Comprendre la sécurité et la confidentialité
Décrivez d’abord les données, les opérations et les personnes concernées. Les protections se comprennent par ce qu’elles empêchent ou autorisent dans ce contexte. Un nom d’outil ou une liste d’alertes ne suffit pas à démontrer que le site est sûr ou compromis.
57 notions à explorer avec leurs définitions et conseils pratiques.
Rechercher dans tout le glossaire
Un parcours de lecture
1. Identité et droits
Distinguez la preuve d’identité et l’autorisation d’agir sur un objet. Vérifiez les opérations sensibles sur le serveur, et pas seulement l’affichage des boutons.
2. Protection des échanges
Identifiez les données transmises et les protections pertinentes. Les mécanismes de transport, de contenu et d’accès répondent à des risques différents.
3. Détection et reprise
Reliez les alertes aux versions et configurations effectivement utilisées. Préparez la récupération et la vérification d’un état restauré dans un environnement adapté.
Les distinctions utiles
Authentification / Rôles et permissions
L’authentification établit une identité dans le système. Les rôles et permissions définissent les actions possibles. Être connecté ne donne pas automatiquement accès à tous les dossiers.
Encryption / Backup
Le chiffrement protège la lecture de données selon le mécanisme utilisé ; une sauvegarde vise leur récupération. Une copie chiffrée exige aussi un moyen autorisé de la déchiffrer pour restaurer.
Utiliser le vocabulaire pour décider
Situation
Un éditeur peut ouvrir une fiche dont il n’est pas responsable en changeant l’identifiant.
Avant de décider
Examinez l’autorisation appliquée à la ressource demandée. Masquer un lien dans le menu ne protège pas l’accès direct.
Un contrôle concret
Reproduisez uniquement sur un environnement autorisé avec des comptes et des données de test.
Toutes les notions du thème
Les liens ouvrent la définition complète sur sa page alphabétique. Les sigles et synonymes restent recherchables depuis le glossaire général.
- ACME
- ACME Renewal Information
- AI red teaming
- Authentification
- Backup
- Brute force
- CAPTCHA
- Certificat SSL/TLS
- Cookie
- Cookie partitionné
- CORS
- CSP
- Cybersécurité
- Data minimization
- DDoS
- DKIM
- DMARC
- DNSSEC
- Défi DNS-01
- Défi HTTP-01
- Encryption
- Environnement ACME de test
- Firewall
- HMAC
- HSTS
- HTTPS
- Injection de formule CSV
- JWT
- Login
- OAuth
- OWASP
- Passkey
- Politique de même origine
- Prompt injection
- Ransomware
- Renouvellement de certificat
- Restauration de site web
- RGPD
- Réponse à incident
- Rôles et permissions
- Sauvegarde de site web
- SFTP
- Software Bill of Materials
- Spam
- SPF
- SSH
- SSL/TLS
- Subresource Integrity
- Third-party cookie
- Trojan
- Two-factor authentication
- VPN
- Vulnerability
- WAF
- XSS
- Zero trust
- Zero-day vulnerability
Questions fréquentes
Faut-il conserver tous les détails dans les journaux ?
Gardez les informations utiles au diagnostic et au suivi selon un cadre défini. Les mots de passe, jetons et données personnelles inutiles ne doivent pas figurer dans un exemple ou un rapport de test.
Un scan automatique suffit-il ?
Il fournit des observations dans son périmètre. Vérifiez les versions, les accès, les parcours sensibles et la reprise ; une alerte doit être interprétée avant d’être présentée comme un incident confirmé.
Documents de référence primaires
Ces documents expliquent les notions techniques. Les parcours de lecture et exemples de décision sont des méthodes éditoriales à adapter à votre projet.