Glossaire
Sécurité mobile
La sécurité mobile regroupe les mesures qui protègent les smartphones et tablettes d'une organisation, ainsi que les données et accès qu'ils portent, contre la perte, le vol, les applications malveillantes, le hameçonnage et les vulnérabilités du système. Pour une équipe IT, elle repose sur trois couches complémentaires : les protections intégrées à iOS et Android, la gestion des appareils par un MDM, et la détection des menaces par un outil spécialisé.
Comment ça marche
La première couche est le système lui-même. iOS et Android chiffrent le stockage par défaut, isolent chaque application dans un bac à sable, vérifient l'intégrité du démarrage et publient des correctifs de sécurité mensuels côté Google, à chaque version côté Apple. Apple a ajouté le mode Isolement en 2022 avec iOS 16 pour les profils à risque, et Google impose depuis Android 15 des limites plus strictes à l'installation d'applications hors Play Store.
La deuxième couche est la gestion. Un MDM impose un code d'accès, vérifie la version de l'OS, bloque le jailbreak ou le root, restreint les applications, sépare les données pro dans un profil professionnel et efface l'appareil à distance. Il ne détecte pas une attaque ; il réduit la surface et donne les moyens de réagir.
La troisième couche est la détection : les outils de Mobile Threat Defense (Lookout, Zimperium, Check Point Harmony Mobile) analysent le réseau, les applications et le comportement de l'appareil pour repérer un hameçonnage par SMS, un Wi-Fi piégé ou une application espionne, et remontent l'état au MDM qui peut isoler l'appareil.
Pourquoi c'est important pour une flotte
Le smartphone est devenu le premier facteur d'authentification. Il reçoit les codes MFA, porte l'application d'authentification et donne accès à la messagerie. Un téléphone compromis ouvre le reste du système d'information, ce que les attaques par hameçonnage ciblé sur mobile exploitent depuis 2023 avec des campagnes qui contournent la MFA.
Le cadre réglementaire s'est durci. NIS2, transposée en France en 2025, exige des mesures de gestion des risques qui couvrent explicitement les terminaux, et l'ANSSI recommande de traiter les mobiles comme des postes de travail à part entière. Une perte d'appareil non chiffré ou sans effacement possible est une violation de données à notifier à la CNIL sous 72 heures.
Le maillon faible reste l'appareil personnel non géré qui accède quand même à la messagerie. C'est là que l'accès conditionnel, alimenté par l'état de conformité du MDM, ferme la porte.
Comment Appaloosa le gère
Appaloosa couvre la couche gestion : code d'accès et chiffrement imposés, version minimale d'OS, détection du jailbreak et du root, restrictions, profil professionnel sur Android et applications gérées sur iOS BYOD, politiques de conformité évaluées en continu, mode perdu sur les appareils d'entreprise, effacement complet ou sélectif. L'état de conformité peut alimenter les décisions d'accès de votre fournisseur d'identité. Les contrôles disponibles par plateforme sont décrits sur la page gestion des appareils mobiles.
Explorer
Découvrez toute la plateforme
Enrôlement, apps, sécurité, support à distance : tout au même endroit.
Explorer Appaloosa →Voyez Appaloosa tourner sur votre parc Réserver une démo