Cette page a été traduite du néerlandais à l'aide de l'IA.
La sécurité a sa place dans votre briefing, pas à la fin
Les vibe coders qui disent avoir créé trois applications aujourd'hui doivent être certains à cent pour cent que ces applications ne se contentent pas de fonctionner, mais qu'elles sont également sécurisées. Je le dis dans chaque formation de création, et je vois toujours quelques personnes avaler leur salive. Fonctionner est devenu la partie facile. Être sécurisé ne se fait pas tout seul.
Pourquoi le faire après coup ne fonctionne pas
Le réflexe classique est le suivant : d'abord construire, et si cela fonctionne, nous regardons la sécurité. Lors de la création avec l'IA, cela est particulièrement risqué. L'agent fait des choix d'architecture à chaque étape sur la base de ce qu'il sait. S'il ne sait pas que la sécurité est importante, il choisit la voie la plus rapide. Et cette voie la plus rapide est souvent difficile à corriger par la suite.
C'est pourquoi la sécurité a sa place dans votre briefing, le document contenant les exigences avec lequel vous démarrez la création. Écrivez-y que l'application doit résister aux instructions cachées dans les saisies, que les secrets doivent être conservés de manière cryptée, que les données personnelles sont protégées et que l'application doit réussir un test de vulnérabilité. Un agent qui sait cela dès le début construit différemment.
Continuez à lire gratuitement
Inscrivez-vous avec votre adresse e-mail pour lire tout l'article. C'est gratuit et cela vous ouvre tous les articles et programmes de l'espace d'apprentissage.
Consultez votre boîte mail
Nous vous avons envoyé un lien de connexion, valable 30 minutes. Rien reçu ? Vérifiez aussi vos spams.