dans le chapitre qui correspond :
- Le référentiel de sécurité appliqué, nommé dans le contrat.
- Le classement des données manipulées, de la plus banale à la plus sensible.
- La revue de sécurité prévue avant la mise en ligne, et qui la mène.
- La procédure de correction d’une faille signalée, avec son délai d’engagement.
Reste à désigner qui écrit cette ligne et qui la valide. Sans nom en face, la rubrique se remplit la veille de la signature, avec les mots du prestataire.
Le modèle de cahier des charges du guide reprend ces rubriques dans l’ordre attendu par une agence, et la grille de lecture des devis montre à quoi ressemble un chiffrage comparable.
Vérifier plutôt que croire
Le contrôle de « Faux point d’accès » ne s’arrête pas à l’application : les interfaces qu’elle appelle font partie du périmètre.
- Contrôler qu’aucun secret ne traîne dans le code livré.
- Passer en revue la liste des personnes ayant accès à la production.
- Réclamer la preuve d’un test de restauration de sauvegarde.
Un prestataire sérieux propose ces contrôles de lui-même. Quand ce n’est pas le cas, c’est au client de les inscrire au cahier de recette.
Erreurs fréquentes
Aucune de ces erreurs ne se voit le jour où elle est commise. Toutes se paient plus tard, au moment le moins commode.
- Faire confiance aux contrôles réalisés dans l’application sans les refaire côté serveur.
- Journaliser des données sensibles pour faciliter le débogage, puis oublier de retirer les traces.
- Protéger l’application et négliger les interfaces qu’elle appelle.
- Considérer qu’une application sans données bancaires n’intéresse aucun attaquant.
- Employer le mot sans le définir, et laisser chaque partie prenante y mettre son propre sens.
Termes liés
Les entrées du glossaire déjà publiées sur des sujets voisins :
- Conformité continue
- EBIOS Risk Manager
- Gestionnaire de mots de passe
- Tableau de bord sécurité
- OpenID Connect
Questions fréquentes
Qu’est-ce que « Faux point d’accès » ?
Réseau sans fil imitant un réseau légitime pour attirer les appareils, neutralisé par TLS et par l’épinglage de certificat. Le mot est employé tel quel par les équipes francophones. C’est celui à utiliser dans les échanges avec une agence, y compris quand la traduction française existe.
Qui doit s’en charger ?
Le prestataire construit, un tiers vérifie. Faire auditer par celui qui a développé revient à faire corriger une copie par son auteur : utile, insuffisant pour un service exposé au public.
Par où commencer quand le sujet est nouveau ?
Par les parcours et les règles de gestion, pas par les outils. Le guide du cahier des charges donne l’ordre dans lequel poser les questions à une agence.
Toutes les définitions publiées sont rassemblées dans l’index du glossaire, classées de A à Z et par famille.
Un doute sur ce point de votre projet ?
30 minutes avec un technicien : on relit votre périmètre, on vous dit ce qui manque dans le cahier des charges et à quel palier de prix votre projet se situe. Sans engagement.