Dans un immeuble, le contrôle d’accès, ce sont les badges et les portiques. Dans un logiciel, le principe est le même, appliqué à chaque écran et à chaque action. Quand vous ouvrez une fiche, modifiez une ligne ou cliquez sur « Valider », l’outil se pose deux questions : qui êtes-vous, et avez-vous le droit de faire cela ? La première relève de l’authentification, la seconde des droits d’accès.
Un bon contrôle d’accès a trois qualités :
- il est systématique : chaque demande est vérifiée, pas seulement la page d’accueil ;
- il est appliqué par le serveur : cacher un bouton à l’écran ne protège rien ;
- il refuse par défaut : ce qui n’est pas explicitement permis est interdit.
Les outils créés avec l’IA y sont exposés : l’IA construit volontiers les écrans prévus pour chaque profil, mais peut oublier de bloquer, derrière, les actions interdites. Le contrôle d’accès défaillant arrive d’ailleurs en tête des risques recensés par l’OWASP pour les applications web.
Piège fréquent : tester l’outil uniquement avec son propre compte, qui a souvent tous les droits. Testez aussi avec un compte Lecteur, et essayez ce qui devrait être refusé.
Exemple
Dans l’outil des notes de frais, Cyril, commercial, peut déclarer ses dépenses mais pas les valider. Le bouton de validation ne s’affiche pas pour lui, et même s’il trouvait un autre moyen d’envoyer la demande, le serveur la refuserait.
Avec Toolify
Le contrôle d’accès fait partie des vérifications de Toolify avant chaque mise en ligne, avec les tests et un essai dans un vrai navigateur. Une fois l’outil en ligne, le serveur vérifie de nouveau chaque demande.