Ce glossaire recense les principaux mots-clés utilisés dans Le Guide Tech. Les définitions s'ajouteront au fur et à mesure de l'écriture des chapitres.
Internet, web et réseaux
- Adresse IP
- Un identifiant unique attribué à chaque appareil connecté via Internet Protocol (IP) pour lui permettre d'envoyer ou de recevoir des données.
- Adresse MAC
- Un identifiant unique attribué à chaque matériel réseau, comme une carte réseau.
- Certificat (SSL/TLS)
- Le document numérique qui prouve l'identité d'un site et permet le HTTPS. Gratuit et renouvelé automatiquement chez tout hébergeur sérieux.
- Client web
- Un logiciel, comme un navigateur, qui demande des informations à un serveur web.
- Cloud Computing
- Utilisation de ressources informatiques (serveurs, stockage, bases de données, réseaux, logiciels) via Internet, permettant une mise à l'échelle dynamique et flexible en fonction des besoins.
- Codes HTTP (200, 404, 500...)
- Le nombre à trois chiffres qui ouvre chaque réponse d'un serveur web. 2xx tout va bien, 3xx redirection, 4xx la demande est fautive, 5xx le serveur est en tort.
- Content Delivery Network (CDN)
- Un réseau de serveurs répartis qui accélèrent la livraison de contenu aux utilisateurs.
- Dark web
- La petite partie du web accessible uniquement via des réseaux superposés comme Tor, où ni le visiteur ni le site ne peuvent être localisés. Légal en soi, ce sont les usages qui ne le sont pas toujours.
- Débit
- La quantité de données qu'une connexion transporte par seconde, la largeur du tuyau. À ne pas confondre avec la latence, qui compte bien plus pour charger une page.
- DHCP
- Le mécanisme qui attribue automatiquement une adresse IP à chaque appareil rejoignant un réseau.
- Domain Name System (DNS)
- Système qui traduit les noms de domaine en adresses IP compréhensibles par les ordinateurs, facilitant la navigation sur Internet.
- Ethernet
- Un protocole utilisé pour connecter entre eux des appareils via des câbles.
- FAI (Fournisseur d'Accès à Internet)
- L'entreprise qui raccorde un logement à Internet et fournit la box, comme Orange, Free, SFR ou Bouygues.
- Hébergement web
- Le service qui permet de stocker les fichiers d'un site web et de les rendre accessibles sur Internet.
- HTTP
- Le protocole utilisé pour transférer des données sur le web.
- HTTPS
- La version chiffrée d'HTTP. Les échanges entre le navigateur et le serveur web restent illisibles pour qui les intercepte au passage.
- Internet
- Un réseau mondial de réseaux interconnectés permettant l'échange d'informations et l'accès à des services en ligne.
- IP (Internet Protocol)
- Un protocole régissant le format des données envoyées via Internet ou un réseau local. Chaque appareil connecté à un réseau utilisant l'IP est identifié par une adresse IP unique.
- IPv6
- La nouvelle version des adresses IP, aux adresses bien plus longues et quasi inépuisables, qui remplace lentement IPv4 depuis les années 1990.
- Latence
- Le délai entre l'envoi d'une demande et le début de la réponse, indépendamment du volume de données échangé.
- NAT
- Le mécanisme par lequel ta box fait partager une seule adresse IP publique à tous les appareils de la maison.
- Le logiciel qui affiche les pages web, comme Chrome, Firefox ou Safari. C'est le client web le plus courant.
- Neutralité du net
- Le principe selon lequel un opérateur transporte tous les contenus de la même façon, sans bloquer, ralentir ni favoriser un service contre paiement.
- Nom de domaine
- Une adresse facile à mémoriser utilisée pour accéder à des sites web, comme "le-guide.tech".
- Pare-feu
- Un filtre qui décide quelles communications ont le droit d'entrer dans un réseau ou d'en sortir.
- Port
- Un numéro qui désigne le service visé sur une machine. Si l'adresse IP est celle de l'immeuble, le port est le numéro de l'appartement.
- Protocole
- Un ensemble de règles qui déterminent comment les données sont échangées sur un réseau.
- Proxy
- Un intermédiaire par lequel passe tout le trafic d'un réseau, typiquement celui d'une entreprise, pour filtrer, journaliser ou mettre en cache.
- Registraire
- Une entreprise autorisée à enregistrer et gérer des noms de domaine.
- Répartiteur de charge (load balancer)
- Un intermédiaire placé devant plusieurs serveurs identiques, qui distribue les requêtes entre eux et retire de la rotation ceux qui ne répondent plus.
- Réseau mobile (4G, 5G)
- Le réseau des opérateurs téléphoniques, découpé en cellules couvertes par des antennes relais. Plus instable et plus coûteux que le fixe, d'où beaucoup de choix de conception d'un site.
- Serverless
- Un mode d'hébergement où l'on ne loue plus une machine mais l'exécution d'une fonction, facturée à l'appel. Les serveurs existent toujours, on n'en entend plus parler.
- Serveur web
- Un ordinateur qui stocke des sites web et envoie des pages aux utilisateurs sur demande.
- TCP/IP
- La famille de protocoles sur laquelle Internet repose. IP achemine les données jusqu'à la bonne machine, TCP vérifie qu'elles arrivent complètes et dans l'ordre.
- Top-Level Domain (TLD)
- La partie finale d'un nom de domaine, comme .com, .org, etc.
- TTL (Time To Live)
- La durée pendant laquelle une information peut être conservée en cache avant d'être redemandée. C'est elle qui explique la lenteur apparente d'un changement DNS.
- UDP
- Une alternative à TCP qui envoie les données sans vérifier leur arrivée. Plus rapide, utilisé quand une perte compte moins qu'un retard, comme en visioconférence.
- URL
- L'adresse complète utilisée pour accéder à des ressources sur Internet, comme des pages web.
- User-Agent
- La chaîne de texte par laquelle un navigateur ou un robot annonce qui il est à chaque requête. Purement déclarative, donc jamais une preuve.
- VPN
- Un tunnel chiffré entre un appareil et un serveur distant. Le trafic en ressort avec l'adresse IP de ce serveur, ce qui masque son origine réelle.
- Web
- Une collection de pages et de ressources interconnectées accessibles via Internet, généralement consultées à l'aide de navigateurs web.
- Webhook
- Une adresse de ton système que tu enregistres chez un partenaire, et qu'il appelle lui-même quand un événement survient, un paiement validé par exemple. Le serveur devient client le temps d'un appel.
- WebSocket
- Une connexion permanente entre le navigateur et le serveur, dans laquelle chacun peut envoyer des messages à tout moment. C'est ce qui fait fonctionner un chat ou un document partagé en direct.
- Wi-Fi
- La version sans fil du réseau local, émise par la box ou une borne. Pratique, mais plus sensible aux murs, aux interférences et aux écoutes que le câble.
Langages et monde du développement
- Agent IA
- Un programme construit autour d'un LLM qui ne se contente plus de répondre mais agit, en enchaînant des outils, recherche, envoi d'email, code, jusqu'à accomplir une tâche.
- Agile
- Une façon de travailler par cycles courts, qui livre régulièrement de petites améliorations plutôt qu'un produit complet à échéance lointaine. Voir sprint.
- Algorithme
- La suite d'étapes qu'un programme applique pour obtenir un résultat, indépendamment du langage dans lequel il est écrit.
- API (Interface de Programmation d'Applications)
- Un ensemble de règles et de protocoles permettant à différentes applications de communiquer entre elles.
- Application native
- Une application écrite spécialement pour iOS ou pour Android, avec les outils de la plateforme. Les meilleures performances, au prix de deux développements.
- Back-end
- La partie du site web qui gère les données et la logique, invisible pour l'utilisateur.
- Bibliothèque
- Un ensemble de fonctions prêtes à l'emploi qu'un programme appelle quand il en a besoin. Contrairement à un framework, c'est le code qui décide du moment.
- Boucle
- Une instruction qui répète une série d'actions jusqu'à ce qu'une condition soit remplie.
- Bug
- Un comportement du programme qui ne correspond pas à ce qui était prévu.
- Cache
- Un espace de stockage temporaire pour accélérer l'accès aux données souvent utilisées.
- Cache warmup
- Le processus de précharger des données dans le cache pour améliorer les performances.
- CI/CD (Intégration et Déploiement Continus)
- L'automatisation de la chaîne qui teste le code puis le livre, pour déployer souvent et sans geste manuel.
- Classe
- Le plan à partir duquel on fabrique des objets, comme le plan d'architecte à partir duquel on construit des maisons.
- Clé API
- Un long code secret qui identifie un client auprès d'une API, permet de compter et de facturer ses appels, et ne se met jamais dans du code visible.
- CMS headless
- Un CMS qui ne gère que le contenu et l'expose par une API, laissant à un site, une application ou une newsletter le soin de l'afficher.
- Commit
- Enregistrement d'une série de modifications dans un système de contrôle de version, comme Git.
- Condition
- Une instruction qui permet d'exécuter du code seulement si une certaine situation est vraie.
- Conteneur
- Un paquet qui embarque une application et tout ce dont elle a besoin pour tourner à l'identique sur n'importe quelle machine. Docker est l'outil qui a démocratisé le procédé.
- Content Management System (CMS)
- Système de gestion de contenu utilisé pour créer et gérer le contenu numérique sur un site web.
- De petits fichiers stockés par le navigateur pour mémoriser les préférences et les sessions utilisateurs. Les cookies tiers sont utilisés par des sites extérieurs au site visité.
- Core Web Vitals
- Les trois mesures retenues par Google pour juger le confort d'une page, la vitesse d'affichage du contenu principal, la réactivité au clic et la stabilité visuelle.
- Couverture de code
- La part du code traversée par au moins un test, en pourcentage. Utile pour repérer ce qui n'est jamais vérifié, dangereux dès qu'on en fait un objectif.
- Cron (tâche planifiée)
- Le réveil des serveurs, qui lance un traitement à heure fixe, la newsletter du mardi ou la sauvegarde de nuit, sans qu'aucun utilisateur ne le déclenche.
- Cryptographie
- La pratique de sécuriser la communication en transformant les informations pour empêcher les accès non autorisés.
- CSS
- Le langage qui décrit l'apparence d'une page web, couleurs, tailles et positions, là où HTML en décrit le contenu.
- Dark pattern
- Un choix de conception délibérément trompeur, la case pré-cochée, le bouton de refus grisé, la résiliation introuvable, qui pousse vers une action non désirée. Interdit par le droit européen.
- Dépendance
- Un morceau de code écrit par d'autres, bibliothèque ou framework, dont ton projet a besoin pour fonctionner. Chacune est à maintenir et peut être compromise.
- Déploiement
- L'opération qui installe une nouvelle version du logiciel sur un environnement, la production par exemple.
- Design pattern
- Une façon connue et nommée d'organiser du code pour résoudre un problème récurrent. Un vocabulaire commun entre développeurs plus qu'un morceau de code.
- Design system
- L'ensemble des composants réutilisables d'une interface, boutons, champs, cartes, avec leurs règles d'usage, pour qu'un produit reste cohérent d'un écran à l'autre.
- Dette technique
- Le coût futur des raccourcis pris aujourd'hui dans le code. Plus on tarde à la rembourser par du refactoring, plus les développements ralentissent.
- DevOps
- Un mouvement qui rapproche les développeurs et les équipes chargées des serveurs, longtemps séparés par des objectifs opposés, en automatisant tout ce qui mène du test au déploiement.
- Docker
- L'outil qui a démocratisé les conteneurs, en emballant une application avec tout ce dont elle a besoin pour tourner à l'identique partout.
- Domain Driven Design
- Une approche de conception logicielle qui se concentre sur les besoins et les règles du métier.
- Écoconception
- Concevoir un service numérique pour qu'il consomme moins de ressources, et surtout pour qu'il reste utilisable sur des appareils anciens, dont la fabrication pèse l'essentiel de l'empreinte.
- Endpoint
- Une adresse précise d'une API, associée à une action. "GET /commandes/42" est un endpoint.
- Environnement de Développement Intégré (IDE)
- Un logiciel qui fournit des outils complets pour le développement de logiciels, incluant un éditeur de code, un débogueur, et des outils de construction.
- Environnement de préproduction
- Un environnement qui reflète l'environnement de production aussi fidèlement que possible pour tester les applications en conditions réelles avant leur déploiement final.
- Environnement de production
- Le cadre dans lequel une application est exécutée et utilisée par les utilisateurs finaux. C'est l'environnement où les applications doivent fonctionner de manière fiable et performante.
- Environnement de test
- Un environnement où les applications sont testées, manuellement et/ou automatiquement, pour vérifier leur bon fonctionnement avant d'être déployées dans l'environnement de préproduction.
- Environnement d'exécution
- Le cadre dans lequel un programme est exécuté, incluant le matériel, le système d'exploitation, et les services logiciels nécessaires. Les environnements d'exécution incluent des environnements spécifiques tels que les environnements de test, de préproduction, de production, ou UAT.
- Environnement d'UAT (User Acceptance Testing)
- Un environnement où les utilisateurs finaux testent l'application pour s'assurer qu'elle répond à leurs besoins et spécifications avant le déploiement en production.
- Expression régulière (regex)
- Un mini-langage qui décrit un motif de texte, un numéro de téléphone, une adresse email, pour le chercher, le valider ou le remplacer. Puissant et illisible.
- Feature flag (interrupteur de fonctionnalité)
- Un réglage qui permet d'activer ou de désactiver une fonctionnalité déjà en production, pour tout le monde ou pour une partie des utilisateurs, sans nouvelle mise en ligne.
- File de messages
- Une boîte aux lettres entre deux logiciels, où l'un dépose du travail à faire et l'autre vient le traiter à son rythme. Elle absorbe les pics et découple les briques.
- Fonction
- Un bloc d'instructions portant un nom, écrit une fois et réutilisable autant de fois que nécessaire.
- Framework
- Une structure de support dans laquelle le logiciel est développé pour fournir une base réutilisable.
- Front-end
- La partie visible et interactive d'un site web que l'utilisateur voit et avec laquelle il interagit.
- Git
- Un système de contrôle de version pour suivre les modifications du code source.
- GitHub / GitLab
- Des plateformes en ligne pour héberger et collaborer sur des projets utilisant Git.
- GraphQL
- Une alternative à REST où c'est le client qui décrit exactement les données qu'il veut, en un seul appel, plutôt que de recevoir ce que le serveur a prévu.
- Hallucination
- Une réponse d'un LLM fausse mais formulée avec assurance. Le modèle prédit du texte plausible, il ne vérifie rien.
- HTML
- Le langage de balisage standard utilisé pour créer des pages web.
- Idempotence
- La propriété d'un traitement qui peut être relancé plusieurs fois sans conséquence supplémentaire. Indispensable pour tout ce qui peut être rejoué après une panne.
- JavaScript
- Un langage de programmation principalement utilisé pour ajouter de l'interactivité aux sites web (front-end). Historiquement utilisé côté client, il est aujourd'hui également très présent côté serveur grâce à Node.js.
- JSON
- Un format texte pour échanger des données entre programmes, notamment via une API, lisible aussi bien par une machine que par un humain.
- JWT (JSON Web Token)
- Un jeton signé qui contient l'identité et les droits d'un utilisateur, et que le serveur vérifie sans avoir rien à stocker. Signé, pas chiffré, son contenu se lit.
- Kubernetes
- L'orchestrateur qui fait tourner des centaines de conteneurs sur de nombreuses machines, redémarre ce qui plante et répartit la charge. Puissant, et d'une complexité redoutable.
- Langage C
- Un langage de programmation généraliste utilisé dans de nombreux types de logiciels.
- Licence
- Le document juridique qui dit ce qu'on a le droit de faire d'un code open source. Les licences permissives autorisent presque tout, les licences copyleft obligent à partager ses modifications.
- Ligne de commande
- Une interface textuelle utilisée pour interagir avec le système d'exploitation ou le logiciel en entrant des commandes.
- Linux
- Un noyau open-source inspiré d'Unix, autour duquel sont construits des systèmes d'exploitation, les "distributions", largement utilisés pour les serveurs et les systèmes embarqués.
- Log
- Une ligne écrite par un programme pour garder trace d'un événement, relue après coup pour comprendre ce qui s'est passé.
- Microservice
- Une application découpée en petits services indépendants, déployables séparément, par opposition au monolithe d'un seul bloc.
- Monitoring
- La surveillance en continu de la santé d'un système, temps de réponse, taux d'erreur, nombre de commandes, avec des alertes quand un seuil est dépassé. Les logs racontent le passé, le monitoring surveille le présent.
- Monolithe
- Une application dont tout le code vit dans un seul projet, déployé d'un bloc. L'inverse des microservices, et pas forcément un gros mot.
- MVC (Model View Controller)
- Une organisation du code en trois parties, les données et la logique métier (le modèle), ce que voit l'utilisateur (la vue) et ce qui fait le lien entre les deux (le contrôleur). Un design pattern classique des interfaces graphiques, sites web compris.
- No-code / low-code
- Des outils qui permettent de construire un site, une application ou une automatisation sans écrire de code, ou presque. Rapide à démarrer, limité dès qu'on sort du cadre prévu.
- Node.js
- Un environnement d'exécution pour JavaScript qui permet de développer des applications côté serveur.
- Objet
- Une donnée qui regroupe des informations et les actions possibles dessus, calquée sur un concept du métier comme un client ou une commande. Son plan de fabrication est la classe.
- Open source
- Un logiciel dont le code est public, que chacun peut lire, modifier et redistribuer dans les limites fixées par sa licence.
- Passkey
- Le remplaçant du mot de passe, une paire de clés cryptographiques dont la partie privée reste sur ton appareil, déverrouillée par ton empreinte. Rien à retenir, rien à hameçonner.
- PHP
- Un langage de programmation utilisé principalement pour le développement web côté serveur.
- Post-mortem
- Le document rédigé après un incident pour comprendre ce qui s'est passé et éviter que ça se reproduise. Il cherche des causes, pas des coupables.
- Prompt
- La consigne qu'on donne à un modèle d'IA. Sa formulation change beaucoup la qualité de la réponse.
- PWA (Progressive Web App)
- Un site web enrichi qui s'installe sur un téléphone et se comporte comme une application, avec une icône et un fonctionnement partiel hors ligne, sans passer par les magasins.
- RAG
- Donner à un LLM des documents à consulter avant de répondre, pour qu'il s'appuie sur tes données plutôt que sur sa seule mémoire d'entraînement.
- Rate limiting
- Le plafond de requêtes qu'une API accepte d'un même client par minute ou par jour, au-delà duquel elle répond de ralentir. Une protection contre les abus et les bugs.
- Refactoring
- Réécrire du code existant pour l'améliorer sans changer ce qu'il fait.
- Régression
- Une fonctionnalité qui marchait hier et que la modification d'aujourd'hui a cassée sans que personne ne l'ait voulu. Les tests automatiques servent d'abord à l'éviter.
- Responsive Design
- Conception de sites web qui s'adaptent automatiquement à la taille de l'écran de l'utilisateur, assurant une expérience optimale sur tous les appareils.
- REST
- La convention la plus répandue pour organiser une API web, où chaque ressource a son adresse et où les verbes HTTP disent quoi en faire.
- Revue de code
- Le processus de vérification du code source par d'autres développeurs pour en assurer la qualité.
- SaaS (Software as a Service)
- Modèle de distribution de logiciels où les applications sont hébergées par un fournisseur de services et accessibles via Internet.
- SEO (Optimisation pour les Moteurs de Recherche)
- Pratiques visant à améliorer le classement d'un site web dans les résultats des moteurs de recherche.
- Session web
- Une manière de stocker des données sur l'utilisateur pendant sa visite sur un site web.
- Shell
- Un programme qui interprète les commandes entrées par l'utilisateur, souvent utilisé via un terminal.
- SLA (Service Level Agreement)
- L'engagement contractuel de disponibilité d'un service, souvent exprimé en pourcentage, 99,9 % autorisant environ quarante-trois minutes de panne par mois.
- SOLID
- Cinq principes de conception orientée objet (responsabilité unique, ouvert/fermé, substitution de Liskov, ségrégation des interfaces, inversion des dépendances) qui aident à écrire un code facile à faire évoluer. Plus général qu'un design pattern.
- Sprint
- Un cycle de travail court, souvent deux semaines, au bout duquel l'équipe agile livre quelque chose d'utilisable.
- SSO (Single Sign-On)
- Une seule connexion au système central de l'entreprise qui ouvre tous les outils. Et un seul compte à couper le jour d'un départ.
- Stack trace
- La liste des fonctions qui étaient en cours au moment d'un plantage, du point de départ à la ligne fautive. La chose la plus utile à transmettre à un développeur.
- TDD (Test Driven Development)
- Écrire le test avant le code qu'il vérifie, puis le code minimal pour le faire passer. Une discipline qui divise, et un excellent exercice.
- Terminal
- Un outil qui permet aux utilisateurs d'interagir avec le système via la ligne de commande et le shell.
- Test de bout en bout (E2E)
- Un test automatique où un robot pilote un vrai navigateur et rejoue un parcours complet, comme un client. Le plus réaliste, le plus lent et le plus fragile.
- Test unitaire
- Un bout de code qui vérifie automatiquement qu'une petite portion du programme donne bien le résultat attendu.
- Token (IA)
- L'unité de découpage du texte pour un LLM, un mot ou un morceau de mot. C'est ce que les fournisseurs facturent.
- Type
- La classification des données dans les langages de programmation, comme les nombres ou les chaînes de caractères.
- TypeScript
- Un sur-ensemble de JavaScript qui ajoute des types statiques, facilitant ainsi la gestion et le développement de projets complexes.
- UTF-8
- La façon dominante d'écrire les caractères Unicode en octets. Quand "Café" s'affiche "Café", c'est qu'un logiciel a lu le fichier avec une autre table.
- UUID
- Un identifiant de 32 caractères tiré au hasard, si improbable à reproduire que plusieurs systèmes peuvent en générer sans jamais se coordonner.
- Variable
- Un espace de stockage nommé pour une valeur dans un programme informatique.
- Versionnage sémantique
- La convention qui donne trois nombres à une version, 2.4.1, où le premier change quand la compatibilité casse, le deuxième quand on ajoute, le troisième quand on corrige.
Bases de données
- Bases de données relationnelles
- Des bases de données qui organisent les données en tables reliées entre elles, souvent manipulées avec SQL.
- Big Data
- De grands volumes de données qui peuvent être analysés pour révéler des motifs, des tendances et des associations.
- Champ
- Une colonne dans une table de base de données, contenant un type spécifique de données.
- NoSQL
- Une catégorie de systèmes de gestion de bases de données qui ne reposent pas sur le modèle relationnel des bases de données relationnelles.
- SQL
- Un langage utilisé pour gérer et manipuler les données dans les bases de données relationnelles.
- Système de gestion de bases de données (SGBD)
- Un logiciel qui permet de créer, gérer et interroger des bases de données, tout en assurant la sécurité, la maintenance et la gestion des utilisateurs.
- Table
- Une structure de stockage de données dans une base de données, organisée en lignes et colonnes, chaque colonne étant un champ.
Divers
- Accessibilité
- La capacité d'un site à rester utilisable par tous, y compris par les personnes en situation de handicap.
- Analyse de données
- Le processus de collecte et d'évaluation des données pour extraire des informations utiles.
- ASO (App Store Optimization)
- Le pendant du SEO pour les magasins d'applications, où le classement dépend des mots de la fiche, des notes et surtout de ce que deviennent les utilisateurs après l'installation.
- Authentification
- Prouver son identité auprès d'un système, par mot de passe, code temporaire ou empreinte biométrique. À ne pas confondre avec l'autorisation, qui détermine ensuite ce à quoi on a droit.
- Blockchain
- Un registre partagé entre de nombreuses machines, où chaque bloc d'écritures est lié au précédent, ce qui rend toute modification rétroactive détectable.
- Chiffrement
- Transformer une information pour la rendre illisible à qui ne possède pas la clé. C'est l'usage le plus courant de la cryptographie.
- CNIL
- L'autorité française qui contrôle et sanctionne l'application du RGPD, et publie des guides pratiques gratuits.
- Consentement
- L'accord libre, éclairé et donné par un geste positif, jamais par une case pré-cochée, que le RGPD exige avant certains traitements de données. Il doit se retirer aussi facilement qu'il se donne.
- Cryptomonnaie
- Une monnaie sans banque centrale dont le registre des transactions est tenu par une blockchain. Publique à vie, volatile, et sans service client.
- Deep learning (apprentissage profond)
- Une branche du machine learning qui empile des couches de calcul pour découvrir seule ce qui compte dans une image, un son ou un texte.
- Donnée personnelle
- Toute information qui permet de remonter à une personne, directement ou en croisant plusieurs fichiers. Une adresse IP ou un identifiant de cookie en font partie.
- Double authentification (2FA)
- Exiger une seconde preuve en plus du mot de passe lors de l'authentification, le plus souvent un code reçu sur le téléphone.
- Fingerprinting
- Reconnaître un visiteur sans cookie, en combinant quinze détails anodins que son navigateur révèle. Soumis au consentement, comme un cookie.
- Fraude au virement
- L'arnaque qui coûte le plus cher aux entreprises, un faux changement de RIB fournisseur ou un faux dirigeant qui exige un virement urgent. Se confirme toujours par téléphone au numéro connu.
- Hameçonnage (phishing)
- Une technique de fraude visant à obtenir des informations sensibles en se faisant passer pour une entité de confiance.
- Hash
- Une empreinte de taille fixe calculée à partir d'une donnée. La même entrée donne toujours la même empreinte, et l'opération inverse est impossible.
- Informatique de l'ombre (shadow IT)
- Les outils utilisés dans l'entreprise sans que personne ne les ait validés, le tableur perso, l'IA gratuite où l'on colle un fichier clients. Aucune attaque nécessaire pour perdre des données.
- Manipuler une personne plutôt qu'une machine pour obtenir un accès ou un virement. Le phishing en est la forme la plus courante.
- Intelligence artificielle (IA)
- Un ensemble de techniques permettant à une machine d'accomplir des tâches qui demandaient jusqu'ici un raisonnement humain. Le machine learning en est aujourd'hui la branche dominante.
- KPI (Key Performance Indicator)
- Un indicateur choisi parmi des milliers pour piloter, taux de conversion, coût d'acquisition, rétention. Il devient mauvais dès qu'il devient un objectif.
- LLM (grand modèle de langage)
- Le type de modèle derrière ChatGPT ou Claude, entraîné à prédire la suite d'un texte, ce qui lui permet de rédiger, résumer ou traduire.
- Machine Learning (Apprentissage automatique)
- Une branche de l'intelligence artificielle qui permet aux systèmes d'apprendre et de s'améliorer automatiquement à partir de l'expérience.
- Mémoire vive (RAM)
- La mémoire de travail d'une machine, très rapide mais volatile : tout ce qu'elle contient disparaît à l'extinction. C'est là que vivent les programmes en cours d'exécution et la plupart des caches, à la différence du disque, plus lent mais permanent.
- OAuth
- Protocole d'autorisation permettant un accès limité aux ressources utilisateur sans divulguer leurs informations d'identification.
- Paramètres UTM
- Les morceaux ajoutés à la fin d'une adresse, utm_source, utm_medium, utm_campaign, qui disent à l'outil de mesure d'où vient un visiteur.
- Parcours client
- Le chemin que prend un utilisateur lorsqu'il interagit avec un site web ou une application, depuis sa première visite jusqu'à la réalisation d'une action (achat, inscription, etc.).
- Pixel de tracking
- Un petit bout de code posé sur un site qui signale à une régie publicitaire qu'un visiteur est arrivé, puis qu'il a acheté, pour relier une dépense à une vente.
- Plan de marquage
- Le document qui liste chaque événement à mesurer sur un site, son nom exact et les informations qui l'accompagnent. Sans lui, personne ne mesure la bonne étape.
- Rançongiciel (ransomware)
- Un logiciel malveillant qui chiffre tous les fichiers d'une machine ou d'une entreprise, puis réclame une rançon. Une sauvegarde récente reste la meilleure défense.
- RGPD
- Règlement général sur la protection des données, une loi européenne pour protéger les données personnelles des utilisateurs.
- Sauvegarde
- Une copie des données, à jour et rangée ailleurs, qui permet de tout restaurer après une panne ou une attaque. La règle 3-2-1, trois copies, deux supports, une hors site.
- Smart contract
- Un programme déposé sur une blockchain et exécuté automatiquement quand ses conditions sont réunies. Ni intelligent, ni un contrat, et impossible à corriger une fois déployé.
- Test A/B
- Montrer deux versions d'une page à deux groupes tirés au hasard, pour mesurer laquelle produit le meilleur résultat.
- Test utilisateur
- Regarder cinq personnes se servir d'un produit sans les aider. Ne prouve rien statistiquement, explique presque tout. Le complément du test A/B.
- Timestamp
- Un instant exprimé par le nombre de secondes écoulées depuis le 1er janvier 1970, format d'échange universel entre machines. Voir UTC.
- Unicode
- La norme qui attribue un numéro unique à chaque caractère de toutes les écritures du monde, emojis compris. UTF-8 en est la forme de stockage la plus répandue.
- UTC
- L'heure de référence mondiale, à partir de laquelle chaque fuseau horaire se définit par un décalage. Voir timestamp.
- UX et UI
- L'UX est l'expérience vécue par l'utilisateur, l'UI est l'interface qu'il a sous les yeux. La seconde est au service de la première.