Aller au contenu
Cyberionis
Ressources

Glossaire

Le numérique, sans jargon

MFA, SEO, CRM, ransomware, photogrammétrie… Chaque terme expliqué en quelques phrases claires, avec le guide qui approfondit quand il existe. Le vocabulaire pour dialoguer d'égal à égal avec vos prestataires.

0-9

2FA / MFA (double authentification)
Méthode de connexion exigeant une seconde preuve d'identité en plus du mot de passe : code temporaire, notification, clé physique ou empreinte. Bloque l'immense majorité des piratages de comptes, même quand le mot de passe a été volé.Guide associé
3-D Secure
L'authentification du porteur de carte lors d'un paiement en ligne (validation dans l'app bancaire). Pour le commerçant, son activation systématique transfère l'essentiel de la responsabilité de la fraude vers la banque.Guide associé

A

Adresse IP
Le numéro qui identifie un appareil sur un réseau — comme une adresse postale numérique. Votre entreprise a une IP publique (visible d'Internet, donc scannée en permanence par les attaquants) et des IP privées internes.Guide associé
Alt text (texte alternatif)
La description textuelle d'une image sur un site web, lue par les lecteurs d'écran et les moteurs de recherche. Indispensable à l'accessibilité, utile au référencement — deux bonnes raisons de décrire chaque image publiée.Guide associé
ANSSI
L'Agence nationale de la sécurité des systèmes d'information : l'autorité française de cybersécurité. Elle publie les référentiels (guide d'hygiène), les alertes (CERT-FR), qualifie les prestataires et pilote l'application de NIS2 en France.Guide associé
Antivirus
Logiciel qui reconnaît et bloque les programmes malveillants connus, par comparaison avec une base de « signatures ». Efficace contre les menaces de masse, il est complété aujourd'hui par l'EDR, qui détecte les comportements suspects plutôt que les fichiers connus.Guide associé
API
Interface qui permet à deux logiciels de se parler : votre logiciel de facturation qui envoie les écritures à la comptabilité, votre site qui interroge le CRM. C'est la tuyauterie de l'automatisation — et chaque connexion est aussi un accès à sécuriser.Guide associé
Attaque par force brute
Technique consistant à tester automatiquement des millions de mots de passe jusqu'à trouver le bon. Sa parade : des mots de passe longs, le blocage après échecs répétés et la double authentification.Guide associé

B

Bande passante / débit
La quantité de données que votre connexion peut transporter par seconde. Le débit descendant (télécharger) fait le confort, le débit montant (envoyer) conditionne visio, sauvegardes cloud et téléphonie IP — c'est lui qui manque le plus souvent en entreprise.Guide associé
BIM
Building Information Modeling : la maquette numérique d'un bâtiment où chaque élément (mur, dalle, réseau) est un objet porteur d'informations. Utilisée en conception comme en exploitation, elle est de plus en plus exigée dans les marchés publics.Guide associé
BitLocker / FileVault
Les outils de chiffrement de disque intégrés à Windows (BitLocker) et macOS (FileVault) : activés, ils rendent illisibles les données d'un ordinateur volé ou perdu. À généraliser sur tous les postes, avec les clés de récupération en lieu sûr.Guide associé
Botnet
Une armée de machines piratées (ordinateurs, caméras, objets connectés) pilotée à distance pour envoyer du spam, miner ou lancer des attaques DDoS — souvent à l'insu total de leurs propriétaires. Les appareils jamais mis à jour en sont les premières recrues.Guide associé
Bug bounty
Programme par lequel une organisation récompense les chercheurs en sécurité qui lui signalent des failles de façon responsable. Réservé aux structures mûres — une PME commence par l'audit et le pentest classiques.Guide associé
BYOD
« Bring Your Own Device » : l'usage d'appareils personnels (téléphone, ordinateur) pour le travail. Pratique mais risqué sans encadrement — l'entreprise ne maîtrise ni les mises à jour, ni la protection, ni les autres usages de l'appareil.Guide associé

C

Cache
Copie temporaire d'une page ou d'une donnée, gardée prête à servir pour éviter de la recalculer à chaque demande. C'est l'un des leviers principaux de la vitesse d'un site web — et la raison pour laquelle on voit parfois une version « d'avant ».Guide associé
CAPTCHA
Le test « prouvez que vous êtes humain » (images, cases à cocher) qui protège formulaires et connexions contre les robots — spam, création de faux comptes, tests de mots de passe en masse. Les versions modernes sont quasi invisibles pour les vrais visiteurs.Guide associé
CDN
Content Delivery Network : un réseau de serveurs répartis qui livre les contenus de votre site depuis le point le plus proche du visiteur. Résultat : un site plus rapide partout, et une protection supplémentaire contre les pics et certaines attaques.Guide associé
Chargeback (impayé carte)
Annulation d'un paiement par carte à la demande du porteur — typiquement après une fraude. Sans authentification 3-D Secure, c'est le commerçant qui supporte la perte ; avec elle, la responsabilité bascule généralement vers la banque.Guide associé
Cheval de Troie
Programme malveillant déguisé en logiciel légitime (faux installeur, fausse facture, logiciel piraté). Une fois exécuté, il ouvre un accès aux attaquants ou vole des données — d'où la règle : jamais de logiciels hors sources officielles.
Chiffrement
Transformation mathématique rendant des données illisibles sans la clé de déchiffrement. Protège les données stockées (disque d'un portable volé) comme les données en transit (HTTPS, VPN). Mesure de sécurité de référence du RGPD.Guide associé
Cloud
L'informatique consommée en service via Internet plutôt qu'opérée sur vos propres machines : messagerie, stockage, logiciels, serveurs. Le fournisseur gère l'infrastructure ; comptes, réglages et données restent votre responsabilité.Guide associé
CMS
Content Management System : le logiciel qui fait tourner un site et permet d'en modifier le contenu sans coder (WordPress, PrestaShop…). Sa sécurité repose sur ses mises à jour et le tri de ses extensions.Guide associé
CNIL
Commission Nationale de l'Informatique et des Libertés : l'autorité française de protection des données personnelles. Elle publie des guides pratiques, reçoit les notifications de violations de données (sous 72 h) et peut contrôler et sanctionner les entreprises.Guide associé
Conteneurisation (Docker)
Technique d'empaquetage d'une application avec tout ce dont elle a besoin pour tourner à l'identique partout (Docker, Kubernetes). Le standard moderne du déploiement — pour une PME, un sujet de prestataire plus que d'utilisateur.Guide associé
Core Web Vitals
Les trois mesures d'expérience de chargement que Google intègre à son classement : vitesse d'affichage (LCP), réactivité (INP) et stabilité visuelle (CLS). Elles se testent gratuitement avec PageSpeed Insights.Guide associé
Credential stuffing
Réutilisation automatisée d'identifiants volés lors de fuites de données pour se connecter à d'autres services. Fonctionne parce que les gens réutilisent leurs mots de passe — sa parade : un mot de passe unique par service, et la MFA.Guide associé
CRM
Customer Relationship Management : le logiciel qui centralise clients, prospects, échanges et relances. Même simple, c'est l'outil qui transforme la mémoire commerciale d'une PME — à condition d'être adopté par l'équipe.Guide associé
CTA (appel à l'action)
Le bouton ou lien qui invite le visiteur à agir : « Demander un devis », « Prendre rendez-vous ». Un site efficace en a un, visible, par page — sa clarté pèse directement sur le nombre de contacts entrants.Guide associé
CVE
L'identifiant mondial unique d'une faille de sécurité publiée (ex. CVE-2026-12345). Les alertes du CERT-FR y font référence ; « une CVE critique exploitée » sur un de vos équipements signifie : mise à jour immédiate.Guide associé

D

Dark web
La partie d'Internet accessible via des réseaux d'anonymisation, où se revendent notamment données volées et accès piratés. Vos identifiants fuités y circulent — d'où la surveillance des fuites et l'inutilité des offres « d'effacement » miracles.Guide associé
Datacenter
Le bâtiment sécurisé (énergie, refroidissement, redondance, contrôle d'accès) qui héberge les serveurs du cloud et des hébergeurs. Sa localisation détermine où vivent physiquement vos données — un critère RGPD et de souveraineté.Guide associé
DDoS
L'attaque par déni de service distribué : saturer un site ou une connexion sous un déluge de requêtes émises par des milliers de machines piratées, jusqu'à le rendre indisponible. Se pare par des protections mutualisées (CDN, hébergeur).Guide associé
Deepfake
Contenu audio ou vidéo falsifié par IA, imitant la voix ou le visage d'une personne réelle. Utilisé dans les fraudes au virement (faux appel « du dirigeant »). Parade : des procédures de vérification qui ne reposent jamais sur la seule reconnaissance d'une voix ou d'un visage.Guide associé
DKIM
Signature cryptographique apposée sur vos emails sortants, prouvant qu'ils proviennent bien de votre domaine et n'ont pas été altérés. L'un des trois piliers de l'authentification email avec SPF et DMARC.Guide associé
DMARC
Politique publiée dans votre DNS indiquant aux serveurs destinataires quoi faire d'un email qui échoue aux contrôles SPF/DKIM (rien, spam, rejet), avec des rapports en retour. C'est le verrou final contre l'usurpation de votre domaine.Guide associé
DNS
L'« annuaire » d'Internet, qui traduit les noms de domaine (cyberionis.fr) en adresses techniques. La zone DNS de votre domaine héberge aussi les réglages critiques (emails, SPF/DKIM/DMARC) — son accès doit être protégé comme un compte bancaire.
DNS (zone)
Le tableau de configuration de votre nom de domaine : où répond le site, où arrivent les emails, quelles protections anti-usurpation sont actives. Ses accès se protègent comme un compte bancaire.Guide associé
DPA (contrat de sous-traitance)
Data Processing Agreement : le contrat (article 28 du RGPD) qui encadre un prestataire traitant des données pour votre compte — hébergeur, SaaS, agence. Vérifier son existence fait partie du choix de tout outil.Guide associé
DPO (délégué à la protection des données)
Personne chargée de piloter la conformité RGPD d'une organisation. Obligatoire seulement dans certains cas (traitements à grande échelle, données sensibles), mais un référent interne est une bonne pratique pour toute entreprise. Peut être externalisé et mutualisé.Guide associé

E

E-reporting
Le volet complémentaire de la facturation électronique : la transmission à l'administration des données de transactions hors périmètre (ventes aux particuliers, international). Géré par votre plateforme agréée ou votre logiciel.Guide associé
EDR
« Endpoint Detection & Response » : protection moderne des postes et serveurs qui détecte les comportements suspects (chiffrement massif, commandes anormales) plutôt que les seuls fichiers connus, et permet d'isoler une machine à distance. Le successeur de l'antivirus classique en entreprise.Guide associé
eIDAS
Le règlement européen qui donne un cadre juridique unifié à la signature électronique, aux cachets et à l'identification numérique. C'est lui qui rend vos devis signés en ligne recevables en justice dans toute l'UE.Guide associé
ERP
Enterprise Resource Planning : le logiciel intégré qui couvre plusieurs fonctions de l'entreprise (ventes, stocks, production, comptabilité). Puissant mais structurant — le choix et le déploiement se préparent sérieusement.Guide associé

F

Facture électronique (e-invoicing)
Facture émise en données structurées et transmise via des plateformes agréées par l'État — obligatoire progressivement pour toutes les entreprises françaises. Le PDF envoyé par email n'en est pas une au sens de la réforme.Guide associé
FIDO2
Le standard d'authentification forte derrière les clés physiques et les passkeys : la preuve cryptographique remplace le code à saisir, rendant le phishing du second facteur inopérant. Le haut du panier de la MFA.Guide associé
Fin de support (EOL)
La date à partir de laquelle un logiciel ou un matériel ne reçoit plus de correctifs de sécurité (End Of Life). Au-delà, chaque faille découverte reste ouverte pour toujours : l'équipement se remplace ou s'isole.Guide associé
Firewall (pare-feu)
Équipement ou logiciel qui filtre le trafic réseau entre votre entreprise et Internet (et entre zones internes), selon des règles : ce qui entre, ce qui sort, ce qui est bloqué. La porte blindée du réseau — à condition d'être maintenue à jour.Guide associé
Firmware
Le logiciel interne d'un équipement (box, routeur, caméra, imprimante, NAS). Il se met à jour comme un système d'exploitation — et un firmware jamais mis à jour est une faille permanente branchée sur votre réseau.Guide associé
FOVI (faux ordre de virement)
Le nom officiel de la fraude au virement : un escroc obtient un paiement en usurpant un dirigeant, un fournisseur ou une banque. Se pare par des procédures — vérification téléphonique des RIB, double validation — jamais par la seule vigilance.Guide associé
Fuite de données
Exposition de données (identifiants, données clients…) hors de l'organisation qui les détenait — par piratage, erreur ou malveillance. Les identifiants fuités alimentent les attaques suivantes ; on vérifie son exposition sur haveibeenpwned.com.Guide associé

G

GED
Gestion Électronique de Documents : un logiciel spécialisé dans le classement, la recherche et les circuits de validation des documents. Utile à partir d'un certain volume — mais aucune GED ne compense l'absence de méthode de rangement.Guide associé

H

Hachage
Transformation mathématique à sens unique d'une donnée en empreinte : c'est ainsi que les mots de passe se stockent (on compare les empreintes, jamais l'original). Un « hash » fuité se casse d'autant plus vite que le mot de passe était faible.Guide associé
Hameçonnage
Terme français pour phishing : message frauduleux usurpant un tiers de confiance pour voler des identifiants, des coordonnées bancaires ou faire installer un logiciel malveillant. Le vecteur d'attaque n° 1 contre les entreprises.Guide associé
HDS
La certification Hébergeur de Données de Santé, obligatoire en France pour héberger des données de santé à caractère personnel. Si votre activité en traite, vos hébergeurs et SaaS doivent l'afficher.Guide associé
Hébergement web
Le service qui fait tourner votre site sur des serveurs connectés à Internet. Son choix (localisation, sauvegardes, support, dimensionnement) pèse sur la vitesse, la sécurité et la conformité RGPD.Guide associé
Honeypot
Un leurre volontairement exposé (faux serveur, faux compte) pour détecter et étudier les attaquants qui s'y frottent. Outil de défense avancée — et champ caché anti-spam dans les formulaires web, son usage le plus courant en PME.Guide associé
HTTP
Le protocole d'échange du web — dans sa version non chiffrée : tout transite en clair. Aujourd'hui marqué « non sécurisé » par les navigateurs, il n'a plus sa place : HTTPS partout est la norme.Guide associé
HTTPS
Version chiffrée du protocole du web (le cadenas du navigateur) : les échanges entre le visiteur et le site ne peuvent être ni lus ni modifiés en transit. Indispensable — mais le cadenas ne garantit pas l'honnêteté du site : les sites de phishing en ont aussi.Guide associé

I

IA générative
Les intelligences artificielles qui produisent du contenu (texte, image, code) à partir d'instructions : ChatGPT et consorts. Très utiles au quotidien d'une PME, à condition d'encadrer ce qu'on leur confie et de relire ce qu'elles produisent.Guide associé
IaaS / PaaS
Les étages du cloud sous le SaaS : IaaS loue l'infrastructure brute (serveurs virtuels — vous gérez tout le reste), PaaS loue la plateforme prête à héberger vos applications. Plus on descend, plus la responsabilité vous revient.Guide associé
IMAP / POP
Les deux protocoles historiques de relève des emails : IMAP synchronise (les messages restent sur le serveur, visibles partout), POP télécharge et supprime. En entreprise moderne : IMAP ou mieux, les protocoles natifs des suites — et POP à la retraite.Guide associé
IMEI
Le numéro d'identification unique d'un téléphone. En cas de vol, il permet à l'opérateur de bloquer l'appareil sur les réseaux — notez-le (composez *#06#) avant d'en avoir besoin.Guide associé
Infogérance
L'externalisation de la gestion informatique à un prestataire, au forfait : supervision, maintenance, support, sauvegardes, sécurité. Le modèle standard des PME sans équipe interne — à cadrer par contrat (SLA, réversibilité).Guide associé
Infostealer
Le malware voleur d'informations en vogue : en quelques secondes, il aspire mots de passe enregistrés, cookies de session et données de navigateur, puis disparaît. Sa source favorite : les logiciels piratés et faux téléchargements.Guide associé
Ingénierie sociale
Ensemble des techniques de manipulation psychologique (urgence, autorité, confiance) visant à faire commettre une action à un humain plutôt qu'à pirater une machine : phishing, fraude au président, faux support technique. Sa parade : les procédures et la sensibilisation.Guide associé

J

Jumeau numérique
Copie numérique fidèle d'un actif réel (bâtiment, site, installation), maintenue à jour et enrichie de données. La version pragmatique commence par une bonne numérisation 3D et un premier usage concret.Guide associé

K

Keylogger
L'enregistreur de frappe, logiciel ou matériel : tout ce qui se tape — mots de passe compris — part chez l'attaquant. Une des raisons de contrôler l'accès physique aux postes et de bannir les logiciels douteux.Guide associé
KPI (indicateur)
Key Performance Indicator : un chiffre choisi pour piloter — trésorerie projetée, devis en cours, taux de conversion. La règle d'or : un bon KPI déclenche des actions ; celui qui ne fait qu'orner un rapport n'en est pas un.Guide associé

L

Landing page (page d'atterrissage)
La page où arrive un visiteur depuis une publicité ou un lien — conçue pour UN objectif : répondre exactement à la promesse cliquée et convertir. Envoyer la pub vers l'accueil générique est le gaspillage publicitaire classique.Guide associé
Latence
Le délai de réaction d'une connexion (en millisecondes), distinct du débit : c'est elle qui fait les visios hachées et les applications « qui répondent mal », même avec la fibre. La visio et la téléphonie IP y sont les plus sensibles.Guide associé
Lead (prospect)
Un contact commercial entrant : formulaire rempli, appel, demande de devis. Le chiffre qui juge un site ou une campagne — bien plus que les visites. Se suit dans le CRM, de la demande à la signature.Guide associé
LiDAR / scanner laser
Technologie de mesure par laser produisant des nuages de points 3D très précis. Complémentaire de la photogrammétrie : le laser excelle en intérieur et en métrologie, la photo en souplesse et en réalisme des textures.Guide associé
Logiciel malveillant (malware)
Terme générique pour tout programme conçu pour nuire : virus, ransomware, cheval de Troie, logiciel espion, enregistreur de frappe. S'introduit par pièces jointes, liens, téléchargements ou failles non corrigées.

M

Maillage 3D (mesh)
La surface d'un modèle 3D, tissée de triangles à partir du nuage de points, puis habillée de textures photographiques. C'est le « modèle 3D » qu'on visualise et manipule — plus il est optimisé, plus il est fluide.Guide associé
Maillage interne
Les liens entre les pages de votre propre site : ils guident les visiteurs vers l'action et aident Google à comprendre votre structure. Chaque article qui pointe vers vos pages services travaille pour votre référencement.Guide associé
Malvertising
Publicités en ligne piégées qui mènent vers des sites malveillants ou de faux téléchargements — y compris dans les résultats sponsorisés des moteurs de recherche. Un bloqueur réputé et l'accès aux sites sensibles par favoris limitent le risque.Guide associé
MDM
« Mobile Device Management » : outil de gestion de flotte mobile permettant d'imposer le verrouillage et le chiffrement, pousser les mises à jour, séparer données pro et perso, et effacer à distance un appareil perdu.Guide associé
MDR
« Managed Detection & Response » : service où des analystes surveillent 24/7 les alertes de votre EDR et réagissent à votre place (analyse, isolement, remédiation). La solution pragmatique des PME sans équipe sécurité interne.Guide associé
Métadonnées
Les données sur les données : auteur et historique d'un document, date et lieu GPS d'une photo, logiciel utilisé. Invisibles et bavardes — à purger des documents publiés, car elles racontent votre organisation aux curieux.Guide associé

N

NIS2
Directive européenne imposant des exigences de cybersécurité (gouvernance, gestion des risques, notification d'incidents) aux entités de 18 secteurs critiques et importants — et par ricochet à leurs fournisseurs. Sanctions à la clé, dirigeants responsabilisés.Guide associé
No-code
Les outils qui permettent de créer des automatisations ou des applications sans programmer, par assemblage visuel (Zapier, Make, Power Automate…). La voie d'entrée de l'automatisation en PME.Guide associé
Nom de domaine
Votre adresse sur Internet (entreprise.fr) : le site y répond, les emails y circulent. Un actif critique qui doit appartenir à l'entreprise, être renouvelé automatiquement et protégé par MFA chez le registrar.Guide associé
Nuage de points
Le résultat brut d'une numérisation 3D : des millions de points positionnés dans l'espace, formant la géométrie exacte d'un objet ou d'un lieu. La matière première des plans, maillages et maquettes.Guide associé

O

Onduleur (UPS)
Batterie tampon entre le secteur et vos équipements critiques : elle encaisse microcoupures et surtensions, et laisse le temps d'un arrêt propre lors d'une coupure. Indispensable sur serveur, NAS et box.Guide associé
Open source
Logiciel dont le code est public, librement utilisable et auditable (Linux, WordPress, KeePass…). Gratuit ne signifie ni sans coût (intégration, maintenance) ni moins sûr — l'audit public est même un atout quand le projet est actif.Guide associé
Opt-in
Le consentement actif préalable : la case cochée volontairement avant de recevoir une newsletter ou de la prospection. La règle en B2C — par opposition à l'opt-out (inscrit d'office, désinscription possible), interdit dans la plupart des cas.Guide associé
Orthophoto
Image aérienne ou de façade redressée géométriquement et mise à l'échelle : on y mesure distances et surfaces comme sur un plan, avec le réalisme de la photographie. Un livrable phare de la cartographie par drone.Guide associé
OSINT
« Open Source Intelligence » : renseignement à partir de sources publiques (site web, réseaux sociaux, registres, fuites). C'est la phase de préparation de toute attaque ciblée — et un exercice à faire sur sa propre entreprise pour mesurer son exposition.Guide associé
OTP (code à usage unique)
One-Time Password : le code temporaire de la double authentification, généré par une application ou reçu par SMS. Valable quelques secondes, à ne JAMAIS communiquer — personne de légitime ne le demande par téléphone.Guide associé

P

PageSpeed / Lighthouse
Les outils gratuits de Google qui mesurent la vitesse et la qualité technique d'une page web, avec la liste des problèmes à corriger. Le point de départ de toute optimisation de site.Guide associé
Passkey (clé d'accès)
Méthode de connexion sans mot de passe : l'appareil s'authentifie par cryptographie, déverrouillée par empreinte ou visage. Rien à voler, rien à hameçonner — le successeur annoncé du mot de passe, déjà proposé par les grands services.Guide associé
Patch (correctif)
La mise à jour qui corrige une faille ou un bug. Le « patch management » — appliquer les correctifs vite et partout — est l'une des mesures de sécurité au meilleur rendement : la plupart des attaques exploitent des failles déjà corrigées.Guide associé
PCI DSS
Le standard de sécurité des données de cartes bancaires. Pour un e-commerçant, la voie simple est de déléguer entièrement le paiement à un prestataire certifié : les données de carte ne touchent jamais votre système.Guide associé
Pentest (test d'intrusion)
Prestation où un expert tente réellement, avec autorisation écrite, de compromettre un périmètre défini (site, réseau…) pour démontrer ce qu'obtiendrait un attaquant. Se conclut par un rapport et un plan d'action priorisé.Guide associé
Phishing
Message frauduleux (email, SMS, appel, QR code) usurpant un tiers de confiance pour voler des identifiants ou déclencher une action. Se décline en smishing (SMS), vishing (téléphone), quishing (QR code) et spear phishing (ciblé).Guide associé
Photogrammétrie
Technique qui reconstruit la géométrie 3D exacte d'un objet, d'un bâtiment ou d'un terrain à partir de photographies qui se recouvrent. Elle produit nuages de points, modèles 3D texturés, orthophotos et plans mesurables.Guide associé
Plateforme agréée (facturation)
Opérateur agréé par l'État par lequel transitent les factures électroniques entre entreprises françaises. Chaque entreprise doit en choisir une — souvent via son logiciel de facturation ou son expert-comptable.Guide associé
Port (réseau)
La « porte » numérotée par laquelle un service réseau communique (443 pour le web sécurisé, 3389 pour le bureau à distance…). Les attaquants scannent les ports ouverts sur Internet — chaque port exposé sans nécessité est une porte à fermer.Guide associé
PRA / PCA
Plan de Reprise d'Activité (remettre l'informatique debout après un sinistre) et Plan de Continuité d'Activité (continuer à travailler pendant). Dimensionnés par deux chiffres métier : le RTO (durée d'arrêt tolérable) et le RPO (perte de données tolérable).Guide associé
Proxy
Un intermédiaire qui relaie le trafic entre vous et Internet : pour filtrer, accélérer ou protéger. Le « reverse proxy » fait l'inverse devant votre site — c'est ainsi que les CDN encaissent les attaques à votre place.Guide associé

Q

QR code
Le code-barres carré qui encode un lien ou une donnée. Pratique (menus, paiements, avis) et détourné par les fraudeurs (quishing : faux QR collés ou envoyés) — on vérifie l'adresse ouverte avant de saisir quoi que ce soit.Guide associé
Quishing
Le phishing par QR code : le code frauduleux — collé sur une borne, inséré dans un email ou un courrier — mène vers une fausse page de paiement ou de connexion. Il échappe aux filtres email classiques, d'où sa popularité.Guide associé

R

Ransomware (rançongiciel)
Logiciel malveillant qui chiffre les fichiers de l'entreprise et exige une rançon, généralement doublée d'une menace de publication des données volées. La défense décisive : des sauvegardes hors ligne testées — et ne jamais payer.Guide associé
RDP
« Remote Desktop Protocol » : le bureau à distance de Windows. Exposé directement sur Internet, c'est l'une des portes d'entrée les plus exploitées par les ransomwares — il doit toujours être placé derrière un VPN.Guide associé
Redirection 301
Le renvoi permanent d'une ancienne adresse web vers la nouvelle. C'est LA mesure qui préserve le référencement lors d'une refonte : chaque URL qui change sans 301 perd son historique Google.Guide associé
Registrar (bureau d'enregistrement)
L'organisme auprès duquel votre nom de domaine est enregistré et renouvelé. Le compte qui le gère contrôle site et emails : MFA, contacts à jour et renouvellement automatique y sont vitaux.Guide associé
Responsive
Un site qui s'adapte à toutes les tailles d'écran, du téléphone au grand moniteur. Non négociable : la majorité des visites locales se font au mobile, et Google indexe d'abord la version mobile de votre site.Guide associé
Rétro-ingénierie (3D)
Reconstituer le modèle numérique d'une pièce existante — sans plan — pour la re-fabriquer, l'adapter ou la contrôler. La numérisation 3D en est la première étape ; l'assurance-vie des équipements orphelins.Guide associé
RGAA
Le référentiel français d'accessibilité numérique, déclinaison des standards internationaux WCAG. Il définit ce qu'est un site utilisable par tous, y compris avec un handicap — une exigence légale qui s'étend au privé.Guide associé
RGPD
Règlement européen sur la protection des données personnelles, applicable à toute entreprise qui traite des données de clients, prospects ou salariés. Principes clés : finalité, minimisation, durées limitées, sécurité, droits des personnes — et obligation de le démontrer.Guide associé
RMM
Remote Monitoring & Management : la plateforme avec laquelle un prestataire supervise et administre votre parc à distance (état des machines, mises à jour, alertes). L'outillage standard de l'infogérance sérieuse.Guide associé
RPO / RTO
Les deux curseurs de la continuité : le RPO (Recovery Point Objective) est la quantité de données qu'on accepte de perdre (ex. : une journée) ; le RTO (Recovery Time Objective) la durée d'interruption qu'on accepte de subir. Ils dimensionnent sauvegardes et budget.Guide associé
RTK / PPK
Les techniques de GPS de précision (corrections en temps réel ou en post-traitement) qui permettent aux drones de cartographie d'atteindre une exactitude centimétrique. Un marqueur de sérieux dans les devis de relevés.Guide associé

S

SaaS
Software as a Service : le logiciel utilisé en ligne par abonnement, sans installation ni serveur chez vous (CRM, facturation, messagerie…). Confort maximal — en contrepartie, on vérifie réversibilité, localisation des données et DPA.Guide associé
Sauvegarde 3-2-1
Règle d'or : 3 copies des données, sur 2 supports différents, dont 1 hors site — complétée aujourd'hui par une copie hors ligne ou immuable (hors de portée d'un ransomware) et des tests de restauration réguliers.Guide associé
Scan-to-BIM
Le flux qui transforme la numérisation d'un bâtiment existant (nuage de points) en maquette BIM exploitable : chaque élément scanné est remodélisé en objet intelligent. Le pont entre le réel capturé et le projet.Guide associé
Scraping
L'aspiration automatisée du contenu d'un site par des robots — prix, catalogues, données. Subi, il se limite par des protections anti-bot ; pratiqué, il obéit à des règles juridiques strictes (droit des bases de données, RGPD).Guide associé
Search Console
L'outil gratuit de Google qui montre comment votre site apparaît dans les recherches : requêtes, clics, erreurs techniques. Indispensable, sans cookie ni consentement — le premier outil de mesure à installer.Guide associé
SecNumCloud
La qualification ANSSI des offres cloud de confiance, exigée pour les données sensibles de l'État et recommandée pour le très sensible privé. Le plus haut niveau d'exigence du cloud français.Guide associé
SEO
Search Engine Optimization : l'ensemble des pratiques qui améliorent la visibilité d'un site dans les résultats de recherche — contenu utile, technique propre, liens et signaux locaux. Un marathon d'efforts réguliers, pas un bouton magique.Guide associé
SERP
Search Engine Results Page : la page de résultats de recherche. Votre visibilité s'y joue entre liens naturels, annonces, carte locale et désormais réponses générées par IA — chaque bloc ayant ses règles.Guide associé
Serveur
Un ordinateur dédié à rendre un service en continu : fichiers, site web, application, messagerie. Local (dans vos murs, sous votre responsabilité complète) ou cloud (loué, mutualisé) — avec les mêmes exigences de sauvegarde et de mise à jour.Guide associé
Shadow IT
Les outils numériques utilisés par les équipes sans validation de l'entreprise : compte cloud personnel, application gratuite, IA grand public. Invisible, donc non sécurisé — se traite par le cadrage et des alternatives validées, pas par la seule interdiction.Guide associé
SIEM
Security Information and Event Management : la plateforme qui centralise et corrèle les journaux de tout le système pour détecter les attaques. L'outil des SOC — une PME y accède via les services managés, pas en direct.Guide associé
Signature électronique
Procédé qui donne valeur juridique à la signature d'un document en ligne (cadre européen eIDAS). Devis et contrats se signent en minutes, avec un dossier de preuve plus solide que bien des paraphes papier.Guide associé
Sitemap
Le plan de votre site au format lisible par les moteurs (sitemap.xml) : la liste de vos pages et de leurs dates. Soumis dans Search Console, il aide Google à tout trouver — surtout après une refonte.Guide associé
SLA
« Service Level Agreement » : les engagements chiffrés d'un prestataire — disponibilité garantie, délais d'intervention et de résolution, pénalités. Se lit avant de signer, se mesure pendant le contrat.Guide associé
Smishing
Le phishing par SMS : faux colis, fausse banque, fausse amende. Redoutable car lu dans l'instant, souvent en situation de distraction. Les SMS frauduleux se transfèrent au 33700 pour signalement.Guide associé
SMSI
Le Système de Management de la Sécurité de l'Information : l'organisation pilotée (analyse de risques, politiques, amélioration continue) qu'audite la certification ISO 27001. Un système vivant, pas un classeur.Guide associé
Snapshot (instantané)
Photo de l'état d'un système ou d'un volume de données à un instant T, permettant d'y revenir rapidement. Les instantanés d'un NAS complètent les sauvegardes — sans les remplacer.Guide associé
SOC
Security Operations Center : l'équipe qui surveille la sécurité 24/7, analyse les alertes et coordonne la réponse. Les PME y accèdent via les services MDR mutualisés plutôt qu'en interne.Guide associé
Spam
Le courrier électronique non sollicité, du marketing agressif au phishing. Côté réception : filtres et signalements (signal-spam.fr) ; côté envoi : un emailing mal configuré ou mal consenti fait de VOUS le spammeur — délivrabilité et CNIL à la clé.Guide associé
Spear phishing
Phishing ciblé sur une personne précise, préparé par recherche préalable (OSINT) : le message colle au contexte réel de la victime (fournisseur habituel, projet en cours). Plus rare mais bien plus efficace que le phishing de masse.Guide associé
SPF
Enregistrement DNS listant publiquement les serveurs autorisés à envoyer des emails pour votre domaine. Premier pilier de l'authentification email, avec DKIM et DMARC.Guide associé
SSD
Le stockage à mémoire flash qui a remplacé les disques mécaniques : silencieux, robuste, dix fois plus rapide. Ajouter un SSD reste la mise à niveau la plus rentable pour ressusciter un poste vieillissant.Guide associé
SSL
L'ancien nom — resté dans le langage courant (« certificat SSL ») — du protocole de chiffrement des connexions, aujourd'hui TLS. Quand un prestataire parle SSL, il parle de votre certificat HTTPS.Guide associé
SSO
« Single Sign-On » (connexion unique) : un seul compte d'entreprise ouvre toutes les applications. Simplifie la vie des équipes, applique la MFA partout d'un coup, et permet de couper tous les accès d'un collaborateur en une action.Guide associé
Supply chain (attaque par la chaîne)
L'attaque qui passe par un fournisseur pour atteindre ses clients : prestataire IT compromis, mise à jour logicielle piégée, sous-traitant fuité. La raison pour laquelle la sécurité de vos fournisseurs est la vôtre — et un pilier de NIS2.Guide associé

T

Taux de conversion
La part des visiteurs qui accomplissent l'action attendue (demande de devis, achat, rendez-vous). LE chiffre qui juge un site : 200 visites qui donnent 5 contacts battent 2 000 visites qui n'en donnent aucun.Guide associé
TLS
Le protocole de chiffrement des échanges sur Internet — celui derrière le S de HTTPS et le chiffrement des emails en transit. Garantit la confidentialité et l'intégrité de la communication entre deux points.Guide associé
Typosquatting
L'enregistrement de noms de domaine proches du vôtre (faute de frappe, tiret, extension voisine) pour piéger vos clients ou envoyer des emails crédibles. Se surveille, et se pare en enregistrant les variantes évidentes.Guide associé

U

Uptime / disponibilité
Le pourcentage du temps où un service fonctionne. Les engagements contractuels (SLA) s'expriment ainsi : 99,9 % = environ 8 h 45 d'indisponibilité par an. La supervision mesure le vôtre en continu.Guide associé
UX / UI
L'expérience utilisateur (UX : le parcours est-il simple, logique, rassurant ?) et l'interface (UI : l'aspect visuel). Un site peut être beau (UI) et perdre ses visiteurs (UX) — la conversion se joue d'abord sur l'UX.Guide associé

V

Violation de données
Au sens du RGPD : tout incident touchant des données personnelles — piratage, envoi au mauvais destinataire, perte d'un portable non chiffré. À documenter systématiquement, et à notifier à la CNIL sous 72 h en cas de risque pour les personnes.Guide associé
Virtualisation
Faire tourner plusieurs « machines virtuelles » indépendantes sur un seul serveur physique. La base du cloud moderne — et un allié de la continuité : une machine virtuelle se sauvegarde, se déplace et se restaure comme un fichier.Guide associé
Vishing
Le phishing par téléphone : le faux conseiller bancaire, le faux support technique, très convaincants et parfois armés d'une voix clonée par IA. La parade absolue : raccrocher et rappeler soi-même le numéro officiel.Guide associé
VLAN
Réseau local virtuel : le découpage du réseau en zones étanches (bureautique, serveurs, invités, objets connectés) pour qu'une compromission ne se propage pas. La version professionnelle du « réseau invité » de la box.Guide associé
VoIP
La voix sur IP : la téléphonie qui passe par Internet plutôt que par le réseau cuivre en extinction. Standard virtuel, softphones, numéro qui suit partout — avec la qualité réseau et la sécurité des comptes comme points d'attention.Guide associé
VPN
« Virtual Private Network » : tunnel chiffré entre un appareil distant et le réseau de l'entreprise, permettant de travailler à distance comme au bureau. À protéger par MFA et à maintenir à jour — à ne pas confondre avec les VPN grand public, qui chiffrent seulement la navigation.Guide associé

W

WAF
« Web Application Firewall » : pare-feu spécialisé qui filtre le trafic vers un site web et bloque les attaques applicatives courantes (injections, robots malveillants). Proposé par les hébergeurs et des services dédiés.Guide associé
Webhook
La « sonnette » entre logiciels : l'outil A prévient l'outil B dès qu'un événement survient (« facture payée ! »), sans que B ait à demander. Le moteur temps réel des automatisations no-code.Guide associé
Whois
L'annuaire public des noms de domaine : titulaire, dates, registrar. Le réflexe pour vérifier à qui appartient VOTRE domaine (surprise fréquente) — et depuis quand existe ce site douteux qui vous démarche.Guide associé
WPA2 / WPA3
Les standards de chiffrement du Wi-Fi. WPA3 est l'actuel, WPA2 reste acceptable ; les anciens (WEP, WPA) se cassent en minutes. Le chiffrement ne vaut que combiné à un mot de passe long — et différent de celui inscrit sous la box.Guide associé

Z

Zero trust
Modèle de sécurité qui ne fait confiance à personne par défaut, même à l'intérieur du réseau : chaque accès à chaque ressource est vérifié (identité, état de l'appareil, contexte). L'opposé du modèle « château fort » où entrer dans le réseau ouvrait tout.Guide associé
Zero-day
Faille de sécurité encore inconnue de l'éditeur, donc sans correctif disponible. Rare et chère, elle est surtout exploitée dans les attaques de haut niveau — l'immense majorité des attaques courantes passent, elles, par des failles déjà corrigées mais non appliquées.Guide associé