Aller au contenu principal

8. Quand cela échoue : protéger, réparer et inclure

Les systèmes réels connaissent des incidents. Une dépendance externe peut tomber, une règle peut avoir été mal comprise ou un volume exceptionnel peut dépasser les prévisions. La maturité d'une équipe se voit moins à l'absence totale de problème qu'à sa capacité à réagir sans improviser ni chercher un coupable.

Pendant un incident : stabiliser d'abord

Un incident est une dégradation importante du service ou un risque significatif pour des personnes ou des données. Dans le moment, l'équipe cherche d'abord à protéger : arrêter l'extension du problème, restaurer une version sûre, réduire une fonctionnalité ou communiquer clairement. Comprendre chaque cause vient ensuite.

Après coup, une revue reconstitue les faits : que s'est-il passé, quels signaux étaient disponibles, quelles protections ont manqué, quelle amélioration réduirait le risque la prochaine fois ? Elle examine le système de travail. Accuser une personne qui a agi avec l'information disponible empêche souvent l'apprentissage utile.

La sécurité protège des personnes et des capacités

La sécurité consiste à protéger ce qui compte contre un usage ou un accès non autorisé : données personnelles, argent, disponibilité d'un service, secrets d'entreprise, confiance des clients. Une équipe se demande : qui pourrait faire quoi, par quel chemin, avec quelles conséquences ?

Quelques principes simples reviennent souvent : donner le minimum de droits nécessaires, ne jamais stocker un secret dans le code, conserver une trace des actions sensibles, mettre à jour les dépendances et prévoir la réponse à un signalement. La sécurité n'est pas une étape finale ; elle influence la conception dès le départ.

L'accessibilité fait partie de la qualité

Un service est accessible lorsqu'il peut être perçu, compris et utilisé par des personnes aux capacités, appareils et situations différents. Un contraste insuffisant, un formulaire impossible à utiliser au clavier ou un message d'erreur seulement visuel excluent réellement des personnes. L'accessibilité se conçoit, se teste et s'évalue avec des personnes, au même titre que toute autre exigence de qualité.

La vie privée complète ce travail : collecter seulement les données nécessaires, expliquer leur usage, limiter les accès et pouvoir les corriger ou les supprimer selon le contexte légal et le besoin.

Pour aller plus loin : réponse aux incidents, sécurité, vie privée dès la conception et accessibilité.