Skip links

Zéro Copie

Sécurité des fichiers CAO : l’approche Zéro Copie de Semontik

En conception mécanique, un plan, un assemblage 3D ou un dossier de fabrication n’est jamais un simple document. Ces fichiers peuvent révéler des choix de conception, des méthodes, des standards internes, des tolérances, des composants et une partie du savoir-faire accumulé par l’entreprise.

Lorsqu’une ressource externe doit contribuer à un projet, la question n’est donc pas seulement : « Qui peut consulter les fichiers? » Il faut aussi se demander où les données seront copiées, combien de versions existeront et qui pourra encore y accéder après la fin du mandat.

L’approche Zéro Copie de Semontik répond à cet enjeu par un principe clair : les données techniques restent dans l’infrastructure du client. La ressource se connecte à un environnement de travail contrôlé, effectue ses tâches à distance, inscrit son temps et ferme la session. Les fichiers ne sont pas téléchargés ni stockés dans l’infrastructure de Semontik.


“Vos données ne voyagent pas. Notre expertise, oui.”

Pourquoi les plans et modèles 3D sont-ils des actifs critiques?

Un modèle CAO natif contient souvent beaucoup plus que sa géométrie visible. Selon le logiciel et la façon dont le fichier est structuré, il peut inclure un arbre de fonctions, des relations paramétriques, des configurations, des propriétés de matériaux, des tolérances ou des références à d’autres composants. Les plans, nomenclatures et documents techniques peuvent aussi exposer les méthodes de fabrication et les standards de l’organisation.

Cette concentration d’information explique pourquoi la protection des données CAO doit être pensée dès qu’un client, un fournisseur ou une ressource externe intervient. Les contenus actuellement positionnés sur ce sujet décrivent notamment l’accès contrôlé sans transfert comme l’un des moyens de limiter l’exposition d’une géométrie exploitable.

Le problème opérationnel des copies multiples

Chaque téléchargement ou dépôt supplémentaire crée un nouvel emplacement à administrer : poste local, dossier partagé, pièce jointe, clé USB ou service infonuagique. Il faut alors gérer les droits, les versions, la durée de conservation et la suppression de chaque copie.

L’approche Zéro Copie ne prétend pas supprimer tous les risques de cybersécurité. Elle vise un risque précis et concret : la multiplication et la persistance de copies de travail à l’extérieur de l’environnement du client.

Qu’est-ce que l’approche Zéro Copie de Semontik?

Dans le cadre de Semontik, Zéro Copie désigne un mode de prestation dans lequel le travail est réalisé directement dans l’environnement informatique du client. Ce terme décrit une méthode opérationnelle propre à la prestation; il ne désigne ni une certification de cybersécurité ni la technique informatique appelée « zero-copy ».
Le principe repose sur trois règles :

  1. Les fichiers du client restent dans son infrastructure;
  2. La ressource Semontik utilise une session à distance autorisée pour travailler;
  3. Aucun fichier de projet n’est transféré ni stocké dans l’infrastructure de Semontik.

Cette méthode inverse le flux habituel. Ce ne sont pas les données qui sont envoyées vers le prestataire : c’est la ressource qualifiée qui accède, pour la durée requise, au poste et aux outils approuvés par le client.

Comment fonctionne une intervention de conception mécanique à distance?

Le fonctionnement peut être résumé en cinq étapes.

Le client fournit un poste dédié

Le client met à disposition un ordinateur, une station de travail ou un environnement virtuel dédié. Les logiciels de CAO, les licences, les bibliothèques, les gabarits et les répertoires nécessaires sont configurés selon ses règles internes.

Un accès distant est autorisé

La ressource Semontik reçoit un compte nominatif et les droits nécessaires au mandat. La méthode de connexion, les plages horaires et les restrictions sont validées avec l’équipe informatique du client.

Le travail est effectué dans l’environnement client

Le concepteur ou le dessinateur ouvre et modifie les fichiers directement sur le poste du client. Il travaille ainsi avec la structure de dossiers, les standards et les outils déjà en place, sans créer un dépôt parallèle chez Semontik. Cette façon de travailler s’inscrit dans les services d’impartition en conception et dessin mécanique proposés par l’entreprise.

Le temps et l’avancement sont consignés

La ressource inscrit le temps consacré au mandat et suit le processus de communication ou de validation convenu avec le client.

La session est fermée

À la fin du travail, la session distante est fermée. Les fichiers, leurs nouvelles versions et les livrables demeurent dans l’environnement du client.

Ce qui ne se passe pas dans un mandat Zéro Copie

Le mode Zéro Copie est conçu pour éviter trois pratiques :

  • le téléchargement des fichiers CAO sur un poste appartenant à Semontik;
  • leur stockage dans un dossier, un serveur ou un espace infonuagique de Semontik;
  • un transfert non nécessaire par courriel, clé USB, lien de partage ou autre canal.



Mode avec transfert de fichiersApproche Zéro Copie Semontik
Une copie est remise au prestataireLe fichier demeure dans l’environnement du client
Le prestataire doit gérer un emplacement de stockageAucun stockage du projet dans l’infrastructure de Semontik
Des versions peuvent circuler entre deux organisationsLes modifications sont réalisées sur la version accessible côté client
La suppression des copies doit être confirmée en fin de mandatL’accès peut être retiré sans récupérer un dépôt de travail chez Semontik

Une précision technique est importante : certains outils de bureau à distance peuvent autoriser la redirection du presse-papiers, des lecteurs locaux, des imprimantes ou d’autres ressources. Pour que le mode Zéro Copie corresponde réellement à l’objectif annoncé, l’équipe informatique du client doit valider et, au besoin, désactiver les fonctions de redirection incompatibles avec sa politique. Microsoft documente expressément ces réglages pour les environnements utilisant le protocole RDP.

Comment l’accès peut-il être contrôlé?

Selon l’environnement informatique exact du client, l’accès peut être limité à des utilisateurs autorisés, protégé par une double authentification et restreint à une adresse IP fixe approuvée provenant des bureaux de Semontik.


“Double authentification et compte nominatif”

L’authentification à deux facteurs, ou A2F (souvent appelée 2FA), demande deux facteurs distincts avant d’accorder l’accès. Le Centre canadien pour la cybersécurité recommande l’authentification multifacteur pour protéger les comptes, les appareils et les services contenant des données de grande valeur.

Un compte nominatif facilite aussi l’attribution des actions à une ressource précise. Ses privilèges devraient être limités aux dossiers, applications et opérations nécessaires au mandat, puis retirés lorsqu’ils ne sont plus requis.

Adresse IP autorisée : un contrôle complémentaire

Une liste d’adresses IP autorisées peut restreindre l’origine réseau d’une connexion. Elle constitue toutefois un contrôle complémentaire, et non une preuve d’identité suffisante à elle seule. Le modèle Zero Trust du NIST rappelle que la confiance ne devrait pas reposer uniquement sur l’emplacement réseau : l’utilisateur et, selon le système, l’appareil doivent être authentifiés et autorisés avant la session.

La formulation « peut être limité » demeure essentielle tant que Semontik et l’équipe informatique du client n’ont pas confirmé la configuration applicable au mandat.

La confidentialité dépend aussi de l’organisation du travail

La technologie ne suffit pas. Le scénario Zéro Copie de Semontik s’appuie également sur des ressources sélectionnées avec rigueur, un environnement de travail contrôlé, une supervision continue et une discipline stricte en matière de confidentialité. La page À propos de Semontik présente plus largement le modèle de recrutement, de formation et de suivi des ressources.

Avant le démarrage, les deux organisations ont intérêt à documenter les éléments suivants :

  • les personnes autorisées et leur niveau d’accès;
  • les outils de connexion approuvés;
  • les périodes d’accès et la procédure de fermeture de session;
  • les canaux permis pour les échanges non techniques;
  • les responsabilités en matière de sauvegarde, de licences et de soutien;
  • le processus à suivre en cas d’incident ou de départ d’une ressource.

Cette préparation transforme une intention de confidentialité en règles vérifiables et adaptées au système d’information réel du client.

Quels projets peuvent profiter d’une approche Zéro Copie?

Ce modèle peut convenir lorsqu’une entreprise veut ajouter de la capacité de conception ou de dessin tout en conservant ses données techniques dans son propre environnement. Semontik propose trois niveaux de ressources selon l’expérience, l’autonomie et la complexité du mandat; leurs capacités et leurs conditions sont présentées dans les grilles tarifaires. Les tâches possibles comprennent notamment :

  • mise à jour de plans de fabrication ou d’assemblage;
  • modélisation 3D et révision de conceptions existantes;
  • production de dessins détaillés pendant une surcharge temporaire;
  • travail sur des bibliothèques, gabarits ou standards internes;
  • soutien à un projet dont les fichiers ne doivent pas être déposés chez un fournisseur.

Les mandats peuvent notamment concerner l’automatisation industrielle, la robotique et les systèmes mécaniques. Des exemples comme le robot de serrage, la scie volante et les convoyeurs sont présentés dans les réalisations de Semontik.

La faisabilité doit néanmoins être validée avant le mandat. La performance du poste, la connexion distante, les licences logicielles, les restrictions réseau, les horaires d’accès et les besoins de collaboration peuvent influencer la configuration retenue.

Liste de vérification avant de démarrer

Pour mettre en œuvre le principe de façon cohérente, le client et Semontik peuvent valider ensemble cette liste :

  1. poste physique ou virtuel dédié et correctement maintenu;
  2. compte nominatif avec privilèges minimaux;
  3. authentification multifacteur lorsque l’environnement le permet;
  4. adresse IP autorisée si ce contrôle est approprié;
  5. blocage des transferts de fichiers et des redirections non nécessaires;
  6. accès limité aux répertoires et applications utiles au mandat;
  7. journalisation des connexions conforme aux politiques du client;
  8. procédure de révocation des accès à la fin du mandat;
  9. responsabilités clairement définies pour les sauvegardes, les licences et le soutien informatique.

Questions fréquentes sur l’approche Zéro Copie

Dans le mode Zéro Copie décrit ici, non. Les fichiers sont consultés et modifiés dans l’environnement du client; ils ne sont pas téléchargés ni stockés dans l’infrastructure de Semontik.

Non. Le terme décrit la façon dont les fichiers sont traités. Il ne constitue pas une garantie d’absence totale de risque. La sécurité finale dépend aussi de la configuration de l’accès distant, des droits accordés, des postes, des pratiques humaines et des contrôles du client.

L’accès peut être limité par ces contrôles, mais la configuration doit être validée selon l’environnement informatique du client. Si Semontik rend ultérieurement ces mesures obligatoires pour tous les mandats, la formulation publique pourra être modifiée en conséquence.

Oui, lorsque le poste dédié est configuré avec les outils, licences, gabarits et méthodes du client. Les modalités exactes dépendent toutefois de ses logiciels et de ses politiques informatiques.

Non. Le principe décrit ici n’est pas le dépôt des fichiers dans une infrastructure de Semontik. La technologie de connexion à distance et son architecture sont choisies avec l’équipe informatique du client; les données de projet demeurent dans l’environnement qu’il contrôle.

Adresse IP autorisée : un contrôle complémentaire

L’approche Zéro Copie permet à une ressource de conception mécanique ou de dessin industriel de contribuer directement dans l’environnement du client. Elle réduit la nécessité de multiplier les téléchargements, les espaces de stockage et les versions externes, tout en laissant au client le contrôle de sa configuration d’accès.

Pour déterminer si ce mode de travail convient à votre infrastructure, la prochaine étape consiste à valider le poste dédié, les logiciels, les droits, la méthode de connexion et les contrôles applicables avec vos responsables informatiques. Vous pouvez présenter votre environnement à Semontik lors d’une consultation gratuite.


“Semontik. Vos données ne voyagent pas. Notre expertise, oui.”