Module 11 — Sécurité & Compliance

Dans ce module

Tu comprendras exactement ce que Claude Code envoie aux serveurs, comment verrouiller l'accès avec le sandboxing et les permissions granulaires, mettre en place l'audit et le monitoring, protéger les secrets, et construire un dossier pour convaincre ton RSSI.

11.1 — Ce que Claude Code envoie (et n'envoie pas)

La première question légitime quand tu introduis Claude Code dans une équipe : quelles données quittent ta machine ? La réponse est transparente et vérifiable.

Claude Code est un client local qui communique avec l'API Anthropic. Trois catégories de données sont envoyées : tes prompts (ce que tu tapes et l'historique de la conversation en cours), le contenu des fichiers lus (uniquement ceux que Claude consulte via l'outil Read pour accomplir une tâche), et les sorties de commandes exécutées (résultat de git diff, sortie de tests, etc.). Ces données constituent le contexte nécessaire au modèle pour répondre.

Ce qui n'est pas envoyé : ta codebase entière au démarrage (aucun scan global), tes variables d'environnement système, tes clés SSH, tes fichiers de configuration globaux, ni le contenu de répertoires hors du projet. La taille du contexte est limitée (jusqu'à 1M de tokens selon le modèle), Claude Code ne pourrait pas envoyer des gigaoctets même s'il le voulait.

Le flux est contrôlable en temps réel. Chaque appel d'outil (Read, Bash, Grep) est visible dans l'interface. En mode par défaut, rien ne part sans ton approbation explicite, c'est un modèle "explicit consent". Et quand tu fermes ta session, le contexte disparaît. La conversation suivante repart de zéro.

┌─────────────┐          ┌──────────────────┐
│  Ta machine  │ ───────► │  API Anthropic   │
│             │  Envoyé : │                  │
│  - prompts  │  1. Prompts                  │
│  - fichiers │  2. Fichiers lus             │
│  - terminal │  3. Sorties commandes        │
└─────────────┘          └──────────────────┘
      ✗ Pas de scan global
      ✗ Pas de variables d'env système
      ✗ Pas de clés SSH
      ✗ Pas de télémétrie silencieuse

À retenir

• Seuls les fichiers explicitement lus, les prompts et les sorties de commandes sont envoyés.

• Aucun scan global du dépôt au démarrage, Claude lit à la demande.

• Chaque action est visible et requiert une approbation en mode par défaut.

• Le contexte est éphémère : il disparaît à la fin de la session.

Au programme de ce module

  1. 11.1 — Ce que Claude Code envoie (et n'envoie pas) Disponible
  2. 11.2 — Politique de données par plan Anthropic
  3. 11.3 — Le sandboxing OS-level
  4. 11.4 — Permissions granulaires : allow, ask, deny
  5. 11.5 — Managed settings : la gouvernance IT
  6. 11.6 — Hooks de sécurité et d'audit
  7. 11.7 — Télémétrie et monitoring avec OpenTelemetry
  8. 11.8 — Protéger les secrets et credentials
  9. 11.9 — Se prémunir contre le prompt injection
  10. 11.10 — Convaincre son RSSI : le plan d'adoption

Contenu verrouillé

Déverrouille la formation complète pour accéder à ce module.

Débloquer

Déjà acheté ? Récupérer mon accès