Glossaire
DLP (prévention des fuites de données)
La DLP (Data Loss Prevention, prévention des fuites de données) regroupe les contrôles qui empêchent les données de l'entreprise de sortir de l'endroit où elles doivent rester. Sur mobile, cela signifie bloquer le copier-coller d'une app professionnelle vers une app personnelle, interdire les captures d'écran sensibles, limiter le partage et les sauvegardes, et garder les fichiers de travail dans les apps gérées.
Comment ça marche
La DLP mobile agit à la frontière entre géré et non géré. Apple et Google donnent tous deux au MDM le moyen de tracer cette ligne. Sur iOS, la restriction « ouvrir dans » gérée empêche un document d'une app gérée de s'ouvrir dans une app non gérée, et le presse-papiers géré (depuis iOS 15) bloque le collage dans l'autre sens. Sur Android, le profil professionnel est un conteneur séparé : l'administrateur décide si le presse-papiers, le partage et l'accès aux fichiers peuvent passer côté personnel.
Au-dessus de ces contrôles système, des politiques au niveau des apps ajoutent des règles plus fines : exiger un code pour ouvrir une app, bloquer « Enregistrer sous » vers le stockage local, désactiver les captures d'écran, chiffrer les données de l'app au repos avec une clé distincte de celle de l'appareil.
Rien de tout cela n'inspecte le contenu des données. La DLP classique sur les passerelles mail scanne les numéros de carte bancaire ou des mots-clés. La DLP mobile, elle, gère des conteneurs et des canaux : quelle app peut parler à quelle autre, et par quel chemin.
Pourquoi c'est important pour une flotte
La plupart des fuites de données mobiles ne sont pas des attaques. C'est un commercial qui transfère une liste de clients vers son Gmail personnel pour travailler dans le train, ou une capture d'écran d'une grille tarifaire postée dans un groupe WhatsApp. Le rapport Verizon DBIR 2024 attribue 68 % des violations à un facteur humain non malveillant. La DLP est le contrôle qui rend l'erreur facile impossible, et pas seulement interdite.
Elle conditionne aussi ce que vous pouvez dire à la CNIL. L'article 32 du RGPD demande des mesures techniques adaptées au risque. « Les données professionnelles ne peuvent pas être copiées hors des apps gérées » est une mesure démontrable. « On leur a dit de ne pas le faire » ne l'est pas.
Le compromis, c'est la friction. Bloquez totalement le presse-papiers et les utilisateurs photographieront leur écran avec un second téléphone. La plupart des équipes autorisent le collage vers les apps gérées, bloquent le collage sortant, et n'interdisent les captures que dans une courte liste d'apps.
Comment Appaloosa le gère
Appaloosa applique les restrictions DLP via les mêmes profils qui configurent l'appareil. Sur iOS et iPadOS, vous pouvez imposer l'ouverture gérée, le presse-papiers géré, et restreindre AirDrop, la sauvegarde iCloud des données d'apps gérées et l'enregistrement d'écran. Sur les profils professionnels Android, vous contrôlez le presse-papiers, le partage et l'accès aux fichiers entre profils, et pouvez désactiver les captures d'écran dans le conteneur professionnel.
Comme les applications sont distribuées par l'app store d'entreprise d'Appaloosa, chaque app que vous poussez est déjà une app gérée : la frontière est tracée au déploiement, pas rafistolée après coup. Ces restrictions vivent avec le reste de vos réglages de gestion des appareils mobiles et s'appliquent par groupe d'appareils, pour qu'une tablette d'atelier et un téléphone de commercial aient des règles adaptées à leur usage.
Réserver une démo
Voyez Appaloosa tourner sur votre parc
Un échange de 20 minutes sur votre cas réel. Enrôlement, apps privées, sécurité.
Réserver une démo →Découvrez toute la plateforme Explorer Appaloosa