Une gestion de fichiers fiable associe chaque document à une ressource, protège son accès et indique quelle version appartient au dossier.
Un fichier téléchargé peut être renommé, remplacé ou supprimé alors qu’un contrat le référence. Le logiciel doit séparer le fichier physique, ses métadonnées et la relation métier. Cette séparation facilite la recherche et la conservation.
Vérifier à l’arrivée
Contrôlez la taille, le type déclaré et le contenu réellement détecté. Limitez les extensions acceptées et placez les fichiers dans un stockage qui n’exécute pas leur contenu. Un nom fourni par l’utilisateur ne doit pas devenir un chemin système.
Les pièces sensibles doivent avoir une durée de vie et un accès limités. Les liens de téléchargement peuvent expirer, mais le serveur doit toujours vérifier le compte et le rôle. Le portail client doit appliquer cette règle aux pièces jointes.
Relier le fichier au métier
Conservez le type de document, la version, l’auteur, la date et l’état. Un fichier ajouté après une approbation ne doit pas apparaître comme compris dans la version approuvée. Une modification importante crée une version ou demande une nouvelle validation.
Préparer l’archivage
Les fichiers anciens peuvent être déplacés vers un stockage moins coûteux, mais ils doivent rester retrouvables selon les droits. Testez une restauration et vérifiez les empreintes si l’intégrité doit être démontrée.
Sources : OWASP, upload sécurisé, AWS S3, bonnes pratiques.
Une revue mensuelle peut rechercher les objets sans relation, les liens expirés et les fichiers jamais ouverts. Le propriétaire décide de l’archivage ou de la suppression. Chaque action produit un rapport afin de vérifier le nombre d’objets et l’espace libéré.
Vérifiez aussi les fichiers restaurés, leurs empreintes, leur relation au dossier et le rôle de la personne qui les télécharge. Un contrôle de reprise doit être rejouable avec un fichier de test.
Un fichier orphelin doit être isolé avant suppression. Le rapport indique son propriétaire supposé, sa date et l’action proposée.
La suppression exige une confirmation et une trace.
Le rapport est conservé pendant la durée prévue par la politique de données.
Le propriétaire vérifie les accès.
Ajoutez un contrôle de taille et de type à chaque reprise. Vérifiez qu’un fichier restauré appartient encore au bon dossier et que son accès suit le rôle actuel. Un rapport mensuel peut signaler les objets sans propriétaire et les téléchargements échoués, avec une action attribuée au support.
Définir les métadonnées
Enregistrez le type logique, le propriétaire, la version, la date et la relation métier. Un nom de fichier peut changer sans modifier l’identité du document. Une empreinte aide à détecter une copie ou une corruption, mais ne remplace pas les droits.
Les fichiers d’un dossier doivent suivre le cycle de vie du dossier. Une pièce ajoutée après une validation doit être visible comme nouvelle version ou comme élément non approuvé. Le workflow d’approbation doit préciser les fichiers compris dans la décision.
Protéger l’accès
Un lien temporaire doit être associé au compte et au rôle au moment du téléchargement. Les droits hérités d’un dossier archivé doivent être vérifiés. Testez un lien copié, un rôle retiré et un utilisateur appartenant à une autre entreprise.
Le stockage doit empêcher l’exécution directe d’un fichier importé. Vérifiez le contenu, limitez les tailles et placez les objets dans un espace séparé de l’application. Les noms ne doivent jamais construire un chemin système.
Préparer la conservation
Définissez quand un fichier devient archivé, quand il peut être supprimé et qui peut le restaurer. Les sauvegardes doivent être incluses dans la procédure. Après restauration, vérifiez les relations et l’accès selon la version courante des rôles.
Mesurez le volume, les fichiers orphelins et les échecs de téléchargement. Un traitement périodique peut repérer les objets sans relation, mais il doit produire un rapport et demander une validation avant suppression en masse.
Préparer la reprise
Un fichier peut être chargé avant que la relation métier soit enregistrée. Conservez un état temporaire et supprimez les objets abandonnés après une durée définie. Une erreur d’association doit permettre une nouvelle tentative sans recréer plusieurs copies.
Testez une restauration complète et une récupération d’un seul document. Vérifiez le type, la taille, l’empreinte, la version et les droits. Le résultat doit être comparé à la référence attendue, puis journalisé avec l’identifiant du dossier.
Informer l’utilisateur
Affichez la progression pour une pièce volumineuse et indiquez si elle est encore en cours de contrôle. Un téléchargement ne doit pas commencer avant la fin de la vérification. Une pièce refusée doit afficher la raison et la limite applicable, sans révéler une règle interne inutile.
Les fichiers attachés aux demandes du portail client doivent être visibles seulement aux destinataires autorisés. Vérifiez la relation au compte à chaque ouverture et après un changement de rôle.