Résumé

  • Le fournisseur protège une partie de la plateforme ; identités, données, configuration et accès restent au client.
  • Un dispositif crédible associe moindre privilège, journal des changements, sauvegarde indépendante et restauration chronométrée.

La sécurité du cloud est un modèle d’exploitation partagé, pas une option achetée une fois. La frontière varie selon infrastructure, plateforme ou logiciel : il faut nommer qui corrige chaque couche, attribue les accès et place les données sensibles. Les contrôles automatiques n’aident que si les exceptions sont revues et les changements réversibles. La preuve suivante est une reprise avec des identifiants et sauvegardes indépendants du compte défaillant. La sécurité se démontre lorsque compromission ou panne du fournisseur peut être contenue puis restaurée.

Sources