Skip to main content

Glossaire

DLP (prévention des fuites de données)

La DLP (Data Loss Prevention, prévention des fuites de données) regroupe les contrôles qui empêchent les données de l'entreprise de sortir de l'endroit où elles doivent rester. Sur mobile, cela signifie bloquer le copier-coller d'une app professionnelle vers une app personnelle, interdire les captures d'écran sensibles, limiter le partage et les sauvegardes, et garder les fichiers de travail dans les apps gérées.

Comment ça marche

La DLP mobile agit à la frontière entre géré et non géré. Apple et Google donnent tous deux au MDM le moyen de tracer cette ligne. Sur iOS, la restriction « ouvrir dans » gérée empêche un document d'une app gérée de s'ouvrir dans une app non gérée, et le presse-papiers géré (depuis iOS 15) bloque le collage dans l'autre sens. Sur Android, le profil professionnel est un conteneur séparé : l'administrateur décide si le presse-papiers, le partage et l'accès aux fichiers peuvent passer côté personnel.

Au-dessus de ces contrôles système, des politiques au niveau des apps ajoutent des règles plus fines : exiger un code pour ouvrir une app, bloquer « Enregistrer sous » vers le stockage local, désactiver les captures d'écran, chiffrer les données de l'app au repos avec une clé distincte de celle de l'appareil.

Rien de tout cela n'inspecte le contenu des données. La DLP classique sur les passerelles mail scanne les numéros de carte bancaire ou des mots-clés. La DLP mobile, elle, gère des conteneurs et des canaux : quelle app peut parler à quelle autre, et par quel chemin.

Pourquoi c'est important pour une flotte

La plupart des fuites de données mobiles ne sont pas des attaques. C'est un commercial qui transfère une liste de clients vers son Gmail personnel pour travailler dans le train, ou une capture d'écran d'une grille tarifaire postée dans un groupe WhatsApp. Le rapport Verizon DBIR 2024 attribue 68 % des violations à un facteur humain non malveillant. La DLP est le contrôle qui rend l'erreur facile impossible, et pas seulement interdite.

Elle conditionne aussi ce que vous pouvez dire à la CNIL. L'article 32 du RGPD demande des mesures techniques adaptées au risque. « Les données professionnelles ne peuvent pas être copiées hors des apps gérées » est une mesure démontrable. « On leur a dit de ne pas le faire » ne l'est pas.

Le compromis, c'est la friction. Bloquez totalement le presse-papiers et les utilisateurs photographieront leur écran avec un second téléphone. La plupart des équipes autorisent le collage vers les apps gérées, bloquent le collage sortant, et n'interdisent les captures que dans une courte liste d'apps.

Comment Appaloosa le gère

Appaloosa applique les restrictions DLP via les mêmes profils qui configurent l'appareil. Sur iOS et iPadOS, vous pouvez imposer l'ouverture gérée, le presse-papiers géré, et restreindre AirDrop, la sauvegarde iCloud des données d'apps gérées et l'enregistrement d'écran. Sur les profils professionnels Android, vous contrôlez le presse-papiers, le partage et l'accès aux fichiers entre profils, et pouvez désactiver les captures d'écran dans le conteneur professionnel.

Comme les applications sont distribuées par l'app store d'entreprise d'Appaloosa, chaque app que vous poussez est déjà une app gérée : la frontière est tracée au déploiement, pas rafistolée après coup. Ces restrictions vivent avec le reste de vos réglages de gestion des appareils mobiles et s'appliquent par groupe d'appareils, pour qu'une tablette d'atelier et un téléphone de commercial aient des règles adaptées à leur usage.

Réserver une démo

Voyez Appaloosa tourner sur votre parc

Un échange de 20 minutes sur votre cas réel. Enrôlement, apps privées, sécurité.

Réserver une démo

Découvrez toute la plateforme Explorer Appaloosa

Questions fréquentes

La DLP mobile fonctionne-t-elle sur les appareils BYOD ?
Oui, et c'est sans doute là qu'elle compte le plus. En BYOD, l'entreprise ne gère que le profil professionnel ou les apps gérées, donc la DLP est le mécanisme qui garde les données de travail dans cet espace sans toucher au côté personnel. L'utilisateur garde toute liberté dans ses propres apps pendant que le conteneur professionnel reste fermé.
La DLP empêche-t-elle de photographier l'écran avec un autre téléphone ?
Aucun contrôle technique ne le peut. La DLP augmente le coût d'une fuite et supprime les chemins accidentels (collage, feuille de partage, sauvegarde, capture). L'exfiltration délibérée par un initié déterminé relève d'autres mesures : accès au moindre privilège, journalisation et filigrane dans les apps qui affichent des données sensibles.
La DLP, c'est la même chose que le chiffrement ?
Non. Le chiffrement protège les données si l'appareil ou le stockage est perdu. La DLP contrôle où les données peuvent circuler pendant que l'appareil est utilisé normalement. Il faut les deux : un téléphone chiffré dont l'utilisateur peut transférer chaque fichier vers un compte personnel n'est pas protégé, et un conteneur verrouillé sur un appareil non chiffré non plus.