{"id":9206,"date":"2022-06-24T02:00:00","date_gmt":"2022-06-24T00:00:00","guid":{"rendered":"https:\/\/vaultinum.com\/blog\/reduce-your-investment-risk-with-an-open-source-vulnerability-scanner"},"modified":"2025-10-01T16:29:22","modified_gmt":"2025-10-01T14:29:22","slug":"logiciel-open-source-controler-le-risque-pour-vos-investissement","status":"publish","type":"post","link":"https:\/\/vaultinum.com\/fr\/blog\/logiciel-open-source-controler-le-risque-pour-vos-investissement","title":{"rendered":"Ma\u00eetrisez vos risques d\u2019investissement : analyse des vuln\u00e9rabilit\u00e9s open source"},"content":{"rendered":"<div class=\"line-break text-div text-left\">\n<p>Lors des processus de due diligence, les investisseurs concentrent g\u00e9n\u00e9ralement leurs efforts sur les volets financier, juridique et op\u00e9rationnel. En revanche, les risques li\u00e9s aux logiciels restent largement sous-estim\u00e9s. Or, dans la majorit\u00e9 des investissements technologiques, le logiciel constitue un actif central, n\u00e9gliger cet aspect revient \u00e0 omettre une composante critique de l\u2019analyse de risque.<\/p>\n<p>Dans bien des cas, l\u2019<a href=\"https:\/\/vaultinum.com\/fr\/due-diligence-technologique\">audit technologique<\/a> est conduit manuellement par des profils non sp\u00e9cialistes, aboutissant \u00e0 une \u00e9valuation partielle, voire superficielle. En particulier, l\u2019analyse de l\u2019usage des logiciels open source est souvent absente ou tr\u00e8s limit\u00e9e, une lacune qui peut entra\u00eener des risques significatifs.<\/p>\n<p>Dans cet article, nous examinerons comment une gestion insuffisante des vuln\u00e9rabilit\u00e9s open source peut compromettre la s\u00e9curit\u00e9 de vos investissements, et comment y rem\u00e9dier de mani\u00e8re efficace gr\u00e2ce \u00e0 l\u2019int\u00e9gration d\u2019un outil d\u2019analyse d\u00e9di\u00e9.<\/p>\n<\/div>\n<div class=\"line-break text-div text-left\">\n<h2 id=\"so-what-is-open-source-software\" class=\"undefined scroll-mt-28\">Qu\u2019est-ce qu\u2019un logiciel open source ?<\/h2>\n<p>Il s\u2019agit de logiciels dont le code source peut \u00eatre consult\u00e9, copi\u00e9, modifi\u00e9 et redistribu\u00e9 librement par les d\u00e9veloppeurs. \u00c0 l\u2019inverse, les logiciels applicatifs classiques, tels que Skype ou la suite Microsoft, sont con\u00e7us pour un usage final sans possibilit\u00e9 d\u2019adaptation ou de personnalisation par des tiers.<\/p>\n<p>L\u2019<a href=\"https:\/\/vaultinum.com\/fr\/blog\/comment-eviter-risques-licences-open-source\">open source <\/a>repose sur une logique de collaboration fond\u00e9e sur des valeurs partag\u00e9es, et c\u2019est pr\u00e9cis\u00e9ment ce mod\u00e8le qui explique, par exemple, la progression de 35 % du nombre de d\u00e9p\u00f4ts de code cr\u00e9\u00e9s sur GitHub en 2020 par rapport \u00e0 l\u2019ann\u00e9e pr\u00e9c\u00e9dente.<br>\nDans les faits, l\u2019utilisation de composants open source est aujourd\u2019hui quasi incontournable pour les d\u00e9veloppeurs : elle permet d\u2019acc\u00e9l\u00e9rer les cycles de d\u00e9veloppement, ce qui constitue un levier strat\u00e9gique pour gagner des parts de march\u00e9 et renforcer son avantage concurrentiel.<\/p>\n<p>Pour ces raisons, l\u2019int\u00e9gration de code open source au sein des logiciels commerciaux repr\u00e9sente une d\u00e9marche \u00e0 forte valeur ajout\u00e9e. Elle ne doit en aucun cas \u00eatre per\u00e7ue comme un risque syst\u00e9matique par les dirigeants et les investisseurs.<br>\nLe code open source, par d\u00e9finition, b\u00e9n\u00e9ficie d\u2019une long\u00e9vit\u00e9 sup\u00e9rieure \u00e0 celle des d\u00e9veloppements propri\u00e9taires internes : il repose sur une communaut\u00e9 active, capable d\u2019apporter des mises \u00e0 jour, des correctifs et un appui technique en continu. Cette m\u00eame communaut\u00e9 peut \u00e9galement repr\u00e9senter une alternative pr\u00e9cieuse en p\u00e9riode de tension sur le march\u00e9 du recrutement, permettant de faire appel \u00e0 des d\u00e9veloppeurs sp\u00e9cialis\u00e9s sans n\u00e9cessairement recourir \u00e0 l\u2019embauche.<\/p>\n<p>Mais il y a un point de vigilance : ces b\u00e9n\u00e9fices ne pourront se concr\u00e9tiser sur le long terme que si la gestion des vuln\u00e9rabilit\u00e9s li\u00e9es \u00e0 l\u2019open source est men\u00e9e de mani\u00e8re rigoureuse, ce qui est encore loin d\u2019\u00eatre syst\u00e9matique.<\/p>\n<\/div>\n<div class=\"line-break text-div text-left\">\n<h2 id=\"intellectual-property-licence-restrictions-a-threat-to-your-investments\" class=\"undefined scroll-mt-28\">Restrictions li\u00e9es aux licences de propri\u00e9t\u00e9 intellectuelle : un risque pour vos investissements ?<\/h2>\n<p>Les licences open source peuvent s\u2019av\u00e9rer complexes \u00e0 interpr\u00e9ter, et les investisseurs doivent porter une attention particuli\u00e8re aux clauses restrictives que certains types de licences peuvent imposer sur le plan de la propri\u00e9t\u00e9 intellectuelle.<br>\nCertaines licences dites copyleft, ou \u00ab non permissives \u00bb, imposent que toute redistribution du logiciel se fasse selon les m\u00eames conditions que celles d\u00e9finies dans la licence open source d\u2019origine. La plus r\u00e9pandue d\u2019entre elles est la <a href=\"https:\/\/vaultinum.com\/fr\/blog\/licence-gpl-et-gpl-classpath-exception\">licence GNU General Public License (GPL)<\/a>, \u00e0 laquelle il convient d\u2019\u00eatre particuli\u00e8rement attentif.<\/p>\n<p>Cette licence est consid\u00e9r\u00e9e comme une forme de copyleft fort, dans la mesure o\u00f9 elle s\u2019applique non seulement aux modifications du code initial sous licence GPL, mais aussi \u00e0 tout d\u00e9veloppement d\u00e9riv\u00e9 de ce code. Autrement dit, m\u00eame si un d\u00e9veloppeur n\u2019utilise que quelques lignes de code couvertes par la GPL, l\u2019ensemble de sa base de code peut se retrouver soumise aux obligations de cette licence.<\/p>\n<p>Ainsi, une organisation qui int\u00e8gre du code soumis \u00e0 une licence restrictive telle que la GNU GPL doit imp\u00e9rativement \u00eatre consciente que cela peut compromettre la protection et la valorisation de sa propri\u00e9t\u00e9 intellectuelle.<\/p>\n<\/div>\n<div class=\"line-break text-div text-left\">\n<h2 id=\"software-copyright-infringement-hancom-office\" class=\"undefined scroll-mt-28\">Violation du droit d\u2019auteur logiciel \u2013 le cas Hancom Office<\/h2>\n<p>En 2013, Hancom int\u00e8gre dans sa suite bureautique un interpr\u00e9teur PDF open source, Ghostscript, sans savoir que ce dernier \u00e9tait soumis \u00e0 la licence GNU GPL.<br>\nOr, selon les conditions de cette licence, Hancom aurait d\u00fb rendre l\u2019int\u00e9gralit\u00e9 de son application accessible en open source, ce qui revenait, de fait, \u00e0 renoncer \u00e0 ses droits de propri\u00e9t\u00e9 intellectuelle. L\u2019entreprise n\u2019a ni publi\u00e9 le code source de son logiciel, ni acquis de licence commerciale, ce qui l\u2019a plac\u00e9e en infraction vis-\u00e0-vis des obligations impos\u00e9es par la licence GPL de Ghostscript.<\/p>\n<p>En 2017, l\u2019\u00e9diteur Artifex, propri\u00e9taire de Ghostscript, a intent\u00e9 une action en justice(2), qui s\u2019est sold\u00e9e par une d\u00e9cision favorable rendue par la cour f\u00e9d\u00e9rale am\u00e9ricaine(3).<br>\nSi les termes exacts du r\u00e8glement demeurent confidentiels, il est raisonnable de penser que Hancom a subi des cons\u00e9quences financi\u00e8res importantes, ainsi qu\u2019un impact notable sur sa r\u00e9putation et la protection de ses actifs immat\u00e9riels.<\/p>\n<p>Un outil d\u2019analyse de vuln\u00e9rabilit\u00e9s open source, int\u00e9gr\u00e9 en amont du processus de d\u00e9veloppement, aurait permis d\u2019identifier ce risque et d\u2019\u00e9viter une telle issue.<\/p>\n<\/div>\n<div class=\"line-break text-div text-left\">\n<h2 id=\"lets-talk-open-source-software-licencing\" class=\"undefined scroll-mt-28\">Licences open source : un sujet \u00e0 ne pas n\u00e9gliger<\/h2>\n<p>M\u00eame lorsqu\u2019elles ne sont pas aussi restrictives que la GNU GPL, toutes les licences open source doivent faire l\u2019objet d\u2019un examen attentif de la part des entreprises, afin qu\u2019elles aient une compr\u00e9hension claire des obligations qui en d\u00e9coulent.<br>\nToutes reposent sur les principes fondamentaux du mouvement open source, les \u00ab libert\u00e9s essentielles \u00bb, qui garantissent le droit d\u2019utiliser, d\u2019ex\u00e9cuter, d\u2019\u00e9tudier, de modifier et de redistribuer le logiciel, pour tout usage.<br>\nCependant, la diversit\u00e9 des r\u00e9gimes de licence est telle que deux composants open source peuvent avoir des implications juridiques tr\u00e8s diff\u00e9rentes.<\/p>\n<p>\u00c0 l\u2019oppos\u00e9 du copyleft fort impos\u00e9 par la GNU GPL, certaines licences dites permissives, comme la BSD, la MIT ou l\u2019Apache Licence v2.0, offrent une plus grande flexibilit\u00e9.<br>\nElles conservent les libert\u00e9s fondamentales de l\u2019open source, mais sans exiger qu\u2019elles soient conserv\u00e9es dans les travaux d\u00e9riv\u00e9s. Autrement dit, un d\u00e9veloppeur peut int\u00e9grer du code sous licence permissive dans une base logicielle plus large, sans contrainte particuli\u00e8re, et distribuer l\u2019ensemble sous une autre licence, ce qui n\u2019est pas possible avec les licences plus restrictives.<\/p>\n<p>Compte tenu de cette diversit\u00e9, il est indispensable que les entreprises mettent en place une surveillance continue du code open source utilis\u00e9 par leurs \u00e9quipes, dans le cadre de leur strat\u00e9gie de gestion des vuln\u00e9rabilit\u00e9s.<br>\nCela leur permet de se pr\u00e9munir efficacement contre les risques de non-conformit\u00e9, souvent invisibles mais potentiellement lourds de cons\u00e9quences.<\/p>\n<\/div>\n<div class=\"line-break text-div text-left\">\n<h2 id=\"how-to-improve-open-source-vulnerability-management\" class=\"undefined scroll-mt-28\">Comment renforcer la gestion des vuln\u00e9rabilit\u00e9s open source<\/h2>\n<p>En phase pr\u00e9-acquisition, il est imp\u00e9ratif pour les investisseurs de conduire une due diligence logicielle approfondie, int\u00e9grant une analyse pr\u00e9cise des restrictions li\u00e9es aux licences open source associ\u00e9es aux composants utilis\u00e9s.<br>\nLes audits les plus complets reposent g\u00e9n\u00e9ralement sur l\u2019utilisation d\u2019un outil d\u2019analyse de vuln\u00e9rabilit\u00e9s open source, capable de scanner l\u2019ensemble du code ligne par ligne. Cette approche technique est id\u00e9alement coupl\u00e9e \u00e0 une revue de code men\u00e9e par des experts, afin de garantir que chaque usage de logiciel open source soit correctement identifi\u00e9, interpr\u00e9t\u00e9 et \u00e9valu\u00e9.<\/p>\n<\/div>\n<div class=\"line-break text-div text-left\">\n<h2 id=\"vaultinums-open-source-vulnerability-scanner\" class=\"undefined scroll-mt-28\">L\u2019analyse des vuln\u00e9rabilit\u00e9s open source de Vaultinum<\/h2>\n<p>La solution Tech Due Diligence de Vaultinum int\u00e8gre un audit du code source qui agit comme un v\u00e9ritable <a href=\"https:\/\/vaultinum.com\/fr\/blog\/limportance-du-scan-de-code-source-dans-la-tech-due\">outil d\u2019analyse des vuln\u00e9rabilit\u00e9s open source<\/a>.<br>\nCette \u00e9valuation couvre non seulement le code en lui-m\u00eame, mais aussi les processus internes de l\u2019entreprise, notamment sa strat\u00e9gie de gestion des composants open source, avec pour objectif d\u2019anticiper et de r\u00e9duire les risques futurs.<\/p>\n<p>En compl\u00e9ment, l\u2019entreprise acc\u00e8de \u00e0 une s\u00e9rie de questionnaires d\u2019auto-\u00e9valuation couvrant les volets Cybers\u00e9curit\u00e9, Propri\u00e9t\u00e9 intellectuelle, Op\u00e9rations et Logiciels tiers.<\/p>\n<p>Les r\u00e9sultats de l\u2019analyse en ligne et de l\u2019audit de code sont ensuite examin\u00e9s par nos experts IT, qui formulent des recommandations contextualis\u00e9es, adapt\u00e9es \u00e0 la r\u00e9alit\u00e9 de l\u2019entreprise.<br>\nLe rapport remis pr\u00e9sente des constats clairs, des illustrations explicites, ainsi qu\u2019une estimation du temps n\u00e9cessaire \u00e0 la correction des points identifi\u00e9s.<\/p>\n<p>Contactez-nous d\u00e8s aujourd\u2019hui pour d\u00e9couvrir comment la Tech Due Diligence de Vaultinum accompagne les investisseurs dans la gestion des vuln\u00e9rabilit\u00e9s open source, en leur fournissant les \u00e9l\u00e9ments n\u00e9cessaires pour prendre des d\u00e9cisions \u00e9clair\u00e9es, en toute confiance.<\/p>\n<p><strong>Sources<\/strong><\/p>\n<\/div>\n<div class=\"line-break text-div text-left\">\n<p>(1) https:\/\/technation.io\/news\/tech-unicorns-dont-appear-by-magic<\/p>\n<p>(2) https:\/\/bit.ly\/3IcaDd3<\/p>\n<p>(3) https:\/\/www.linux.com\/topic\/open-source\/artifex-v-hancom-open-source-now-enforceable-contract<\/p>\n<\/div>\n\n\n","protected":false},"excerpt":{"rendered":"<p>Partout en Europe, le secteur technologique affiche une croissance fulgurante, port\u00e9e par des d\u00e9cideurs qui en font une priorit\u00e9 d\u2019investissement strat\u00e9gique.<br \/>\nLe Royaume-Uni se distingue tout particuli\u00e8rement : il fait partie des trois seuls pays au monde \u00e0 avoir vu \u00e9merger plus de 100 licornes technologiques(1), ces entreprises priv\u00e9es valoris\u00e9es \u00e0 plus d\u2019un milliard de dollars.<\/p>\n<p>Dans ce contexte, il est plus que jamais opportun pour les investisseurs et les entreprises de repenser leur approche en mati\u00e8re de gestion des risques li\u00e9s aux op\u00e9rations dans la tech.<\/p>\n","protected":false},"author":4,"featured_media":7970,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_et_pb_use_builder":"","_et_pb_old_content":"","_et_gb_content_width":"","_lmt_disableupdate":"","_lmt_disable":"","footnotes":""},"categories":[277,280],"tags":[],"ppma_author":[310,61],"class_list":["post-9206","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tech-due-diligence-2","category-intellectual-property-2","author-kristin","author-kristin-a"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v26.6 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Logiciels open source : contr\u00f4ler le risque pour vos investissements<\/title>\n<meta name=\"description\" content=\"Investir dans la tech en toute s\u00e9curit\u00e9 : d\u00e9couvrez comment anticiper les risques li\u00e9s aux licences open source gr\u00e2ce \u00e0 une tech due diligence rigoureuse\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/vaultinum.com\/fr\/blog\/logiciel-open-source-controler-le-risque-pour-vos-investissement\" \/>\n<meta property=\"og:locale\" content=\"fr_FR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Logiciels open source : contr\u00f4ler le risque pour vos investissements\" \/>\n<meta property=\"og:description\" content=\"Investir dans la tech en toute s\u00e9curit\u00e9 : d\u00e9couvrez comment anticiper les risques li\u00e9s aux licences open source gr\u00e2ce \u00e0 une tech due diligence rigoureuse\" \/>\n<meta property=\"og:url\" content=\"https:\/\/vaultinum.com\/fr\/blog\/logiciel-open-source-controler-le-risque-pour-vos-investissement\" \/>\n<meta property=\"og:site_name\" content=\"Vaultinum\" \/>\n<meta property=\"article:published_time\" content=\"2022-06-24T00:00:00+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2025-10-01T14:29:22+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/vaultinum.com\/wp-content\/uploads\/2025\/06\/Blog-image-68.webp\" \/>\n\t<meta property=\"og:image:width\" content=\"1200\" \/>\n\t<meta property=\"og:image:height\" content=\"600\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/webp\" \/>\n<meta name=\"author\" content=\"Kristin, Kristin A.\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"\u00c9crit par\" \/>\n\t<meta name=\"twitter:data1\" content=\"alexis\" \/>\n\t<meta name=\"twitter:label2\" content=\"Dur\u00e9e de lecture estim\u00e9e\" \/>\n\t<meta name=\"twitter:data2\" content=\"6 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"NewsArticle\",\"@id\":\"https:\/\/vaultinum.com\/fr\/blog\/logiciel-open-source-controler-le-risque-pour-vos-investissement#article\",\"isPartOf\":{\"@id\":\"https:\/\/vaultinum.com\/fr\/blog\/logiciel-open-source-controler-le-risque-pour-vos-investissement\"},\"author\":{\"name\":\"Kristin\",\"@id\":\"\"},\"headline\":\"Ma\u00eetrisez vos risques d\u2019investissement : analyse des vuln\u00e9rabilit\u00e9s open source\",\"datePublished\":\"2022-06-24T00:00:00+00:00\",\"dateModified\":\"2025-10-01T14:29:22+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/vaultinum.com\/fr\/blog\/logiciel-open-source-controler-le-risque-pour-vos-investissement\"},\"wordCount\":1540,\"publisher\":{\"@id\":\"https:\/\/vaultinum.com\/fr#organization\"},\"image\":{\"@id\":\"https:\/\/vaultinum.com\/fr\/blog\/logiciel-open-source-controler-le-risque-pour-vos-investissement#primaryimage\"},\"thumbnailUrl\":\"https:\/\/vaultinum.com\/wp-content\/uploads\/2025\/06\/Blog-image-68.webp\",\"articleSection\":[\"Due Diligence Technologique\",\"Propri\u00e9t\u00e9 Intellectuelle\"],\"inLanguage\":\"fr-FR\",\"copyrightYear\":\"2022\",\"copyrightHolder\":{\"@id\":\"https:\/\/vaultinum.com\/#organization\"}},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/vaultinum.com\/fr\/blog\/logiciel-open-source-controler-le-risque-pour-vos-investissement\",\"url\":\"https:\/\/vaultinum.com\/fr\/blog\/logiciel-open-source-controler-le-risque-pour-vos-investissement\",\"name\":\"Logiciels open source : contr\u00f4ler le risque pour vos investissements\",\"isPartOf\":{\"@id\":\"https:\/\/vaultinum.com\/fr#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/vaultinum.com\/fr\/blog\/logiciel-open-source-controler-le-risque-pour-vos-investissement#primaryimage\"},\"image\":{\"@id\":\"https:\/\/vaultinum.com\/fr\/blog\/logiciel-open-source-controler-le-risque-pour-vos-investissement#primaryimage\"},\"thumbnailUrl\":\"https:\/\/vaultinum.com\/wp-content\/uploads\/2025\/06\/Blog-image-68.webp\",\"datePublished\":\"2022-06-24T00:00:00+00:00\",\"dateModified\":\"2025-10-01T14:29:22+00:00\",\"description\":\"Investir dans la tech en toute s\u00e9curit\u00e9 : d\u00e9couvrez comment anticiper les risques li\u00e9s aux licences open source gr\u00e2ce \u00e0 une tech due diligence rigoureuse\",\"breadcrumb\":{\"@id\":\"https:\/\/vaultinum.com\/fr\/blog\/logiciel-open-source-controler-le-risque-pour-vos-investissement#breadcrumb\"},\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/vaultinum.com\/fr\/blog\/logiciel-open-source-controler-le-risque-pour-vos-investissement\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\/\/vaultinum.com\/fr\/blog\/logiciel-open-source-controler-le-risque-pour-vos-investissement#primaryimage\",\"url\":\"https:\/\/vaultinum.com\/wp-content\/uploads\/2025\/06\/Blog-image-68.webp\",\"contentUrl\":\"https:\/\/vaultinum.com\/wp-content\/uploads\/2025\/06\/Blog-image-68.webp\",\"width\":1200,\"height\":600},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/vaultinum.com\/fr\/blog\/logiciel-open-source-controler-le-risque-pour-vos-investissement#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Vaultinum\",\"item\":\"https:\/\/vaultinum.com\/fr\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Ma\u00eetrisez vos risques d\u2019investissement : analyse des vuln\u00e9rabilit\u00e9s open source\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/vaultinum.com\/fr#website\",\"url\":\"https:\/\/vaultinum.com\/fr\",\"name\":\"Vaultinum\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\/\/vaultinum.com\/fr#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/vaultinum.com\/fr?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"fr-FR\"},{\"@type\":\"Organization\",\"@id\":\"https:\/\/vaultinum.com\/fr#organization\",\"name\":\"Vaultinum\",\"url\":\"https:\/\/vaultinum.com\/fr\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\/\/vaultinum.com\/fr#\/schema\/logo\/image\/\",\"url\":\"https:\/\/vaultinum.com\/wp-content\/uploads\/2025\/03\/logo-vaultinum-color.svg\",\"contentUrl\":\"https:\/\/vaultinum.com\/wp-content\/uploads\/2025\/03\/logo-vaultinum-color.svg\",\"width\":247,\"height\":75,\"caption\":\"Vaultinum\"},\"image\":{\"@id\":\"https:\/\/vaultinum.com\/fr#\/schema\/logo\/image\/\"},\"sameAs\":[\"https:\/\/www.linkedin.com\/company\/vaultinum\/\",\"https:\/\/www.youtube.com\/@vaultinum_official\"]},{\"@type\":\"Person\",\"@id\":\"https:\/\/vaultinum.com\/fr#\/schema\/person\/02b6c488b368a323db6a7a3d5310f0b5\",\"name\":\"alexis\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\/\/vaultinum.com\/fr#\/schema\/person\/image\/f8aaa1cb5ef138f74c08c314eff710e7\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/511a13103e091d624237587f9f522d14fa4d5f3d7ba876c9d0c032c2afc680d4?s=96&d=mm&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/511a13103e091d624237587f9f522d14fa4d5f3d7ba876c9d0c032c2afc680d4?s=96&d=mm&r=g\",\"caption\":\"alexis\"},\"description\":\"BKO\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Logiciels open source : contr\u00f4ler le risque pour vos investissements","description":"Investir dans la tech en toute s\u00e9curit\u00e9 : d\u00e9couvrez comment anticiper les risques li\u00e9s aux licences open source gr\u00e2ce \u00e0 une tech due diligence rigoureuse","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/vaultinum.com\/fr\/blog\/logiciel-open-source-controler-le-risque-pour-vos-investissement","og_locale":"fr_FR","og_type":"article","og_title":"Logiciels open source : contr\u00f4ler le risque pour vos investissements","og_description":"Investir dans la tech en toute s\u00e9curit\u00e9 : d\u00e9couvrez comment anticiper les risques li\u00e9s aux licences open source gr\u00e2ce \u00e0 une tech due diligence rigoureuse","og_url":"https:\/\/vaultinum.com\/fr\/blog\/logiciel-open-source-controler-le-risque-pour-vos-investissement","og_site_name":"Vaultinum","article_published_time":"2022-06-24T00:00:00+00:00","article_modified_time":"2025-10-01T14:29:22+00:00","og_image":[{"width":1200,"height":600,"url":"https:\/\/vaultinum.com\/wp-content\/uploads\/2025\/06\/Blog-image-68.webp","type":"image\/webp"}],"author":"Kristin, Kristin A.","twitter_card":"summary_large_image","twitter_misc":{"\u00c9crit par":"alexis","Dur\u00e9e de lecture estim\u00e9e":"6 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"NewsArticle","@id":"https:\/\/vaultinum.com\/fr\/blog\/logiciel-open-source-controler-le-risque-pour-vos-investissement#article","isPartOf":{"@id":"https:\/\/vaultinum.com\/fr\/blog\/logiciel-open-source-controler-le-risque-pour-vos-investissement"},"author":{"name":"Kristin","@id":""},"headline":"Ma\u00eetrisez vos risques d\u2019investissement : analyse des vuln\u00e9rabilit\u00e9s open source","datePublished":"2022-06-24T00:00:00+00:00","dateModified":"2025-10-01T14:29:22+00:00","mainEntityOfPage":{"@id":"https:\/\/vaultinum.com\/fr\/blog\/logiciel-open-source-controler-le-risque-pour-vos-investissement"},"wordCount":1540,"publisher":{"@id":"https:\/\/vaultinum.com\/fr#organization"},"image":{"@id":"https:\/\/vaultinum.com\/fr\/blog\/logiciel-open-source-controler-le-risque-pour-vos-investissement#primaryimage"},"thumbnailUrl":"https:\/\/vaultinum.com\/wp-content\/uploads\/2025\/06\/Blog-image-68.webp","articleSection":["Due Diligence Technologique","Propri\u00e9t\u00e9 Intellectuelle"],"inLanguage":"fr-FR","copyrightYear":"2022","copyrightHolder":{"@id":"https:\/\/vaultinum.com\/#organization"}},{"@type":"WebPage","@id":"https:\/\/vaultinum.com\/fr\/blog\/logiciel-open-source-controler-le-risque-pour-vos-investissement","url":"https:\/\/vaultinum.com\/fr\/blog\/logiciel-open-source-controler-le-risque-pour-vos-investissement","name":"Logiciels open source : contr\u00f4ler le risque pour vos investissements","isPartOf":{"@id":"https:\/\/vaultinum.com\/fr#website"},"primaryImageOfPage":{"@id":"https:\/\/vaultinum.com\/fr\/blog\/logiciel-open-source-controler-le-risque-pour-vos-investissement#primaryimage"},"image":{"@id":"https:\/\/vaultinum.com\/fr\/blog\/logiciel-open-source-controler-le-risque-pour-vos-investissement#primaryimage"},"thumbnailUrl":"https:\/\/vaultinum.com\/wp-content\/uploads\/2025\/06\/Blog-image-68.webp","datePublished":"2022-06-24T00:00:00+00:00","dateModified":"2025-10-01T14:29:22+00:00","description":"Investir dans la tech en toute s\u00e9curit\u00e9 : d\u00e9couvrez comment anticiper les risques li\u00e9s aux licences open source gr\u00e2ce \u00e0 une tech due diligence rigoureuse","breadcrumb":{"@id":"https:\/\/vaultinum.com\/fr\/blog\/logiciel-open-source-controler-le-risque-pour-vos-investissement#breadcrumb"},"inLanguage":"fr-FR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/vaultinum.com\/fr\/blog\/logiciel-open-source-controler-le-risque-pour-vos-investissement"]}]},{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/vaultinum.com\/fr\/blog\/logiciel-open-source-controler-le-risque-pour-vos-investissement#primaryimage","url":"https:\/\/vaultinum.com\/wp-content\/uploads\/2025\/06\/Blog-image-68.webp","contentUrl":"https:\/\/vaultinum.com\/wp-content\/uploads\/2025\/06\/Blog-image-68.webp","width":1200,"height":600},{"@type":"BreadcrumbList","@id":"https:\/\/vaultinum.com\/fr\/blog\/logiciel-open-source-controler-le-risque-pour-vos-investissement#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Vaultinum","item":"https:\/\/vaultinum.com\/fr"},{"@type":"ListItem","position":2,"name":"Ma\u00eetrisez vos risques d\u2019investissement : analyse des vuln\u00e9rabilit\u00e9s open source"}]},{"@type":"WebSite","@id":"https:\/\/vaultinum.com\/fr#website","url":"https:\/\/vaultinum.com\/fr","name":"Vaultinum","description":"","publisher":{"@id":"https:\/\/vaultinum.com\/fr#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/vaultinum.com\/fr?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"fr-FR"},{"@type":"Organization","@id":"https:\/\/vaultinum.com\/fr#organization","name":"Vaultinum","url":"https:\/\/vaultinum.com\/fr","logo":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/vaultinum.com\/fr#\/schema\/logo\/image\/","url":"https:\/\/vaultinum.com\/wp-content\/uploads\/2025\/03\/logo-vaultinum-color.svg","contentUrl":"https:\/\/vaultinum.com\/wp-content\/uploads\/2025\/03\/logo-vaultinum-color.svg","width":247,"height":75,"caption":"Vaultinum"},"image":{"@id":"https:\/\/vaultinum.com\/fr#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.linkedin.com\/company\/vaultinum\/","https:\/\/www.youtube.com\/@vaultinum_official"]},{"@type":"Person","@id":"https:\/\/vaultinum.com\/fr#\/schema\/person\/02b6c488b368a323db6a7a3d5310f0b5","name":"alexis","image":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/vaultinum.com\/fr#\/schema\/person\/image\/f8aaa1cb5ef138f74c08c314eff710e7","url":"https:\/\/secure.gravatar.com\/avatar\/511a13103e091d624237587f9f522d14fa4d5f3d7ba876c9d0c032c2afc680d4?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/511a13103e091d624237587f9f522d14fa4d5f3d7ba876c9d0c032c2afc680d4?s=96&d=mm&r=g","caption":"alexis"},"description":"BKO"}]}},"modified_by":"Camille Lehur","authors":[{"term_id":310,"user_id":0,"is_guest":1,"slug":"kristin","display_name":"Kristin","avatar_url":{"url":"https:\/\/vaultinum.com\/wp-content\/uploads\/2026\/02\/Photos-team-Vaultinum-24-1.webp","url2x":"https:\/\/vaultinum.com\/wp-content\/uploads\/2026\/02\/Photos-team-Vaultinum-24-1.webp"},"author_category":"1","first_name":"","domaine_dexpertise":"","description_complete":"","last_name":"","user_url":"","job_title":"","linkedin":"https:\/\/www.linkedin.com\/in\/kristin-a-44a93346\/","description":""},{"term_id":61,"user_id":0,"is_guest":1,"slug":"kristin-a","display_name":"Kristin A.","avatar_url":{"url":"https:\/\/vaultinum.com\/wp-content\/uploads\/2025\/02\/a65fbd45-54ff-47a1-8379-78f6e05614c4_kristin-web-1.jpg","url2x":"https:\/\/vaultinum.com\/wp-content\/uploads\/2025\/02\/a65fbd45-54ff-47a1-8379-78f6e05614c4_kristin-web-1.jpg"},"author_category":"1","first_name":"Kristin","domaine_dexpertise":"<ul>\r\n \t<li>Risques de propri\u00e9t\u00e9 intellectuelle<\/li>\r\n \t<li>Open source<\/li>\r\n \t<li>Conformit\u00e9 r\u00e9glementaire<\/li>\r\n<\/ul>","description_complete":"Kristin est experte en propri\u00e9t\u00e9 intellectuelle et project manager chez Vaultinum. Avocate am\u00e9ricaine inscrite au barreau et sp\u00e9cialis\u00e9e en droit de la propri\u00e9t\u00e9 intellectuelle et des technologies, elle cumule plus de 15 ans d\u2019expertise juridique solide et joue un r\u00f4le cl\u00e9 dans le processus de tech due diligence de Vaultinum, veillant \u00e0 ce que les risques li\u00e9s \u00e0 la propri\u00e9t\u00e9 intellectuelle et les questions de conformit\u00e9 soient soigneusement \u00e9valu\u00e9s lors des audits.\r\n\r\nAu sein de Vaultinum, Kristin est membre des Commissions Strat\u00e9gie et Juridique, o\u00f9 elle contribue \u00e0 d\u00e9finir et mettre en \u0153uvre des politiques et processus garantissant la protection des actifs num\u00e9riques. Son double r\u00f4le de conseill\u00e8re juridique et de project manager lui permet de concilier les dimensions strat\u00e9giques, op\u00e9rationnelles et r\u00e9glementaires, aidant ainsi les clients \u00e0 comprendre et \u00e0 ma\u00eetriser les complexit\u00e9s li\u00e9es aux droits de propri\u00e9t\u00e9 intellectuelle et \u00e0 la conformit\u00e9 technologique.","last_name":"A.","user_url":"","job_title":"Experte Propri\u00e9t\u00e9 Intellectuelle","linkedin":"https:\/\/www.linkedin.com\/in\/kristin-a-44a93346\/","description":"Kristin est une avocate am\u00e9ricaine agr\u00e9\u00e9e, sp\u00e9cialis\u00e9e dans les domaines de la propri\u00e9t\u00e9 intellectuelle et du droit des technologies. Elle est membre des commissions strat\u00e9gique et juridique de Vaultinum, charg\u00e9es de superviser et de mettre en \u0153uvre les politiques et processus li\u00e9s \u00e0 la protection des actifs num\u00e9riques."}],"_links":{"self":[{"href":"https:\/\/vaultinum.com\/fr\/wp-json\/wp\/v2\/posts\/9206","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/vaultinum.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/vaultinum.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/vaultinum.com\/fr\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/vaultinum.com\/fr\/wp-json\/wp\/v2\/comments?post=9206"}],"version-history":[{"count":0,"href":"https:\/\/vaultinum.com\/fr\/wp-json\/wp\/v2\/posts\/9206\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/vaultinum.com\/fr\/wp-json\/wp\/v2\/media\/7970"}],"wp:attachment":[{"href":"https:\/\/vaultinum.com\/fr\/wp-json\/wp\/v2\/media?parent=9206"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/vaultinum.com\/fr\/wp-json\/wp\/v2\/categories?post=9206"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/vaultinum.com\/fr\/wp-json\/wp\/v2\/tags?post=9206"},{"taxonomy":"author","embeddable":true,"href":"https:\/\/vaultinum.com\/fr\/wp-json\/wp\/v2\/ppma_author?post=9206"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}