Infrastructure & sécurité
Une infrastructure décrite en code, et un accès Zero Trust qui ne repose pas sur un SMS.
- Livrable
- Une infrastructure reproductible depuis le dépôt, et un accès administrateur sans mot de passe partagé.
- Durée type
- 3 à 6 semaines
- À partir de
- 8 000 € par projet
Le problème
La sécurité d’un produit ne se décide pas au moment de la mise en ligne. Elle se décide dans la façon dont l’infrastructure est décrite, dont les accès sont accordés et dont les secrets circulent.
On décrit l’infrastructure en code — ce qui n’est pas dans le dépôt n’existe pas — et on remplace les accès permanents par une identité vérifiée à chaque requête. Le code à usage unique par SMS n’est jamais retenu : un numéro se détourne, et sans trace.
Ce qui est inclus
- Infrastructure décrite en code, reproductible d'un environnement à l'autre
- Accès Zero Trust : identité vérifiée à chaque requête, pas un périmètre à franchir une fois
- Authentification par clés matérielles ou passkeys — jamais de code à usage unique par SMS
- Secrets gérés hors du dépôt, distincts par environnement
- Sauvegardes vérifiées par restauration réelle, pas par la présence d'un fichier
Comment ça se passe
- 01
Cartographier
Ce qui existe, qui y accède et par où. Les surprises sont ici, pas dans la cible.
- 02
Décrire
L'infrastructure passe en code. Ce qui n'est pas dans le dépôt n'existe pas.
- 03
Refermer
Les accès permanents deviennent des accès vérifiés. Le SMS disparaît des parcours d'authentification.
- 04
Éprouver
Une restauration est jouée pour de vrai. Une sauvegarde jamais restaurée n'est pas une sauvegarde.
Questions fréquentes
Pourquoi refuser le code par SMS ?
Parce qu'un numéro se détourne chez l'opérateur, et que ce détournement ne laisse aucune trace côté victime. Une passkey ou une clé matérielle résiste à l'hameçonnage ; un SMS non.
Faut-il tout migrer d'un coup ?
Non, et ce serait le plus sûr moyen d'échouer. On avance par périmètre, en gardant à chaque étape un chemin de retour.
Travaillez-vous avec notre hébergeur actuel ?
Oui. Changer d'hébergeur est une décision à part, qui se prend pour ses raisons propres et pas au passage.