Cloud : 4 erreurs de configuration qui exposent vos données
PUBLIÉ LE 20 MAI 2026
Drive partagé, serveur chez OVH ou AWS, logiciels en ligne : le cloud fait tourner l'entreprise. Mais la sécurité y fonctionne en « responsabilité partagée » : l'hébergeur protège l'infrastructure, la configuration reste votre affaire. Et c'est là que tout se joue.
1. Des partages « accessibles à tous ceux qui ont le lien »
Pratique pour envoyer un dossier, catastrophique quand il s'agit de devis, de contrats ou de données clients : un lien public peut circuler, être deviné, parfois même être indexé. Passez en revue vos partages et limitez l'accès aux personnes nommées.
2. Des comptes sans double authentification
Un compte administrateur cloud protégé par un simple mot de passe, c'est la clé de l'entreprise sous le paillasson. La double authentification doit être obligatoire, à commencer par les comptes à privilèges.
3. Des accès jamais retirés
Le stagiaire parti l'an dernier a-t-il toujours accès au Drive ? L'ancien prestataire du site, aux serveurs ? Chaque compte oublié est une porte d'entrée. Un inventaire trimestriel des accès prend une heure et évite bien des surprises.
4. Des sauvegardes stockées au même endroit que les données
Si vos sauvegardes vivent sur le même compte que vos données, un attaquant — ou une simple erreur de manipulation — peut tout supprimer d'un coup. Il faut au moins une copie ailleurs : autre compte, autre fournisseur, ou support déconnecté.
Vous utilisez le cloud sans avoir jamais vérifié ces points ? Un audit de configuration se fait rapidement et repart avec un plan de correction concret. C'est l'une de mes prestations phares : parlons-en.