Créer et gérer les politiques

Les politiques sont des jeux de règles nommés et versionnés que vous appliquez à différentes équipes : créez-en une, testez-la en simulation, puis publiez-la avec un historique de versions complet.

Une politique est un jeu de règles de détection complet et nommé — chaque type de donnée réglé sur Off, Alerter ou Bloquer, plus vos règles personnalisées et le comportement de gestion des fichiers. Votre organisation démarre avec une seule politique, la Politique par défaut, qui s'applique à tout le monde. Des politiques supplémentaires permettent à chaque équipe de travailler selon ses propres règles : la Finance peut bloquer purement et simplement les données de cartes bancaires pendant que l'Ingénierie reçoit seulement des alertes sur le code source.

Tout se passe sur la page Politiques de la barre latérale, qui comporte quatre onglets : Politiques, Groupes, Modèles et Personnes. Ce guide couvre les onglets Politiques et Modèles ; l'affectation des politiques aux équipes est traitée dans Affecter des politiques aux équipes avec les groupes. Seuls les propriétaires et administrateurs peuvent créer ou modifier des politiques.

Ce que contient une politique

  • Modes de détection — chaque type de donnée intégré (cartes bancaires, clés API, données personnelles, code source…) réglé sur Off, Alerter ou Bloquer. Les modes fonctionnent exactement comme décrit dans Configurer les règles de détection.
  • Règles personnalisées — vos propres détecteurs (un nom, un pattern et un mode), pour des noms de projets internes, des identifiants clients ou tout ce qui est propre à votre organisation.
  • Gestion des fichiers — le fait de retenir ou non les fichiers joints lorsqu'ils déclenchent une alerte.

Créer une politique

Sur l'onglet Politiques, cliquez sur Nouvelle politique et choisissez un point de départ :

  • Vierge — chaque type de donnée démarre en Alerter : visibilité complète, aucun blocage, rien ne vous échappe.
  • Dupliquer une politique existante — partez d'une politique que vous avez déjà affinée.
  • À partir d'un modèle — partez d'un jeu de règles prêt à l'emploi (voir ci-dessous).

Les modèles de politiques

L'onglet Modèles fournit des jeux de règles prêts à l'emploi pour les situations courantes : Finance et comptabilité, Ressources humaines, IT et développement, Ventes et marketing et RGPD. Chaque modèle fixe les modes qui comptent pour ce contexte et explique pourquoi, règle par règle ; tout ce qu'un modèle ne fixe pas hérite de la valeur de votre Politique par défaut — les modèles se superposent donc proprement à votre socle.

Une politique créée à partir d'un modèle démarre toujours en Simulation — elle n'applique jamais rien tant que vous ne l'avez pas vue tourner sur du trafic réel et publiée vous-même.

Le cycle de vie d'une politique

Chaque politique passe par quatre états :

  • Brouillon — en cours de rédaction ; appliquée à personne.
  • Simulation — la politique tourne sur le trafic réel et enregistre ce qu'elle aurait fait, mais ne bloque jamais : toute règle réglée sur Bloquer se comporte comme Alerter. C'est ainsi que vous traquez les faux positifs d'une politique avant qu'elle puisse interrompre qui que ce soit (voir Déployer en douceur).
  • Active — appliquée à chaque groupe auquel la politique est affectée.
  • Archivée — retirée, conservée pour l'historique.

Les politiques actives sont versionnées. Vous ne modifiez pas directement les règles d'une politique active : le tableau de bord la fait repasser en Simulation pendant que vous la modifiez, et Publier fige les règles précédentes dans une version immuable et active les nouvelles. L'historique des versions reste toujours disponible sur la politique, et chaque incident enregistre la politique et la version exactes qui l'ont produit — vous pouvez donc toujours répondre à la question « quelles règles étaient en vigueur au moment des faits ? »

La Politique par défaut est particulière

  • Elle couvre toutes les personnes qu'aucun autre groupe ne capte, si bien que personne n'est jamais sans protection.
  • Sa modification s'applique immédiatement — les changements sont publiés sur place (avec un instantané de version) au lieu de passer par la Simulation, pour qu'un changement à l'échelle de l'organisation prenne effet tout de suite.
  • Elle ne peut être ni archivée ni supprimée.

Garde-fous

  • Une politique encore affectée à un groupe ne peut pas être supprimée — réaffectez d'abord le groupe.
  • La suppression archive par défaut ; la suppression définitive est une action distincte et explicite.
  • Chaque création, modification, publication et suppression est consignée dans le journal d'audit.

Étape suivante : appliquer une politique aux bonnes personnes — Affecter des politiques aux équipes avec les groupes.