---
title: "Glossaire : logiciel, IA, cloud et recrutement"
description: "Des définitions simples des termes qui reviennent quand on crée applications, agents IA et cloud ou qu'on recrute des ingénieurs, du cache au CTO partagé."
canonical: https://sdk.enterprises/fr/glossaire
language: fr
---

# Les termes derrière le travail, en langage clair

Les échanges techniques regorgent de jargon. Voici des définitions courtes et simples des termes qui reviennent le plus souvent quand on crée et exploite des logiciels, des agents IA et des systèmes cloud, ou qu'on constitue les équipes pour le faire.

**Passerelle d'API (API gateway)**: Un service placé devant une ou plusieurs API, qui prend en charge des fonctions communes comme le routage, l'authentification, la limitation de débit et la journalisation des requêtes. Les clients appellent la passerelle, qui transmet chaque requête au bon service back-end.

**AWS**: Amazon Web Services, la plateforme cloud d'Amazon. Elle fournit à la demande du calcul, du stockage, des bases de données, du réseau et des services managés, en remplacement du matériel qu'une entreprise devrait sinon acheter et exploiter elle-même.

**Déploiement blue-green**: Une technique de mise en production qui maintient deux environnements de production identiques. La nouvelle version est déployée sur l'environnement inactif, vérifiée, puis le trafic y est basculé depuis l'environnement actif. Rebasculer le trafic constitue le retour arrière.

**Invalidation de cache**: Supprimer ou mettre à jour des données en cache lorsque les données sous-jacentes changent, pour que les utilisateurs ne voient pas de résultats périmés. Les stratégies courantes incluent les durées d'expiration, la suppression des entrées à l'écriture et les clés versionnées.

**Mise en cache**: Stocker le résultat d'une opération coûteuse, comme une requête en base de données ou un appel d'API, dans un stockage rapide pour que les requêtes suivantes puissent le réutiliser. Le cache réduit les temps de réponse et la charge sur le système sous-jacent, au prix de devoir maintenir les données en cache à jour.

**CI/CD**: Intégration continue et livraison ou déploiement continus. Chaque modification est construite et testée automatiquement lors de sa fusion, et un pipeline la déploie sur un environnement avec peu ou pas d'intervention manuelle.

**Migration cloud**: Déplacer des applications, des données et de l'infrastructure depuis des serveurs sur site ou d'anciennes machines virtuelles vers un fournisseur cloud comme AWS ou Google Cloud. Les approches vont du déplacement d'une application telle quelle à sa reconstruction pour des services cloud managés.

**Automatisation de la revue de code**: Utiliser l'analyse statique, des tests automatisés ou des agents IA pour vérifier les modifications de code avant ou en complément d'un relecteur humain. Les contrôles automatisés détectent les problèmes de style, les bugs courants et les tests manquants, pour que les relecteurs se concentrent sur la conception et le comportement.

**Bascule (cutover)**: Le moment où un système passe de l'ancien environnement au nouveau, par exemple quand le trafic de production est redirigé vers une application migrée. Un plan de bascule liste les étapes, les responsables, les vérifications et le chemin de retour arrière.

**Minimisation des données**: Le principe consistant à ne collecter et conserver que les données personnelles nécessaires à une finalité déclarée. C'est l'un des principes fondamentaux du RGPD, et il limite aussi les dégâts de toute violation de données.

**DevOps**: Une façon de travailler où les personnes qui créent le logiciel automatisent aussi la manière dont il est testé, déployé et exploité. Concrètement : des pipelines CI/CD, une infrastructure décrite dans du code, et une supervision qui prévient l'équipe quand quelque chose casse.

**Diff**: Une vue ligne par ligne de ce qui a changé entre deux versions d'un fichier ou d'une base de code, avec les lignes ajoutées et supprimées. Le diff est l'unité standard de la revue de code.

**Elasticsearch**: Un moteur de recherche et d'analyse distribué qui indexe des documents pour offrir une recherche plein texte et des agrégations rapides. Il sert souvent à la recherche sur un site, à l'analyse de journaux et de couche optimisée pour la lecture à côté d'une base de données principale.

**Partenaire d'ingénierie**: Une entreprise externe qui prend la responsabilité d'un résultat technique, pas seulement de fournir des heures. Elle planifie le travail, constitue l'équipe, répond de la qualité et remet le résultat à l'équipe du client.

**CTO à temps partagé**: Un responsable technique senior qui travaille avec une entreprise une partie du mois plutôt qu'à temps plein. Il prend les décisions technologiques, aide à recruter des ingénieurs et garde la livraison sur les rails, souvent pour des entreprises qui ne sont pas encore prêtes pour un CTO à temps plein.

**RGPD**: Le Règlement général sur la protection des données, la loi de l'Union européenne qui encadre la collecte, le traitement et la conservation des données personnelles des personnes situées dans l'UE. Il s'applique aux organisations qui traitent ces données, où qu'elles soient établies.

**Google Cloud**: La plateforme cloud de Google, aussi appelée Google Cloud Platform ou GCP. Comme AWS, elle fournit à la demande du calcul, du stockage, des bases de données, du réseau et des services managés.

**Idempotence**: La propriété d'une opération qui produit le même effet qu'elle soit exécutée une ou plusieurs fois. Les API idempotentes permettent à un client de relancer sans risque une requête, comme un paiement, après un délai dépassé, sans créer de doublons.

**Kubernetes**: Un système open source qui fait tourner des applications conteneurisées sur un cluster de machines. Il planifie les conteneurs, redémarre ceux qui tombent en panne, les fait monter ou descendre en charge et gère les mises à jour progressives.

**Laravel**: Un framework web PHP open source très répandu. Il comprend le routage, un ORM, des files d'attente, du cache, l'authentification et des outils de test, et c'est un choix courant pour les API et les applications métier.

**Modernisation de l'existant**: Mettre à jour un système ancien pour qu'il soit moins coûteux et plus sûr à exploiter et à faire évoluer. Cela peut signifier mettre à niveau les frameworks et les versions du langage, restructurer le code, passer au cloud ou reconstruire certaines parties de zéro.

**Lift and shift**: Une approche de migration qui déplace une application vers une nouvelle infrastructure, généralement le cloud, avec peu ou pas de modifications du code. C'est rapide, mais l'application ne tire que peu parti des services cloud managés tant qu'elle n'est pas modernisée.

**Agent LLM**: Un logiciel qui utilise un grand modèle de langage pour planifier et réaliser des tâches en plusieurs étapes en appelant des outils : lire des fichiers, lancer des tests ou interroger une API. Un agent bien conçu montre son plan, journalise ses actions et demande à une personne de valider les changements.

**Observabilité**: La capacité à comprendre ce que fait un système à partir de ce qu'il produit : journaux, métriques et traces. Une bonne observabilité permet à une équipe de trouver la cause d'un problème en production sans devoir d'abord livrer du nouveau code pour enquêter.

**OWASP**: L'Open Worldwide Application Security Project, une fondation à but non lucratif qui publie gratuitement des recommandations sur la sécurité des applications. Son Top 10 des risques critiques pour les applications web sert couramment de référence pour le développement sécurisé et la revue de code.

**Latence P95**: Le temps de réponse en dessous duquel se situent 95 % des requêtes. Il reflète mieux qu'une moyenne ce que vivent les utilisateurs sur les requêtes les plus lentes, car une moyenne peut masquer une longue traîne de réponses lentes.

**Limitation de débit**: Plafonner le nombre de requêtes qu'un client peut faire sur une période donnée. Cela protège un service contre la surcharge et les abus ; les requêtes au-delà de la limite sont rejetées ou retardées.

**Tableau de bord temps réel**: Un tableau de bord qui se met à jour à l'arrivée de nouvelles données, généralement via WebSockets ou server-sent events, plutôt qu'à intervalles fixes ou au rafraîchissement de la page. Les équipes d'exploitation s'en servent pour surveiller les systèmes et réagir aux problèmes au moment où ils surviennent.

**Redis**: Un stockage de données en mémoire utilisé pour le cache, les sessions, les files d'attente, la limitation de débit et les compteurs temps réel. Comme les données sont en mémoire, les lectures et écritures sont très rapides.

**Retour arrière (rollback)**: Ramener un système à sa version précédente qui fonctionnait, après une mise en production ou une migration ratée. Un plan de retour arrière est préparé et testé à l'avance pour pouvoir être exécuté rapidement et sans risque.

**Runbook**: Une procédure écrite pour exploiter un système : comment le déployer, vérifier son état et réagir aux alertes et pannes connues. Les runbooks permettent à d'autres personnes que ses auteurs d'exploiter le système.

**Renfort d'effectifs (staff augmentation)**: Ajouter des ingénieurs externes à une équipe interne pour combler un manque de compétences ou de capacité, généralement facturés au temps passé. Le client dirige le travail au quotidien, et le prestataire fournit les personnes.

**Ingestion en flux**: Recevoir et traiter les données en continu, au fil de leur production, plutôt que par lots périodiques. Elle convient aux données réseau, de capteurs, d'événements et de journaux quand les décisions dépendent de ce qui se passe maintenant.

**Extension d'équipe**: Une façon d'ajouter des spécialistes à une équipe existante pour une période définie, en travaillant avec les outils et les routines de cette équipe. Contrairement au simple renfort d'effectifs, le prestataire reste souvent responsable de la qualité du travail.

**Dette technique**: Le coût futur créé par des raccourcis, des dépendances obsolètes ou des choix de conception qui ne conviennent plus. Comme une dette financière, elle génère des intérêts : chaque changement prend plus de temps, jusqu'à ce que la dette soit remboursée par du refactoring ou des mises à niveau.

**Audit technique (due diligence)**: Un examen du code, de l'infrastructure, de la sécurité et de l'équipe technique d'un produit, généralement avant un investissement ou une acquisition. Il indique à l'acheteur ce qu'il obtient réellement, les risques qui l'accompagnent et ce qu'il faudrait pour les corriger.

**WebSocket**: Un protocole qui maintient une connexion bidirectionnelle ouverte entre un client et un serveur. Le serveur peut envoyer des mises à jour à l'instant où elles se produisent, ce qui en fait un choix courant pour les tableaux de bord en direct, le chat et les notifications.

**Déploiement sans interruption**: Mettre en ligne une nouvelle version sans rendre le service indisponible pour les utilisateurs. Les techniques courantes incluent les mises à jour progressives, les déploiements blue-green et les modifications de base de données rétrocompatibles.

**n8n**: Un outil d'automatisation de workflows qui relie les logiciels d'une entreprise et enchaîne des actions à partir d'un déclencheur, comme un formulaire ou un e-mail. Il s'utilise en ligne ou sur vos propres serveurs.

**Indexation**: L'étape où un moteur de recherche analyse une page qu'il a explorée et l'enregistre dans son index. Seules les pages indexées peuvent apparaître dans les résultats.

**Sitemap XML**: Un fichier qui liste les pages d'un site que son propriétaire veut faire découvrir et indexer par les moteurs de recherche, avec, en option, la date de leur dernière modification.

**Facture électronique**: Une facture échangée entre entreprises sous forme de données structurées, via une plateforme agréée, et non en simple PDF ou sur papier. En France, la réforme s'applique progressivement depuis le 1er septembre 2026.
