Theodo France

Theodo France

IT / Digital, Logiciels

Paris, Casablanca, London, Lyon, Nantes

Explorez leurs posts

Parcourez les posts publiés par l’entreprise pour une immersion dans leur culture et leurs domaines d’expertise.

Theodo Named 2025 Google Cloud Services Partner of the Year

Las Vegas, April 8, 2025 Theodo today announced that it has received the 2025 Google Cloud Services Partner of the Year. Theodo is being recognized for its achievements in the Goog…

04/07/2025

REX après la migration d’une feature Android/iOS vers KMP

Dans un premier article, nous avons exploré comment migrer progressivement une application native Android/iOS vers Kotlin Multiplatform (KMP). Si vous avez suivi ce guide, vous ave…

04/07/2025

ShedLock : Gérer efficacement les tâches planifiées dans une architecture multi-instances

Introduction Pour les applications d'entreprise, en 2025 l’exécution de tâches planifiées est un besoin courant : génération de rapports, traitements par lots, synchronisation de d…

04/07/2025

Comment diviser par 2 votre temps de CI grâce à ces simples astuces

Chez Theodo HealthTech, notre politique est de créer un code de qualité tout en respectant nos délais de livraison. Cependant, pendant trois sprints consécutifs, nous avons livré d…

08/04/2025

How QRQC helps me better manage bugs on my project?

As a software developer, you spend most of your time delivering code and then fixing bugs you introduced in your code. The Pareto principle is a great way to represent our day-to-d…

04/07/2025

How we migrated from AWS Glue to Snowflake and dbt

Today, I’ll tell you about our ETL migration from AWS Glue to the Snowflake and dbt modern data stack. My team’s mission is to centralize and ensure data reliability from multiple…

04/07/2025

Sécuriser les partages Notion : guide pour tous

Chez Theodo Fintech, nous avons fait de Notion notre QG digital. Documentation produit, projets tech, comptes rendus, référentiels clients ou financiers… tout y passe. Et c’est bie…

04/07/2025

Construire un produit Gen AI : le guide de survie pour les PMs

Bienvenue dans l'ère de l'IA générative, où les machines créent du contenu de manière autonome. Pour les product managers (PMs), cela représente une révolution autant qu'un défi. L…

08/04/2025

Qu’est-ce que le scaling ?

Une bonne application est une application qui tient sa charge d’utilisateurs, notamment grâce à un scaling controlé. Dans cet article nous aborderons ce sujet, et plus particulière…

04/07/2025

How LLM Monitoring builds the future of GenAI ?

Discover how Langfuse offers secure, open-source monitoring for LLM and GenAI solutions. Large Language Models (LLMs) are popping up everywhere and are more accessible than ever. W…

04/07/2025

Les annotations java custom pour respecter l’architecture hexagonale

Le problème que l’on veut résoudre Lorsque l’on développe une API avec Spring Boot, il est fréquent d’utiliser les annotations fournies par le framework, telles que @Service, @Comp…

04/07/2025

Le kit de survie du Product Manager responsable en 4 étapes

Alors que j’étais tranquillement en train de me laisser charmer par la dégustation gratuite de tofu fumé de mon Biocoop l’année dernière, une soudaine prise de conscience a heurté…

08/04/2025

Faites des Plugins pas la Guerre: REX sur ma bataille pour écrire un plugin

Imaginez commencer chaque projet avec tous les outils configurés et prêts à l’emploi. Le rêve, non ? En tant que développeur Android, j’ai toujours eu à portée de main les outils n…

04/07/2025

Don’t use Langchain anymore : Atomic Agents is the new paradigm !

Introduction Since the rise of LLMs, numerous libraries have emerged to simplify their integration into applications. Among them, LangChain quickly established itself as the go-to…

04/07/2025

Optimize Your Google Cloud Platform Costs with Physical Bytes Storage Billing

In today's data-driven world, cloud providers are essential for efficiently managing, processing, and analyzing vast amounts of data. When choosing one such provider, Google Cloud…

08/04/2025

Tech Radar Cloud

Ce Tech radar regroupe une cinquantaine de technologies Cloud et DevOps éprouvées par les experts de Theodo Cloud durant plus de 4 ans de projets. Téléchargez le 2ème volume de not…

08/04/2025

Sécuriser les partages Notion : guide pour tous

Theodo France

Sécuriser les partages Notion : guide pour tous

Chez Theodo Fintech, nous avons fait de Notion notre QG digital. Documentation produit, projets tech, comptes rendus, référentiels clients ou financiers… tout y passe. Et c’est bien normal : c’est simple, rapide, collaboratif.

Mais cette facilité de partage peut rapidement devenir un risque, en particulier quand il s’agit de données sensibles. Un lien mal configuré, une page trop ouverte, et c’est potentiellement un accès non autorisé – en interne, dans le groupe, ou pire… à l’extérieur.

📊 Comprendre les niveaux de sensibilité des données

Avant de parler des bonnes pratiques, il est essentiel de bien comprendre ce que nous cherchons à protéger. Voici une classification simplifiée en trois niveaux pour guider vos décisions de partage sur Notion (et au-delà) :

🔓 Niveau 1 — Données publiques ou non sensibles

Ce sont des informations qui peuvent être diffusées sans conséquence sur la sécurité ou la réputation de l’entreprise.

Exemples :

  • Présentations corporate déjà publiées

  • Articles de blog, documentation open-source

  • Guides internes génériques ou à visée externe

➡️ Partage autorisé via lien public si besoin, mais toujours avec une vérification préalable de la pertinence et du contenu.

🔐 Niveau 2 — Données internes

Ces informations sont réservées aux collaborateurs de l’entreprise. Leur diffusion non contrôlée pourrait nuire à l’organisation ou à la coordination interne.

Exemples :

  • Roadmaps produit, stratégies d’équipe

  • Comptes rendus, rétrospectives, notes internes

  • Référentiels métiers ou documentations internes

➡️ Partage restreint aux membres de l’entreprise uniquement. Évitez tout lien public ou partage ouvert en dehors du périmètre direct.

🚨 Niveau 3 — Données sensibles (clients, régulées, stratégiques)

Ce sont les données les plus critiques. Leur exposition peut entraîner des conséquences réglementaires, commerciales ou réputationnelles.

Exemples :

  • Données clients (même pseudonymisées)

  • Informations personnelles (soumises au RGPD)

  • Indicateurs financiers, business ou KPIs confidentiels

  • Identifiants, secrets API, contrats, audits, rapports sensibles

➡️ Accès nominatif uniquement. Ne jamais utiliser de lien partageable ou d’intégration non maîtrisée. Stockage dans un environnement sécurisé recommandé.

Chez Theodo Fintech, nous utilisons Dashlane pour stocker et partager nos identifiants de connexion de manière sécurisée.

🚥 Les bonnes pratiques de partage sur Notion

Même si Notion rend le partage simple, il faut le faire intelligemment. Voici les règles à respecter :

✅ 1. Par défaut, ne pas partager

Une page Notion est privée par défaut. Et c’est très bien. Ne la rendez visible que si c’est nécessaire.

NB : Les pages Notion sont privées par défaut, SAUF si elles sont créées dans une page déjà partagée. Cela peut entraîner des effets de bord involontaires, où une page que vous pensiez privée est déjà visible par d'autres.

🔗 2. Éviter le "Lien partageable à toute personne avec le lien"

Cela revient à rendre publique votre page à qui que ce soit, sans authentification. Sauf pour les données niveau 1, c’est interdit.

NB : L'option “Partager à toute personne ayant le lien” semble générer un lien difficile à deviner (UUID complexe). On pourrait croire que cela suffit à se protéger… mais en réalité :

  • Aucun contrôle n’existe sur qui partage ensuite

  • Aucune trace d’accès n’est disponible

  • Il n’y a pas de révocation possible pour des utilisateurs spécifiques

👥 3. Préférer le partage par membre ou groupe

Utilisez les groupes ou ajoutez des personnes spécifiques à la page. Cela permet de suivre les accès et de révoquer si besoin.

Mais attention : les membres peuvent rejoindre ou quitter un groupe sans alerte, et donc accéder à des pages sans action explicite de votre part.

🧼 4. Nettoyez régulièrement les droits

Une fois un projet terminé, ou si la page devient obsolète, révisez les accès. Un accès inutile est un risque inutile. Pour cela, il est important de définir un responsable pour les pages liées à des projets. Ce dernier devra s’assurer du nettoyage.

🧩 5. Intégrations : un risque mal compris

Les intégrations (Figma, Google Drive, Miro…) peuvent devenir des points de fuite indirects. Deux cas de figure :

  • Vous donnez accès à des outils externes via Notion (ex : intégration qui lit vos pages)

  • Vous intégrez un contenu public ou mal configuré (ex : Figma en lecture publique, Google Doc accessible à tous)

➡️ Réflexe : avant d’intégrer un contenu, vérifiez les droits de la source et limitez les intégrations aux cas nécessaires.

🧠 À retenir

“La sécurité ne s’impose pas, elle s’intègre.”

La sécurité sur Notion repose moins sur la plateforme que sur nos habitudes de partage. Adopter les bons réflexes ne doit pas freiner notre agilité, mais garantir que notre confiance – clients, équipe, groupe – ne soit jamais compromise par une erreur d’accès.

➡️ Besoin d’aide pour configurer un accès ? Une question sur le bon niveau de partage ? Contactez votre RSSI.