> ## Documentation Index
> Fetch the complete documentation index at: https://wl.macaly.com/docs/llms.txt
> Use this file to discover all available pages before exploring further.

# Construire des applications sécurisées

> Comment travailler avec l'agent sur les décisions de sécurité de votre projet

Travailler sur la sécurité avec l'agent ressemble beaucoup au reste de la conversation. L'agent Macaly applique des valeurs par défaut sensées, et ce que vous apportez, c'est le contexte : de quel type de projet il s'agit, quelles données il manipule et ce qui est important pour vous. Plus votre projet est clair, meilleur est le résultat.

## Posez le contexte tôt

La chose la plus utile que vous puissiez faire est de dire tôt à l'agent quel type de projet vous construisez. Quelques mots de contexte au départ donnent un meilleur résultat que de demander des ajustements de sécurité une fois que tout est construit.

Lorsque vous décrivez votre projet, mentionnez s'il implique des comptes utilisateurs, des données personnelles ou tout élément sensible. L'agent en tient compte sur l'ensemble du projet, depuis la structure de la base de données jusqu'à la protection des endpoints d'API.

Ajouter « assure-toi que chaque utilisateur ne voie que ses propres données » une fois l'application construite implique souvent de refaire ce qui existe déjà. Le mentionner en amont permet à l'agent de concevoir l'application ainsi dès le départ.

Exemples de contexte utile :

```
Je construis une application SaaS avec des comptes utilisateurs.
Chaque utilisateur ne doit voir que ses propres projets et
données. Traite ceci comme une application en production où
la sécurité et la protection des données comptent.
```

```
C'est un outil interne pour notre équipe pour gérer des
tickets de support client. Nous aurons des rôles admin et
membre. Les e-mails clients et l'historique des conversations
sont sensibles, manipule-les avec soin.
```

```
Je construis un site marketing public pour mon cabinet de
conseil. Pas de comptes utilisateurs, pas de paiements,
juste du contenu et un formulaire de contact.
```

Le troisième exemple est tout aussi utile que les deux premiers. Il indique à l'agent qu'un contrôle d'accès élaboré n'est pas nécessaire, ce qui garde le projet simple.

## Quand donner plus de contexte à l'agent

Pour un site simple sans comptes ni intégrations externes, les valeurs par défaut de la plateforme couvrent généralement ce dont vous avez besoin. Un prompt court suffit.

Un prompt initial plus détaillé aide lorsque votre projet implique l'un des éléments suivants :

* Des comptes utilisateurs et des données personnelles
* Différents niveaux de permission (par exemple admin et membre)
* Des données métier sensibles dans des outils internes
* Des API publiques ou des formulaires de soumission ouverts

Dans ces cas, quelques phrases supplémentaires dans votre premier prompt vous économisent des itérations plus tard.

<Note>
  **Qu'est-ce qui compte comme donnée personnelle ?** Tout ce qui pourrait identifier quelqu'un : nom, e-mail, numéro de téléphone, adresse, adresse IP, photo. Les **données sensibles** vont un cran plus loin : informations de santé, détails financiers, messages privés ou tout ce qui concerne les enfants. Si votre projet stocke l'un ou l'autre, le mentionner dans votre premier prompt aide l'agent à configurer les choses correctement.
</Note>

## Affiner les comportements pendant la construction

À mesure que votre projet grandit, vous pouvez vouloir ajuster certaines choses. L'agent peut affiner la validation des entrées, les limites de requêtes, les accès basés sur les rôles, les données envoyées à la page et autres comportements similaires. Vous n'avez pas besoin de termes techniques, décrivez simplement ce que vous voulez en langage clair.

Quelques exemples :

```
Le formulaire de contact reçoit du spam. Limite les soumissions
à 3 par visiteur par heure.
```

```
Sur le classement public, n'affiche que les noms d'affichage
et les scores. N'expose aucune autre information utilisateur.
```

```
Ajoute une zone admin où moi seul peux modérer les publications.
Assure-toi que personne d'autre ne puisse y accéder, même en
devinant l'URL.
```

L'agent saisira l'intention et l'appliquera là où c'est nécessaire.

## Si vous n'avez pas posé le contexte tôt

Si vous avez déjà construit quelque chose et que vous voulez y regarder de plus près avant de le partager avec de vrais utilisateurs, c'est tout à fait possible. L'agent peut examiner ce qui existe et suggérer des améliorations sans que vous ayez à recommencer.

Quelques prompts qui fonctionnent bien pour ce type de revue :

```
Je veux mettre ce projet en production. Examine ce qui est
en place et suggère ce que je devrais resserrer avant la
publication.
```

```
Je suis sur le point de partager cette application avec de
vrais utilisateurs. Explique-moi comment les données utilisateur
sont gérées et dis-moi si quelque chose te semble bizarre.
```

L'agent regardera comment l'accès, la gestion des données et les intégrations sont configurés, et expliquera ce qui mériterait un ajustement. Vous décidez ensuite ce que vous appliquez.

## Vérifier des points précis avec l'agent

Vous pouvez à tout moment demander à l'agent de vous expliquer comment quelque chose fonctionne dans votre projet. Quelques prompts qui donnent généralement des réponses claires :

```
Explique-moi comment les données utilisateur sont protégées
dans cette application.
```

```
Que renvoie l'endpoint du classement public aux visiteurs ?
```

```
Montre-moi où les tentatives de connexion sont limitées.
```

```
Qui a accès à la zone admin et comment est-ce appliqué ?
```

Si vous n'êtes pas sûr qu'un point de votre projet soit correct, décrivez simplement votre préoccupation à l'agent en quelques mots. Il regardera les parties concernées et soit expliquera ce qui est en place, soit suggérera ce qu'il faudrait changer. Il n'y a pas de mauvaise question, et demander va plus vite que deviner.

Pour le contexte de ce que Macaly gère au niveau de la plateforme, voir la [présentation de la sécurité](/docs/fr/security/overview). Pour des cas spécifiques, contactez le support.


This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.