Ligne · La démarche visible
Vous gardez le contrôle avant, pendant et après l’accès.
Le contexte avant la session, l’accord avant l’action et un résumé à la fin : voici le déroulement, y compris lorsqu’un problème reste non résolu.
Station 01 · Le parcours
Quatre décisions visibles.
Le détail varie selon le problème, mais aucune étape ne devrait transformer une demande limitée en accès implicite à tout l’environnement.
- 01
Vous décrivez le symptôme
Action impossible, message affiché, moment d’apparition, personnes touchées et essais déjà faits. Aucun secret d’accès n’est nécessaire.
- 02
Le périmètre est confirmé
On distingue poste, compte, application, matériel, projet et incident spécialisé. La personne qui demande l’aide confirme qu’elle est autorisée à agir sur l’élément concerné.
- 03
Chaque action est expliquée
Une éventuelle session à distance commence avec votre accord. Vous restez présent, voyez les actions et pouvez arrêter pour poser une question.
- 04
La boucle est fermée
Le résultat, les changements, les limites et la prochaine étape sont résumés, que le problème soit corrigé, contourné ou transmis ailleurs.
Station 02 · Sécurité de l’accès
Ce qui ne sera jamais demandé.
- Dire ou envoyer votre mot de passe.
- Transmettre un code de vérification ou une clé de récupération.
- Laisser une session sans comprendre son but.
- Donner un accès plus large que le problème à observer.
- Contourner l’approbation du responsable d’un compte ou de données.
Si une connexion doit être faite, la personne autorisée saisit elle-même son secret. Un code temporaire reste aussi privé qu’un mot de passe.
Un accès est déjà bloqué?Station 03 · Deux côtés de la ligne
Les responsabilités restent nommées.
Votre responsabilité
- décrire honnêtement la portée et l’autorisation;
- rester disponible pendant les vérifications convenues;
- conserver les secrets et données sensibles;
- tester le résultat dans le travail réel.
Responsabilité de l’intervention
- expliquer la raison d’une action;
- rester dans le périmètre accepté;
- signaler une limite ou un risque sans dramatiser;
- documenter le résultat et la suite proposée.
Station 04 · Quand la première voie ne suffit pas
Escalader ne veut pas dire improviser.
Une présence physique peut être requise pour un appareil endommagé, un câblage, une alimentation ou un équipement qui ne répond plus. Un projet distinct peut être nécessaire pour une migration, un déploiement, une refonte de permissions ou une stratégie de sauvegarde. Un incident de sécurité actif exige une ressource adaptée plutôt qu’un dépannage ordinaire.
La sortie utile nomme ce qui a été observé, les essais déjà faits, la raison de l’escalade et les informations non sensibles à transmettre à la prochaine ressource.
Voir les limites du serviceUne migration ou un déploiement suit d’ailleurs un déroulement précis, distinct du dépannage courant.
Voir à quoi ressemble un projetStation 05 · Si le problème reste
Une demande non résolue doit quand même produire une prochaine action.
- Le symptôme a-t-il pu être reproduit?
- Quelles hypothèses ont été écartées?
- Quel changement a été tenté et peut-il être annulé?
- Quelle observation faut-il noter si le problème revient?
- Quel propriétaire, fournisseur ou spécialiste doit prendre la suite?
Ces réponses restent utiles même si la correction vient d’ailleurs : elles évitent de repartir de zéro.
Tenir un mini-journal utileFin de ligne · trois détails
Préparez trois détails utiles.
Le message exact, le nom de l’application et le dernier moment où tout fonctionnait.