Dossier

Déléguer en sécurité : accès, confidentialité et outils partagés.

La question arrive toujours au deuxième rendez-vous : « mais concrètement, je lui donne mes mots de passe ? » Non. Déléguer en sécurité repose sur une idée simple : on ne partage pas un secret, on ouvre un accès — nominatif, limité, et que l’on peut refermer.

En bref

La réponse, tout de suite.

  • Un accès bien délégué est nominatif, limité à ce qui est nécessaire, tracé, et révocable en un geste.
  • On ne communique pas son mot de passe : on utilise la délégation prévue par l’outil, ou un gestionnaire de mots de passe.
  • La liste des accès ouverts se tient à jour depuis le premier jour : c’est elle qui permet de tout refermer.
  • Les données personnelles de tiers que vous confiez restent sous votre responsabilité : le contrat doit le prévoir.

Mis à jour en octobre 2026. Comment ces guides sont écrits.

Les quatre principes

Les quatre principes d’un accès délégué
PrincipeCe qu’il veut direEn pratique
NominatifChaque personne a son propre identifiantUn compte utilisateur à son nom, pas le vôtre
MinimalElle voit ce dont elle a besoin, pas plusDes droits par dossier, par fonction, par outil
TracéOn peut savoir qui a fait quoiL’historique de l’outil, impossible avec un compte partagé
RévocableL’accès se retire en un gesteUne désactivation, sans changer tous vos mots de passe

Commencer par le périmètre

La première question n’est pas technique. Avant de parler d’outils, dites ce que la personne doit faire : émettre des factures, tenir votre agenda, préparer des pièces. Les accès en découlent, et ils sont souvent moins nombreux qu’on ne le craignait.

Tout ce qui n’est pas nécessaire au périmètre reste fermé. Ce n’est pas de la défiance : c’est ce qui permet d’ouvrir le reste sans arrière-pensée.

Les trois façons d’ouvrir un accès

  • Le compte utilisateur : l’outil permet d’ajouter une personne avec des droits. C’est la meilleure solution quand elle existe.
  • La délégation : messagerie et agenda permettent à quelqu’un d’agir pour vous sans connaître votre mot de passe.
  • Le gestionnaire de mots de passe : pour les outils qui n’offrent qu’un seul compte, il partage l’accès sans révéler le secret, et permet de le retirer.

Ce qu’il ne faut jamais faire : envoyer un mot de passe par e-mail, par SMS ou par messagerie instantanée.

Le registre des accès

Tenez la liste de ce qui est ouvert : quel outil, à qui, avec quels droits, depuis quand. Dix lignes dans un tableau. Sans elle, une fin de collaboration ou le départ d’un salarié laisse des accès actifs que personne ne pense à fermer.

Les erreurs les plus fréquentes

  • Partager son propre identifiant « pour aller plus vite ».
  • Ouvrir tout l’espace de stockage quand un seul dossier suffit.
  • Ne pas savoir, six mois plus tard, qui a accès à quoi.

Ce que cette page ne remplace pas

  • Ce dossier donne des principes d’organisation. Il ne remplace ni un prestataire informatique, ni un audit de sécurité, ni l’avis d’un délégué à la protection des données.

Dans ce dossier

Chaque point, traité à part.

Partager un accès sans partager son mot de passe

Compte utilisateur, délégation, gestionnaire de mots de passe : trois façons de donner un accès sans jamais envoyer un mot de passe par message.

La délégation de messagerie et d’agenda

Lire, répondre et planifier au nom de quelqu’un sans connaître son mot de passe : le principe de la délégation dans les messageries professionnelles.

Double authentification et délégation

Le code arrive sur votre téléphone, et c’est quelqu’un d’autre qui se connecte : comment concilier double authentification et délégation.

La signature électronique : niveaux et usages

Simple, avancée, qualifiée : ce que vaut chaque niveau de signature électronique, et lequel choisir pour un devis, un contrat ou un acte important.

IA générative et données confidentielles

Contrats, fichiers clients, échanges internes : ce qu’il ne faut pas saisir dans un outil d’IA, et les cinq règles d’usage à poser dans une petite équipe.

Choisir un outil de suivi des tâches

Liste, tableau, tableur : trois familles d’outils pour suivre des demandes à deux, et les six critères qui comptent quand on délègue.

Choisir un espace de stockage partagé

Droits par dossier, liens de partage, hébergement, historique, sortie : sept critères pour choisir où ranger les documents de l’entreprise.

Tenir un registre des accès

Un tableau de huit colonnes pour savoir qui peut accéder à quel outil, avec quels droits — et tout refermer le jour d’un départ.

Fraude au faux RIB et au président

Un fournisseur qui change de banque, un dirigeant qui demande un virement urgent : comment reconnaître ces fraudes et la vérification qui les arrête.

Sauvegarder les documents de l’entreprise

Plusieurs copies, des supports différents, une copie hors des locaux, et un test de restauration : la sauvegarde d’une petite entreprise, sans jargon.

Questions fréquentes

Ce qui revient sur ce sujet.

Faut-il un contrat particulier pour donner des accès ?

L’engagement de confidentialité et le traitement des données personnelles doivent figurer au contrat de prestation. La CNIL décrit ce que doit prévoir un contrat avec un sous-traitant.

Que faire si un outil ne permet qu’un seul utilisateur ?

Passer par un gestionnaire de mots de passe, qui partage l’accès sans dévoiler le mot de passe, et activer la double authentification. Si l’outil est central, c’est aussi une raison d’en changer.

Qui porte la responsabilité en cas d’incident ?

Vous restez responsable des données que vous confiez ; le prestataire répond de ses propres manquements, dans les limites du contrat. C’est une raison de plus pour limiter les accès au nécessaire.


On ne confie pas une clé. On ouvre une porte, et on garde le moyen de la refermer.

Déléguer ne veut pas dire tout ouvrir.

Le périmètre, les accès et leur retrait se définissent avant la première demande. C’est la première étape d’un Private Office.

Accompagnement à partir de 590 € / mois  •  Sur mesure  •  Confidentiel