Quand vous ouvrez un outil en ligne, votre navigateur, le logiciel qui affiche les pages web, envoie une demande à un serveur : un ordinateur situé ailleurs, le plus souvent dans un centre de données, un bâtiment rempli de machines semblables. Le serveur fait le travail. Il vérifie qui vous êtes, lit ou enregistre les informations, puis renvoie la page à afficher. Il n’a ni écran ni clavier, et il tourne jour et nuit pour répondre à tout le monde en même temps. Louer de la place sur ces machines, c’est ce qu’on appelle l’hébergement.
On distingue deux côtés. Ce qui se passe dans votre navigateur, la partie visible qu’on appelle le front-end, peut être modifié par un utilisateur qui s’y connaît un peu. Ce qui se passe sur le serveur, la partie invisible qu’on appelle le back-end, reste hors de sa portée. C’est pourquoi les règles importantes, qui peut voir quoi et qui peut modifier quoi, doivent être appliquées par le serveur.
Piège fréquent : croire qu’un bouton caché protège quelque chose. Si l’outil masque le bouton « Valider » à un collaborateur mais que le serveur accepte quand même sa demande, une personne qui sait s’y prendre pourra valider. Les outils créés avec l’IA tombent parfois dans ce piège : vérifiez que les droits d’accès sont vraiment appliqués par le serveur, pas seulement affichés à l’écran.
Exemple
Quand Anaïs, gestionnaire RH, valide une demande de congé, l’information part vers le serveur, qui l’enregistre : le salarié voit la réponse dès qu’il ouvre l’outil, depuis son propre ordinateur.
Avec Toolify
Sur Toolify, les droits de chaque personne sont appliqués par le serveur, et chaque demande est vérifiée à nouveau.