Ajouter la sécurité « à la fin » d’un projet coûte cher et laisse des trous. Pour une application métier TPE/ETI, la bonne approche est la sécurité by design : des choix simples, dès le premier sprint.
Les bases non négociables
- Authentification solide (mots de passe robustes, sessions maîtrisées)
- Droits d’accès par rôle (chacun ne voit que ce dont il a besoin)
- Chiffrement des échanges (HTTPS) et des données sensibles
- Sauvegardes testées, pas seulement « activées »
- Journalisation des actions critiques
RGPD intégré au produit
Une application qui collecte des données personnelles doit prévoir :
- Minimisation des données collectées
- Durées de conservation définies
- Traçabilité des accès
- Procédure de suppression / export sur demande
Ce n’est pas un document à part : c’est du code et des écrans pensés correctement.
Le plan minimal pour une PME
- Inventorier les données réellement critiques
- Limiter les comptes administrateurs
- Tester une restauration de sauvegarde une fois par trimestre
- Prévoir une mise à jour continue de l’application
Chez Solutia Tech, la sécurité by design fait partie du développement d’applications, pas d’une option à activer plus tard.

