Introduction
Les projets de traduction confidentiels nécessitent un traitement strict afin de garantir que les informations sensibles ne soient jamais exposées. Contrairement aux flux de travail standard où les fichiers peuvent être téléchargés ou envoyés par courrier électronique, les documents hautement confidentiels sont entièrement traités dans un environnement en ligne sécurisé. TTN TMS fournit une plateforme dédiée qui permet aux traducteurs de travailler sur de tels projets sans jamais obtenir les fichiers sources sur leurs machines locales. Tout le contenu reste sur des serveurs sécurisés situés en Suisse, sans dépendre de l’infrastructure en nuage des États-Unis. Cette approche sur site signifie que les documents ne quittent jamais l’environnement contrôlé de TTN, ce qui répond aux exigences en matière de résidence des données et de confidentialité. Les connexions au système sont protégées par un cryptage fort (TLS 1.2 ou supérieur pour les données en mouvement), et les fichiers sont stockés de manière cryptée. En pratique, du téléchargement à la livraison, le document reste dans le réseau protégé de TTN – il est téléchargé sur le serveur sécurisé, traduit par le biais d’une session restreinte et renvoyé au client par la même plateforme cryptée. Aucune pièce jointe non cryptée ou copie locale n’est utilisée à aucun moment, ce qui garantit la confidentialité de bout en bout.
Ce chapitre explique comment TTN TMS traite les projets de traduction non PDF confidentiels par le biais de flux de travail en ligne sécurisés. (Le traitement sécurisé des fichiers PDF, tels que les dossiers médicaux numérisés ou d’autres PDF hautement confidentiels, est traité séparément – voir les liens ci-dessous). L’accent est mis ici sur les documents numériques standard (par exemple Word, Excel, InDesign, PowerPoint, etc.) qui peuvent être traduits sans téléchargement de fichier. Nous décrivons les espaces de travail sécurisés mis à la disposition des traducteurs, les contrôles d’authentification et d’accès rigoureux en place, les garanties juridiques et procédurales telles que l’application de l’accord de confidentialité, ainsi que les éventuelles exceptions pour des cas particuliers. L’ensemble de ces mesures permet aux traducteurs de travailler efficacement sur des contenus sensibles, tandis que les clients ont la certitude que leurs informations sont en sécurité. (Pour l’anonymisation des données personnelles dans les traductions ainsi que pour la journalisation et la surveillance sécurisées des sessions, voir les liens ci-dessous.)
Liens utiles :
Traitement sécurisé des fichiers PDF, tels que les dossiers médicaux numérisés
Journalisation et surveillance sécurisées des sessions
Anonymisation des données personnelles dans les traductions
Accès sécurisé et espaces de travail en ligne
Pour les projets confidentiels, TTN TMS permet aux traducteurs de travailler dans un espace de travail en ligne fermé plutôt que sur des fichiers locaux. Deux approches principales sont disponibles, toutes deux conçues pour empêcher toute donnée de quitter le serveur sécurisé : un éditeur intégré basé sur le web et un environnement de machine virtuelle à distance. Dans les deux cas, le traducteur accède au matériel par le biais d’une session sécurisée et les documents maîtres restent à tout moment sur les serveurs de TTN.
- Éditeur en ligne basé sur le web (GroupShare) : La plupart des tâches confidentielles sont traitées par l’éditeur en ligne GroupShare intégré à TTN TMS. Le traducteur se connecte simplement au portail web et traduit le contenu via une interface de navigation. Le texte source et le texte cible sont affichés côte à côte dans un éditeur bilingue, et la mémoire de traduction et les ressources de la base de données terminologique sont appliquées en temps réel. L’éditeur web est entièrement hébergé sur l’infrastructure sécurisée de TTN – aucun fichier n’est jamais téléchargé sur l’ordinateur de l’utilisateur.
Les opérations typiques sur les fichiers sont verrouillées dans cet environnement. Il n’y a pas d’option « Enregistrer sous » ou de capacité d’exportation de fichiers qui permettrait à un traducteur d’enregistrer le document à l’extérieur. La fonction d’impression est désactivée dans l’interface. L’utilisation du presse-papiers est également étroitement contrôlée : le système empêche la copie à grande échelle en n’autorisant que la copie de petits bouts de texte (par exemple, une seule phrase ou un nombre limité de caractères) à la fois. Cela permet de s’assurer qu’il n’est pas possible de copier l’intégralité du contenu de l’éditeur. Toutes les communications entre le navigateur du traducteur et le serveur sont cryptées, de sorte que même si le trafic Internet était intercepté, le contenu resterait indéchiffrable. Le résultat est un espace de travail web facile à utiliser qui ressemble à une interface de traduction standard, mais avec des mesures de sécurité avancées appliquées de manière transparente en arrière-plan. - Option de machine virtuelle (VM) à distance : Dans certains cas, comme les projets de très grande ampleur ou les traducteurs qui traitent régulièrement des documents très sensibles, TTN peut fournir un espace de travail isolé pour la machine virtuelle. Dans ce mode, le traducteur se connecte via Remote Desktop (RDP) à une VM sécurisée hébergée sur la ferme de serveurs de TTN. La VM est essentiellement un environnement de bureau Windows complet, préconfiguré avec tous les outils de traduction nécessaires (par exemple, un traitement de texte ou un logiciel de TAO spécifique) et verrouillé pour l’usage du traducteur. Lorsqu’il travaille dans la VM, le traducteur visualise et modifie le document sur le serveur distant ; seules les images de l’écran et les frappes au clavier transitent sur le réseau.
Tout comme l’éditeur web, l’approche VM empêche l’extraction de données. La session de bureau à distance est configurée de manière à ce que le presse-papiers soit bloqué ou redirigé – le traducteur ne peut pas copier du texte à l’intérieur de la VM et le coller sur son propre ordinateur. Les canaux de transfert de fichiers sont également fermés : il n’est pas possible de glisser-déposer des fichiers à partir de la fenêtre du bureau à distance ou de monter des disques locaux. Même au sein de la VM, le système limite l’enregistrement des fichiers aux seuls dossiers sécurisés approuvés. En pratique, cela signifie qu’un traducteur peut travailler sur le document (par exemple, dans une application de bureau au sein de la VM) mais ne peut pas l’exporter ou l’imprimer en dehors de l’environnement virtuel. La VM elle-même réside sur le réseau de TTN avec une adresse interne fixe et est surveillée et entretenue par l’équipe informatique de TTN. Cette option offre un niveau d’isolation supplémentaire, que certains clients exigent pour des projets hautement confidentiels ou pour l’utilisation de logiciels d’édition spécifiques. Il est important de noter que l’éditeur web et la VM utilisent des connexions cryptées (par exemple, RDP sur TLS) pour protéger les données en transit.
Dans les deux scénarios ci-dessus, les documents confidentiels restent sur le serveur et seuls les utilisateurs autorisés peuvent y accéder via l’interface sécurisée. Tous les documents sont stockés dans le centre de données sécurisé de TTN en Suisse. TTN n’utilise pas de stockage en nuage tiers pour ces projets – les fichiers ne quittent jamais l’infrastructure de TTN.
Tout au long du processus d’édition, le système garantit que seuls les linguistes désignés et le personnel nécessaire peuvent ouvrir les fichiers, et ce uniquement pendant la durée requise. Même au sein de TTN, l’accès aux fichiers est basé sur le rôle : un chef de projet ou un relecteur peut y accéder via la même plateforme sécurisée, mais personne en dehors du projet (et aucun membre du personnel de TTN non autorisé) ne peut consulter le contenu. Les mesures de protection de la plateforme comprennent également un contrôle continu des actions de l’utilisateur au cours de ces sessions sécurisées. Les activités inhabituelles ou les tentatives de contournement des restrictions peuvent être détectées et enregistrées. (Par exemple, si un utilisateur tente de copier rapidement de grandes quantités de texte ou d’utiliser une méthode non approuvée pour capturer des données, cela sera enregistré dans les journaux du système). Ces couches de contrôle garantissent que les informations sensibles restent contenues dans le système à tout moment.
Authentification et droits d’accès aux documents
Une authentification forte et un contrôle d’accès précis sont essentiels au traitement sécurisé des projets confidentiels par TTN TMS. Avant de pouvoir accéder à l’espace de travail sécurisé décrit ci-dessus, le traducteur doit se soumettre à un processus rigoureux de connexion et de vérification. Le système prend en charge plusieurs facteurs d’authentification, qui peuvent être configurés pour répondre aux politiques de sécurité de différents groupes de clients. Au minimum, chaque utilisateur doit se connecter avec un nom d’utilisateur unique et un mot de passe fort. En outre, l’authentification à deux facteurs (2FA) est appliquée pour les projets sensibles : la plateforme peut délivrer un code de vérification unique par SMS, WhatsApp ou courriel, en fonction des préférences ou de la politique en place. Par exemple, un traducteur d’un groupe de clients peut recevoir un code SMS à saisir après son mot de passe, tandis qu’un autre groupe peut utiliser un lien de confirmation envoyé par courriel ou un code envoyé par WhatsApp. La possibilité de choisir le canal de second facteur permet aux organisations de s’aligner sur leurs normes de sécurité internes et sur la disponibilité des appareils.
En outre, le processus de connexion peut inclure un défi CAPTCHA pour s’assurer que l’utilisateur est une personne réelle et pour contrecarrer les attaques automatisées. Ces mesures (mot de passe, deuxième facteur, CAPTCHA) peuvent être adaptées en fonction du client ou du groupe d’utilisateurs – par exemple, un organisme étatique peut exiger une connexion à plusieurs facteurs pour tous ses traducteurs, tandis qu’une équipe interne à l’entreprise peut autoriser une connexion plus simple si elle opère sur un réseau sécurisé. Dans tous les cas, le processus d’authentification permet de s’assurer que seuls les utilisateurs approuvés et visés ont accès à la plateforme de traduction.

Figure 1 : Authentification et contrôles d’accès spécifiques au client
Une fois authentifiés, les utilisateurs ne voient que les projets et les documents auxquels ils sont autorisés à accéder. TTN TMS utilise des règles d’accès personnalisées pour s’assurer que les dossiers confidentiels ne sont accessibles qu’aux traducteurs désignés et au personnel concerné. Les projets sont organisés sous forme de profils spécifiques aux clients et de groupes sécurisés, de sorte que le contenu d’un département ou les données d’un client ne soient pas accessibles aux utilisateurs extérieurs à ce cercle. Un traducteur n’a de visibilité que sur les travaux auxquels il a été affecté (et souvent uniquement pendant la durée de l’affectation). S’il ne fait pas partie d’un projet confidentiel particulier, celui-ci n’apparaîtra pas du tout dans sa liste de projets. Ce principe de moindre privilège est appliqué à l’ensemble du système : même au sein d’un projet, les différents rôles (traducteur, relecteur, chef de projet, etc.) ont des niveaux d’autorisation appropriés, et des actions telles que l’exportation de fichiers sont désactivées pour les traducteurs travaillant sur des projets hautement sécurisés.
Les administrateurs peuvent affiner ces paramètres d’accès par client ou par projet. La flexibilité du système dans la définition des restrictions au niveau de l’utilisateur permet à chaque entreprise d’atteindre l’équilibre qu’elle souhaite entre la sécurité et la commodité. Toutes les tentatives d’accès et les actions sont suivies dans des journaux d’audit détaillés, fournissant un historique complet de qui a accédé à quoi et quand. Cette piste d’audit contribue non seulement à la conformité et à la surveillance, mais elle a également un effet dissuasif : les utilisateurs savent que toute tentative non autorisée d’accès ou d’extraction de données sera remarquée et retracée.

Figure 2 : Sélection d’une méthode de connexion sécurisée (options d’authentification multifactorielle)
Cadre juridique et application de la NDA
Outre les contrôles techniques, TTN TMS renforce la confidentialité par des garanties juridiques. Un élément clé est le flux de travail automatique des accords de non-divulgation (NDA) intégré dans la plateforme. Lorsqu’un projet est marqué comme hautement confidentiel, le système demande à chaque traducteur – ou à tout utilisateur tentant d’accéder aux fichiers – de signer un accord de confidentialité spécifique avant de poursuivre.
Le texte de la NDA est généré automatiquement en fonction de la classification du projet. Par exemple, il peut inclure le nom du projet, le nom du client, la date et un rappel des sanctions légales en cas de divulgation non autorisée. Ce processus garantit que même si un traducteur a déjà un accord de confidentialité général avec l’entreprise, il reconfirme explicitement ses obligations de confidentialité pour chaque projet hautement confidentiel. Le système enregistre l’acceptation de la NDA – y compris un horodatage et l’identité de l’utilisateur – créant ainsi une piste d’audit vérifiable démontrant que la personne a accepté les conditions de confidentialité avant que le travail ne commence.

Figure 3 : Gestion automatique des accords de confidentialité – l’accès n’est accordé que lorsque le statut est vert.
Ce mécanisme d’application de la NDA fonctionne en parallèle avec les contrôles d’accès au système. Si un utilisateur refuse la NDA ou ne la signe pas, l’accès au projet lui est refusé. Ce n’est qu’après avoir accepté les conditions de non-divulgation que la plateforme permet à l’éditeur web sécurisé ou à la session VM de démarrer pour ce projet. En effet, l’accord de confidentialité est une porte d’entrée qui doit être franchie pour chaque travail hautement sensible, ajoutant une couche de protection juridique en plus de la sécurité technique. Les clients peuvent ainsi être assurés que chaque traducteur travaillant sur leur contenu confidentiel a explicitement accepté un engagement de confidentialité contraignant à ce moment-là, et pas seulement en tant que clause d’un contrat passé de longue date. Du point de vue de la conformité, cela répond aux exigences de nombreuses organisations en matière de traitement des informations secrètes ou réglementées – cela démontre une diligence raisonnable en veillant à ce que tous les membres du personnel soient conscients de leurs obligations.
En outre, comme le processus d’accord de confidentialité est automatisé et obligatoire, il n’y a pas d’oubli accidentel : la plateforme n’oubliera pas d’obtenir un accord de confidentialité pour un projet confidentiel, et un utilisateur ne pourra pas prétendre qu’il n’a pas été invité à le faire. Tout est systématiquement appliqué. En outre, le cadre juridique global de TTN pour la plateforme s’aligne sur des lois strictes en matière de protection des données (telles que les réglementations suisses et le RGPD de l’UE). Les accords de traitement des données et les clauses de confidentialité sont intégrés au service, mais la demande d’accord de confidentialité par projet ajoute une couche supplémentaire spécifique au contenu de chaque travail. En associant une technologie robuste à des reconnaissances légales, TTN TMS crée un bouclier de confidentialité complet, qui prévient les fuites et souligne la gravité du traitement des données sensibles.

Figure 4 : NDA généré automatiquement avec des données spécifiques au client et à la commande
Modèles de connexion pour des flux de travail sécurisés
TTN TMS prend en charge plusieurs modèles de connexion pour le traitement des projets, chacun équilibrant la sécurité et la praticité de différentes manières. Les figures 5–7 illustrent trois flux de travail progressivement sécurisés – d’un mode d’urgence qui assouplit les protections pour gagner en rapidité, à un échange de fichiers cryptés standard, jusqu’à un espace de travail en ligne entièrement verrouillé. Les sous-sections suivantes expliquent chaque modèle en détail, en soulignant les différences de niveau de sécurité, les méthodes de transmission des fichiers, l’authentification de l’utilisateur et le contrôle d’accès.
Flux de travail d’urgence avec priorité à la livraison (faible sécurité)
Dans les scénarios urgents et peu sensibles, la priorité est la livraison rapide, même si certaines mesures de sécurité sont temporairement assouplies. Par exemple, une alerte aux risques naturels ou une annonce d’urgence peut être traduite par une voie accélérée en dehors de la plateforme habituelle. Dans ce mode de livraison prioritaire, le système active des canaux de repli prédéfinis si l’infrastructure standard n’est pas disponible ou trop lente. Le texte source peut être envoyé à un traducteur de garde par le biais d’une alerte électronique automatisée ou d’un lien FTP sécurisé, plutôt que d’exiger du traducteur qu’il se connecte à l’ensemble de l’espace de travail du TMS. De même, la traduction terminée peut être renvoyée par le biais d’une pièce jointe cryptée ou d’un téléchargement direct vers le système du client. Ces étapes permettent de contourner l’éditeur en ligne normal et de gagner de précieuses minutes lorsque le contenu doit être diffusé immédiatement. La contrepartie est un assouplissement de la sécurité : les fichiers quittent l’environnement protégé du serveur pour que le traducteur puisse travailler hors ligne, ce qui représente un risque accepté uniquement parce que le contenu n’est pas hautement confidentiel et que le temps est compté.

Figure 5 : Avertissements concernant les risques naturels – priorité à la diffusion, sécurité faible
Flux de travail standard crypté (sécurité modérée)
Le flux de travail standard représente l’échange de fichiers sécurisé typique utilisé pour la plupart des projets. Dans ce modèle, les traducteurs et les réviseurs accèdent aux fichiers du projet par des canaux sécurisés normaux (par exemple, via le portail web TTN TMS ou l’intégration avec Trados Studio) en utilisant leurs informations d’identification. Ils téléchargent les documents sur leur propre ordinateur et travaillent localement avec leurs outils habituels. Tous les transferts s’effectuent par le biais de connexions cryptées – par exemple, un téléchargement Web HTTPS, un appel API sécurisé de Trados, ou même un courrier électronique crypté si la plateforme envoie un dossier de traduction par courriel. Tout au long de ce processus, les fichiers sont protégés en transit par un cryptage TLS et ne sont accessibles qu’à l’utilisateur autorisé. Le traducteur doit se connecter avec au moins un nom d’utilisateur et un mot de passe (et, selon les paramètres du client, éventuellement un deuxième facteur d’authentification) pour récupérer le travail. Cela garantit un accès sécurisé aux fichiers tout en permettant une édition locale.

Figure 6 : Flux de travail normal : accès sécurisé et transmission cryptée
Une fois téléchargé dans le modèle standard, le fichier existe sur la machine de l’utilisateur, de sorte que cette approche offre une sécurité modérée par rapport à un système entièrement fermé. L’utilisateur est tenu de se conformer aux politiques de sécurité de l’information de TTN, qui sont alignées sur l’ISO, et il est responsable du traitement de tout le contenu traité localement conformément aux exigences définies en matière de confidentialité, de contrôle d’accès et de protection des données, tout en reconnaissant que certaines actions sur les systèmes locaux ne peuvent pas être entièrement appliquées par les seuls contrôles techniques. Toutefois, TTN TMS applique un contrôle d’accès jusqu’au point de téléchargement : seul le linguiste ou le membre du personnel désigné peut récupérer le document, et uniquement dans la fenêtre de temps qui lui a été attribuée. La visibilité du projet est limitée par des profils et des rôles d’utilisateur spécifiques au client, de sorte qu’un traducteur ne voit que les travaux qui lui sont attribués et que personne en dehors du projet ne peut intercepter les fichiers du serveur. En résumé, le modèle standard crypté sécurise la transmission et limite l’accès au personnel autorisé, mais il confie à chaque traducteur la responsabilité de traiter le document sur son système local.
Flux de travail en ligne entièrement sécurisé (haute sécurité)
Le flux de travail entièrement sécurisé offre le niveau de protection le plus élevé en confinant toutes les activités de traduction dans l’environnement contrôlé de TTN. Dans ce modèle, aucune copie externe du document n’est jamais téléchargée – le travail est effectué soit dans un éditeur basé sur le web, soit sur une machine virtuelle distante, tous deux hébergés sur les serveurs sécurisés sur site de TTN. Les utilisateurs doivent se soumettre à une authentification forte (y compris une connexion multifactorielle) avant même d’accéder à l’espace de travail. Une fois à l’intérieur, le système régit strictement ce qu’ils peuvent faire avec le contenu. Le document ne quitte jamais le serveur sécurisé : le linguiste n’interagit avec lui que par le biais d’une visionneuse cryptée ou d’une session de bureau à distance. Toutes les opérations habituelles sur les fichiers qui pourraient entraîner des fuites de données sont désactivées. Par exemple, il n’y a pas de fonction « Enregistrer sous » pour exporter le fichier, l’impression est totalement interdite et le copier-coller est fortement limité. De même, dans un scénario de VM, les fonctions telles que le transfert du presse-papiers ou le partage du disque vers l’ordinateur local sont désactivées. Ces mesures garantissent que même si un traducteur tentait de contourner les règles, les garanties de la plateforme empêcheraient toute exfiltration de données à grande échelle.

Figure 7 : Flux de travail sécurisé : Authentification 2FA, environnement sécurisé
Dans le modèle entièrement sécurisé, le contrôle d’accès est granulaire et surveillé en permanence. Seules les personnes autorisées peuvent ouvrir le projet, et ne peuvent le faire que dans l’interface sécurisée – personne ne peut accéder au contenu du document à l’extérieur. La plateforme enregistre toutes les actions des utilisateurs et peut détecter les activités inhabituelles, fournissant ainsi une piste d’audit pour la conformité. Des protections supplémentaires peuvent inclure la surveillance de la session en temps réel et l’anonymisation automatique des données sensibles dans les entrées de la mémoire de traduction, de sorte qu’aucun détail personnel ou confidentiel ne soit exposé au-delà de la tâche immédiate. Ce flux de travail de haute sécurité est souvent requis pour les documents hautement confidentiels, les documents juridiques ou tout autre contenu soumis à des réglementations strictes en matière de protection des données. Les clients ont ainsi la certitude que leurs informations restent scellées dans un environnement contrôlé. En échange de cette sécurité, le flux de travail est plus contrôlé et plus formel – les utilisateurs doivent s’authentifier à l’aide de méthodes multifactorielles et ils travaillent par le biais d’un processus mieux géré (éditeur web ou VM) plutôt que par le biais d’une application locale. Néanmoins, la conception de TTN TMS rend cette opération aussi transparente que possible, afin que les traducteurs puissent continuer à travailler efficacement.