La CNIL met en ligne un guide des bonnes pratiques pour les développeurs
Le 14 mai 2019 à 09h43
1 min
Logiciel
Logiciel
« Code, SDK, bibliothèques… bien souvent, les développeurs sont en première ligne de la gestion ou du traitement des données personnelles, par la création de programmes ou de solutions », explique la Commission nationale de l'informatique et des libertés.
Le but de ce guide est de leur donner les informations nécessaires pour appliquer « dès la conception, afin d’améliorer la gestion des données et sécuriser leurs programmes ».
Il se décompose en plusieurs parties :
- Préparer son développement
- Les bonnes pratiques pour gérer votre code source
- Bibliothèques, SDK ou outils tiers : comment les intégrer dans vos applications ?
- Renforcer la qualité du code
- Documentez votre code et votre architecture
Le 14 mai 2019 à 09h43
Commentaires (9)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 14/05/2019 à 10h32
C’est un plus un kit architecte non? (sur la partie données personnelles, le reste genre qualité du code est le même genre de tarte à la crème que les devs ont entendu toute leur scolarité et qu’ils seront peu à appliquer)
Le 14/05/2019 à 11h15
il faudrait éduquer les “décideurs de projets” également, qui ne donnent pas le temps pour mettre en place des tests et s’étonnent que la prod est pétée le vendredi soir " />
Le 14/05/2019 à 12h07
Les tests, ca prend du temps, c’est pas vendu au client, donc on les oublie.
On fera passer ça comme des fonctionnalités non initialement prévues au budget.
Le 14/05/2019 à 12h18
Au début je me suis dit « c’est un truc pour les gens qui découvrent ? ».
Parce que bon, les conseils du genre mettez votre dépôt en privé pour pas qu’on voit votre code, y’a vraiment besoin ?
Et puis je me suis rappelé toutes les fois où on voit des news de boites qui se font piquer leur clés d’API parce qu’elles sont en clair dans le dépôt, ou autre joyeuseté du genre.
Finalement c’est pas une mauvaise idée.
Et au pire, ça permettra aux développeurs d’avoir des arguments 😁
Le 14/05/2019 à 14h15
Pareil … Mais ça reste des recommandations assez vagues, pour la plupart. Ça ne ressemble pas beaucoup à un document sensé faire référence.
Le 14/05/2019 à 20h19
Il faudrait plutôt le nommer Guide pour les chefs de projets. Les dévs n’ont pas la main sur ces décisions, et quand ils tentent de faire passer une idée, on leur répond que ça ne rapporte rien / qu’on va y penser pour la version prévue en 2047 / qu’il y a plus important à gérer et que s’ils sont dévs c’est pour pisser du code et pas réfléchir.
Le 15/05/2019 à 08h41
Le 15/05/2019 à 12h56
Va expliquer ça aux décisionnaires hors-sol qui ne calculent que leur commission sur la signature.
" />
Le 21/05/2019 à 06h34