Aller au contenu principal
En revueBaptiste2026-08-07

Sécurité par défaut

Minimum non négociable pour tout déploiement Alpene, quelle que soit l'offre.

Socle minimum​

  • comptes nominatifs pour les utilisateurs et administrateurs ;
  • MFA pour les administrateurs et partout où le service le permet ;
  • moindre privilège ;
  • aucun secret dans Git, les logs ou la documentation ;
  • secrets partagés conservés dans Bitwarden ou un mécanisme équivalent validé ;
  • chiffrement des communications avec TLS ;
  • chiffrement des données au repos lorsque le service le permet ;
  • séparation des clients et des environnements ;
  • sauvegarde selon le périmètre prévu ;
  • journalisation limitée au nécessaire ;
  • dépendances et images maintenues ;
  • procédure de révocation et de sortie.

Un compte partagé est interdit, sauf compte technique documenté qui ne peut pas être remplacé par un compte nominatif.

Données de développement​

Une donnée client réelle ne doit pas être copiée dans un environnement de développement sans accord et protection adaptés.

Les tests utilisent en priorité :

  • données fictives ;
  • données synthétiques ;
  • échantillons anonymisés ;
  • exports limités au strict besoin.

Vulnérabilités et correctifs​

Une vulnérabilité critique connue bloque une mise en production lorsqu'elle concerne le périmètre déployé.

Les correctifs sont priorisés selon :

  • impact potentiel ;
  • exposition ;
  • exploitabilité ;
  • sensibilité des données ;
  • disponibilité d'un contournement.

Aucun délai générique n'est imposé dans cette page. Un engagement spécifique doit être défini avec le client lorsqu'il est nécessaire.

Vérification avant production​

  • Comptes nominatifs créés.
  • MFA activé selon le périmètre.
  • Droits administrateurs limités.
  • Secrets absents du dépôt Git.
  • Communications chiffrées.
  • Données et environnements séparés.
  • Sauvegarde configurée si elle est incluse.
  • Restauration ou rollback possible.
  • Logs exempts de secrets et données métier inutiles.
  • Dépendances critiques contrôlées.
  • Accès Alpene enregistrés.
  • Réversibilité documentée.

La procédure détaillée de livraison est définie dans Déploiement d'un nouveau client.

Décisions validées​

  • La sécurité minimale s'applique à toutes les offres.
  • Les comptes partagés sont interdits sauf exception technique documentée.
  • Les données client réelles ne sont pas utilisées librement en développement.
  • Une vulnérabilité critique bloque la mise en production du périmètre affecté.
  • Les correctifs sont priorisés selon le risque, sans délai générique unique.