# Qu'est-ce que la sécurité du partage de fichiers ?

> La sécurité du partage de fichiers est la gouvernance et la protection des fichiers mis à disposition d'autres personnes, organisations, appareils ou applications via des dépôts partagés, des services de collaboration, des partages réseau, des liens, la synchronisation ou des mécanismes similaires.

- URL canonique: https://yellowcube.eu/fr/glossary/file-sharing-security/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Elle vise à préserver la collaboration autorisée tout en contrôlant qui peut découvrir, consulter, modifier, télécharger, redistribuer, conserver ou supprimer des informations tout au long du cycle de vie du partage.

Les contrôles doivent refléter la classification du fichier, son propriétaire métier, ses destinataires prévus, le contexte de collaboration et les besoins de conservation. Des valeurs par défaut sûres, des destinataires nommés, le moindre privilège, l'expiration des liens, les revues d'invités, les journaux d'audit et la révocation rapide réduisent l'exposition involontaire, mais les équipes doivent aussi gérer les copies synchronisées et téléchargées.

### Points clés

- **Accès et partage:** Préférer des destinataires authentifiés et attribuables et des permissions de moindre privilège ; contraindre les liens anonymes, les invités externes, la découverte publique, le repartage et le téléchargement en masse selon le risque.
- **Cycle de vie:** Attribuer la propriété, classifier l'information, revoir les membres et les liens, faire expirer les accès temporaires, préserver les enregistrements requis et éliminer les fichiers et copies résiduelles conformément à la politique.
- **Services et terminaux:** Configurer de façon sécurisée les tenants de collaboration et les partages réseau, surveiller les accès inhabituels et protéger les terminaux, les clients de synchronisation, les intégrations applicatives et les copies de récupération.
- **Limite importante:** Les contrôles sur un dépôt peuvent ne plus s'appliquer après qu'un destinataire autorisé a téléchargé, capturé à l'écran, synchronisé ou republié un fichier. La journalisation consigne l'activité mais n'empêche pas en soi la divulgation ou le mésusage.

### Termes associés

[Prévention des pertes de données (DLP)](<https://yellowcube.eu/fr/glossary/data-loss-prevention/>) · [Classification des données](<https://yellowcube.eu/fr/glossary/data-classification/>) · [Contrôle d'accès](<https://yellowcube.eu/fr/glossary/access-control/>) · [Sécurité du SaaS](<https://yellowcube.eu/fr/glossary/saas-security/>) · [Menace d'initié](<https://yellowcube.eu/fr/glossary/insider-threat/>) · [Gestion des droits numériques (DRM)](<https://yellowcube.eu/fr/glossary/digital-rights-management/>)

### Sources

[UK NCSC, Using Software as a Service (SaaS) securely](https://www.ncsc.gov.uk/collection/cloud/using-cloud-services-securely/using-saas-securely) · [CISA, Secure Cloud Business Applications (SCuBA) Project](https://www.cisa.gov/resources-tools/services/secure-cloud-business-applications-scuba-project) · [UK NCSC, The security benefits of modern collaboration in the cloud](https://www.ncsc.gov.uk/blog-post/the-security-benefits-of-modern-collaboration-in-the-cloud)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

