Sécurité, maintenance et fiabilité
Un site continue de vivre après sa mise en ligne. Les mises à jour, sauvegardes, contrôles et protections permettent de corriger les incidents et de limiter leur impact dans le temps.
Aucun système n’est totalement invulnérable. La sécurité repose sur plusieurs couches, des mises à jour, des sauvegardes testées et une capacité de réaction documentée.
A
Anti-spam
Un dispositif anti-spam limite les soumissions automatisées ou abusives dans les formulaires et messageries. Il peut combiner validation serveur, limites de fréquence, réputation, filtres de contenu et détection comportementale. Aucune technique seule n’arrête tous les abus sans risque de bloquer aussi de vrais utilisateurs.
Authentification
L’authentification vérifie l’identité déclarée d’un utilisateur ou d’un service, par exemple avec un mot de passe, une clé ou plusieurs facteurs. Elle doit être distinguée de l’autorisation, qui décide ensuite ce que cette identité a le droit de faire. Les mots de passe ne doivent jamais être stockés en clair.
C
CAPTCHA
Un CAPTCHA tente de distinguer un humain d’un programme automatisé au moyen d’un défi ou d’une analyse de comportement. Il peut réduire certains abus, mais ajoute de la friction et peut poser des problèmes d’accessibilité ou de confidentialité. Il vaut mieux l’activer seulement lorsque des protections plus discrètes ne suffisent pas.
E
Erreur 404
L’erreur HTTP 404 indique que le serveur ne trouve pas la ressource demandée. Elle peut résulter d’une URL erronée, d’un lien cassé ou d’une page supprimée. Le site doit corriger les liens internes concernés et proposer une page d’erreur utile sans masquer le véritable statut HTTP.
Erreur 500
L’erreur HTTP 500 indique qu’une condition inattendue côté serveur empêche de répondre correctement. Elle ne précise pas à elle seule la cause, qui doit être recherchée dans les journaux et le contexte. Les détails techniques ne doivent pas être exposés aux visiteurs, mais conservés pour le diagnostic.
H
Honeypot
Un honeypot de formulaire ajoute un champ ou un comportement que les visiteurs normaux n’utilisent pas, mais que de nombreux robots remplissent automatiquement. La soumission peut alors être rejetée discrètement. Cette méthode est légère et peu intrusive, mais doit rester une couche parmi d’autres.
M
Maintenance corrective
La maintenance corrective consiste à diagnostiquer et corriger un dysfonctionnement : formulaire cassé, erreur d’affichage, incompatibilité ou panne. Elle vise à rétablir le service prévu, sans forcément ajouter de nouvelle fonctionnalité. Un contrat doit préciser ce qui relève d’un bug et ce qui constitue une évolution.
Maintenance évolutive
La maintenance évolutive adapte le site à de nouveaux besoins : ajout de fonctionnalités, modification de parcours, nouvelle intégration ou changement réglementaire. Elle fait évoluer le périmètre initial et nécessite souvent une estimation, des tests et une validation. Elle se distingue de la simple correction d’une anomalie.
Mise à jour
Une mise à jour remplace un logiciel, une dépendance ou un contenu par une version plus récente. Elle peut corriger des failles, améliorer la compatibilité ou introduire des changements de comportement. Les mises à jour critiques doivent être appliquées rapidement, mais sauvegardées et testées pour éviter une régression.
Monitoring
Le monitoring surveille automatiquement l’état d’un service et collecte des signaux comme la disponibilité, les erreurs, les temps de réponse ou l’espace disque. Il permet de détecter un incident avant ou peu après son signalement. Une alerte utile doit être actionnable et éviter de noyer l’équipe sous de faux positifs.
Voir aussi : Uptime, Erreur 500
S
Sauvegarde
Une sauvegarde est une copie indépendante permettant de restaurer des fichiers, une base de données ou une configuration après une erreur, une panne ou une attaque. Elle doit être automatisée, conservée selon plusieurs échéances et protégée séparément. Une sauvegarde qui n’a jamais été testée n’est qu’une promesse optimiste.
U
Uptime
L’uptime désigne la proportion de temps pendant laquelle un service est disponible sur une période donnée. Un pourcentage élevé peut malgré tout représenter plusieurs heures d’arrêt à l’année. La mesure doit préciser le périmètre, la fréquence de contrôle et les exclusions prévues au contrat.
V
Vulnérabilité
Une vulnérabilité est une faiblesse pouvant être exploitée pour contourner une protection, accéder à des données ou perturber un service. Elle peut venir du code, d’une dépendance, d’une configuration ou d’une erreur humaine. Son niveau de risque dépend de sa facilité d’exploitation et de l’impact possible.