Hightest https://hightest.nc/ Centre de test logiciel en Nouvelle-Calédonie Sun, 15 Feb 2026 22:38:49 +0000 fr-FR hourly 1 https://wordpress.org/?v=6.9.4 https://hightest.nc/wp-content/uploads/2021/02/cropped-logo-green-32x32.png Hightest https://hightest.nc/ 32 32 Article FALC – Notre métier https://hightest.nc/blog/hightest/article-falc-notre-metier/ https://hightest.nc/blog/hightest/article-falc-notre-metier/#respond Fri, 13 Feb 2026 03:38:38 +0000 https://hightest.nc/?p=3051 FALC : Facile À Lire et à Comprendr __________________________________________________ Bonjour, Nous travaillons dans une entreprise calédonienne. Une entreprise, c’est un lieu pour travailler. Nous allons vous parler de notre travail. Notre travail, c’est d’aider à créer de bons sites web. Un site web, c’est un site internet.     Il existe beaucoup de sites web […]

L’article Article FALC – Notre métier est apparu en premier sur Hightest.

]]>
FALC : Facile À Lire et à Comprendr

__________________________________________________

Bonjour,

Nous travaillons dans une entreprise calédonienne.

Une entreprise,
c’est un lieu pour travailler.

Nous allons vous parler de notre travail.

Notre travail, c’est d’aider à créer de bons sites web.

Un site web, c’est un site internet.

 

 

Il existe beaucoup de sites web :

  • Des sites web pour apprendre des choses.
  • Des sites web pour acheter des choses.
  • Des sites web pour s’amuser.

 

Parfois, les sites web ont des problèmes.

Par exemple :

  • On clique sur un bouton et rien ne se passe.
  • Le site web s’arrête de fonctionner.
  • Le site web affiche de mauvaises informations.

Ces problèmes empêchent les gens
d’utiliser le site web comme ils le veulent.

Les gens se sentent perdus ou en colère.

Ils décident d’arrêter d’utiliser le site web.

C’est dommage.

Créer un site web demande beaucoup de travail.

Parfois, un seul problème gâche tout.

 

 

Dans notre travail :

Nous utilisons les sites web
avant tout le monde.

Nous cherchons tous les problèmes.

Nous trouvons aussi des solutions
pour que les problèmes n’arrivent plus.

Quand nous trouvons un problème,
nous le disons aux personnes
qui ont créé le site web.

Les personnes qui ont créé le site web
corrigent le problème.

Quand les problèmes sont réglés,
le site web peut être partagé avec tout le monde.

Parfois, il reste quelques petits problèmes.

Le site web est quand même partagé.

Les petits problèmes seront corrigés plus tard.

 

 

Le plus important :

Corriger d’abord
les problèmes importants.

C’est un travail que nous apprécions.

Nous apprenons beaucoup de choses.

Nous discutons avec beaucoup de personnes pour comprendre
ce que le site web doit faire pour les aider.

Nous aimons aussi regarder
comment le site web est fabriqué.

Un site web, c’est comme une voiture
avec un moteur pour le faire fonctionner.

On teste aussi des applications mobiles
ou d’autres logiciels.

 

Nous aimerions savoir ce que vous en pensez.

Est-ce que notre travail vous semble intéressant ?

Est-ce que vous utilisez souvent des sites web ?

Quels sont vos sites web préférés ?

L’article Article FALC – Notre métier est apparu en premier sur Hightest.

]]>
https://hightest.nc/blog/hightest/article-falc-notre-metier/feed/ 0
Accessibilité numérique en Nouvelle-Calédonie : entretien avec le Collectif Handicaps https://hightest.nc/blog/interviews-et-temoignages/accessibilite-numerique-en-nouvelle-caledonie-entretien-avec-le-collectif-handicaps/ https://hightest.nc/blog/interviews-et-temoignages/accessibilite-numerique-en-nouvelle-caledonie-entretien-avec-le-collectif-handicaps/#respond Tue, 03 Feb 2026 05:12:47 +0000 https://hightest.nc/?p=3035 L’accessibilité est un critère non-fonctionnel très important à prendre en compte quand on crée un service numérique. Au-delà de l’aspect éthique indispensable de la démarche, l’accessibilité est de plus en plus encadrée par la règlementation, et les pénalités peuvent être lourdes. Chez Hightest, nous recherchons au maximum à sensibiliser notre écosystème à cet enjeu, ce […]

L’article Accessibilité numérique en Nouvelle-Calédonie : entretien avec le Collectif Handicaps est apparu en premier sur Hightest.

]]>
L’accessibilité est un critère non-fonctionnel très important à prendre en compte quand on crée un service numérique. Au-delà de l’aspect éthique indispensable de la démarche, l’accessibilité est de plus en plus encadrée par la règlementation, et les pénalités peuvent être lourdes. Chez Hightest, nous recherchons au maximum à sensibiliser notre écosystème à cet enjeu, ce qui a conduit notamment à réaliser un audit sollicité par le cluster OPEN NC en 2024.
Aujourd’hui, nous avons la chance de rencontrer Ugo Klinghofer, responsable du Collectif Handicaps Nouvelle-Calédonie, qui va pouvoir nous donner des informations de première main sur l’accessibilité numérique sur le territoire.

Présentation du Collectif Handicaps

Hightest : Bonjour Ugo ! Peux-tu nous parler du Collectif Handicaps Nouvelle-Calédonie et de ses actions sur le territoire calédonien ?
Ugo Klinghofer : Le Collectif Handicaps est une association de loi 1901 créée en 2004. Elle regroupe une trentaine d’associations du secteur et membres individuels.
Ces missions sont :
– D’être un interlocuteur privilégié au niveau institutionnel en portant la voix des associations.
– D’impulser une dynamique et des réflexions en matière de politiques publiques du handicap en participant au cadre réglementaire.
– De sensibiliser les acteurs publics et privés à toutes questions relatives au handicap et de promouvoir des actions et projets favorisant l’inclusion des personnes en situation de handicaps sur le territoire.

Comment le Collectif Handicaps promeut l’accessibilité numérique

H : Quelles sont les actions menées par le Collectif pour promouvoir l’accessibilité numérique ?
U : En 2024, le Collectif Handicaps a participé avec le gouvernement et les différents acteurs du numérique a tracé la feuille de route du territoire sur l’inclusion numérique. Il était important que les personnes en situation de handicap soient prises en compte dans les politiques publiques d’accessibilité au numérique dont elles sont souvent les « grands oubliés ».
Le Collectif Handicap milite également pour rendre l’accès à internet et aux outils numériques accessibles financièrement, il a échangé à ce sujet de nombreuses fois avec l’OPT.
Tout récemment le Collectif a développé un projet de recensement des lieux de loisirs et de tourisme accessibles sur le territoire. Il a donc collaboré avec Glorytech et leur application mobile Grall pour répertorier l’ensemble de ces sites.
 En 2026, le Collectif, en partenariat avec le cluster OPEN NC, met en place via le projet Numé-Rai de nombreux ateliers numériques sur des thématiques diverses comme l’intelligence artificielle, la cybersécurité, le numérique au service de l’insertion professionnelle à destination des personnes en situation de handicap. Aussi, le Collectif reste vigilant à toute initiative en matière de numérique afin d’amener son concours pour le développement de projet, c’est actuellement le cas avec un fournisseur d’accès internet local. Enfin, le Collectif Handicaps siège au sein de la commission numérique inclusive et durable mise en place par le cluster OPEN NC.

Le retour d’Ugo sur l’audit de 2024

H : En 2024, nous avons réalisé un scan d’accessibilité avec l’outil WAVE sur ~2000 sites web calédoniens. 99 % d’entre eux présentaient au moins 1 alerte, 91 % au moins une erreur. 88 % présentaient au moins un problème de contraste, ce qui est l’erreur la plus commune d’accessibilité. Que penses-tu de ce constat ?
U : Ces résultats sont édifiants et démontrent qu’il reste encore beaucoup d’efforts à fournir en matière d’accessibilité numérique. Je note tout de même que des progrès sont réalisés en ce sens afin de réduire la fracture numérique par une meilleure accessibilité.

Construire un site web accessible : l’expérience et les conseils du Collectif Handicaps

H : Votre site web est entièrement pensé pour l’accessibilité. Il permet d’adapter le contenu à volonté : police pour faciliter la lecture aux personnes dyslexiques, augmentation de l’interlignage, changement des couleurs et de la taille du texte, version FALC (Facile À Lire et à Comprendre). Comment s’est déroulée la création du site web ? Comment l’avez-vous testé ? Quelles ont été les problématiques ou questions d’accessibilité les plus difficiles à adresser ?
U : Le site Web a subi une refonte en 2021 par une société calédonienne avec la création et l’intégration des outils d’accessibilité.
A ma connaissance, il n’y a pas eu de phase de test mais des remontées de terrain des usagers ont permis d’apporter des améliorations dans la lisibilité des différents onglets.
H : Au-delà de la bonne application des standards (WCAG, RGAA…), il est en effet important de faire tester ses applicatifs par des personnes en situation de handicap. Comment prendre contact avec elles, mais aussi et surtout, comment les rétribuer au plus juste pour ce travail de validation ?
U : Pour tout contact avec les associations membres du Collectif, vous pouvez joindre le Collectif Handicaps ou vous procurer l’handicap mag qui répertorie l’ensemble des acteurs du handicap en Nouvelle-Calédonie. Il est possible d’organiser une session de test avec une association au sein des locaux du Collectif si cela est nécessaire. Le Collectif peut agir comme un facilitateur dans la mise en réseau en fonction des envies et/ou besoins des uns et des autres. Pour remercier la participation, on peut imaginer un accès prioritaire au service ou une gratuité en fonction de la prestation proposée. Toutes autres formes de partenariat ou de soutien sont envisageables.
H : As-tu un conseil à donner à une organisation qui souhaiterait rendre ses services plus accessibles ?
U : Je ne peux qu’encourager ce type d’initiatives, bien souvent cela peut bénéficier à un public plus large que celui qu’on pense toucher au départ. Lorsque qu’on améliore l’accessibilité des trottoirs ou des routes, cela bénéficie aux personnes en fauteuil roulant, ou aux personnes malvoyantes mais aussi aux familles avec des poussettes ou encore aux cyclistes etc… Il en va de même pour tous types d’accessibilité et cela contribue à construire une société connectée avec l’ensemble de ses composantes.

Synergies entre le Collectif Handicaps et le Pacifique

H : Le site du Collectif Handicaps Nouvelle-Calédonie mentionne qu’il a été créé avec le soutien du consulat de Nouvelle-Zélande en Nouvelle-Calédonie. Y a-t-il des synergies entre votre action implantée sur le territoire calédonien, et d’autres zones géographiques ?
U : Le Collectif Handicaps essaie de développer des synergies régionales afin dans un premier temps de comprendre la manière dont les autres pays de la région traitent la question du handicap dans leurs sociétés afin de voir ce qui fonctionne et de s’en inspirer et voir ce qui ne fonctionne pas. A ce sujet, nous sommes membres depuis 2016 du PDF (Pacific Disability Forum) qui est une ONG basée à Suva, Fidji.
Nous aimerions aussi nous associer à Wallis et Futuna avec lequel nous avons des contacts mais souhaiterions développer plus de partenariats car les liens entre nos deux îles sont évidents.
En local, nous avons de bonnes relations avec le consulat d’Australie pour qui les questions d’inclusions sont importantes.
__________________________
Merci à Ugo pour ses réponses, nous espérons qu’elles vous inviteront à inviter davantage l’accessibilité dans vos projets.
Dans les prochains jours, nous publierons un article en langage FALC (Facile À Lire et à Comprendre), préconisé pour s’adresser aux personnes en situation de handicap mental, ou à toute personne ayant des difficultés de compréhension. Cet article a été relu et amélioré par Ugo, merci encore à lui.

L’article Accessibilité numérique en Nouvelle-Calédonie : entretien avec le Collectif Handicaps est apparu en premier sur Hightest.

]]>
https://hightest.nc/blog/interviews-et-temoignages/accessibilite-numerique-en-nouvelle-caledonie-entretien-avec-le-collectif-handicaps/feed/ 0
Jeu d’immersion – Test management – ISTQB CTAL-TM https://hightest.nc/blog/methodologie/revision-istqb-test-management-jeu-dimmersion/ https://hightest.nc/blog/methodologie/revision-istqb-test-management-jeu-dimmersion/#respond Thu, 01 Jan 2026 21:51:55 +0000 https://hightest.nc/?p=2986 Introduction Pour bien démarrer l’année 2026, nous vous proposons une expérience interactive inédite ! 🤩 Ce blog va devenir momentanément un jeu dont vous serez l’illustre détective… En 2024, l’ISTQB a publié une nouvelle version du syllabus sur le management des tests. Un document très riche en ressources, et dont les questions d’examen sont assez […]

L’article Jeu d’immersion – Test management – ISTQB CTAL-TM est apparu en premier sur Hightest.

]]>
Introduction

Pour bien démarrer l’année 2026, nous vous proposons une expérience interactive inédite ! 🤩

Ce blog va devenir momentanément un jeu dont vous serez l’illustre détective…

En 2024, l’ISTQB a publié une nouvelle version du syllabus sur le management des tests. Un document très riche en ressources, et dont les questions d’examen sont assez exigeantes. D’une durée de deux heures (contre une heure pour les examens de niveau Fondation et Spécialiste), l’examen propose des questions à 1, 2 ou 3 points.

La longueur des questions est parfois intimidante. De notre côté, nous les trouvons particulièrement bien faites : bien souvent, « trop » d’informations sont données, et il faut faire le tri pour trouver l’indice véritablement pertinent. Et ça, c’est tout à fait représentatif d’un quotidien de test manager !

Il y a quelques mois, nous vous proposions un QCM pour réviser les notions du syllabus ISTQB CTAL-TM (Certified Tester Advanced Level – Test Management). Ce genre de format de révision est pratique pour revoir rapidement les concepts. Toutefois, ces questions de révision ne donnent qu’un nombre assez limités d’informations sur le contexte, et ne ressemblent pas vraiment aux longues questions qu’on peut trouver lors de l’examen.

Pour compléter cette ressource, nous vous proposons donc aujourd’hui un jeu d’immersion !

Cette immersion se présente comme une boîte de réception fictive, dans laquelle vous trouverez des mails contenant des informations dispersées, utiles pour répondre aux questions.

Vos meilleures réponses seront publiées dans un prochain article !

Vous pouvez bien sûr choisir de ne répondre qu’à certaines questions.

Voici le lien pour fournir vos réponses.

Et maintenant, place au jeu !

Contexte

Vous êtes test manager au sein de la société Tekmanyax. Hier soir, pendant votre promenade, vous avez senti une fleur mystérieuse. Son odeur capiteuse a troublé votre esprit, et vous avez perdu une bonne partie de vos souvenirs. Votre médecin traitant vous assure que les effets vont se dissiper en 24 heures. Elle vous recommande de poser un arrêt de travail, mais vous avez l’intuition qu’on va avoir particulièrement besoin de vous aujourd’hui, et que vous allez très bien vous en sortir même avec ces troubles de la mémoire. Vous vous dites même que ce serait l’occasion de porter un regard nouveau sur votre quotidien !

Vous arrivez au travail sans rien dire à personne au sujet de votre amnésie. Heureusement, vous avez toujours votre boîte de réception pour vous fournir des informations précieuses, et vous savez que le syllabus ISTQB CTAL-TM vous donnera les bonnes clés pour avancer dans la compréhension de votre contexte…

Pour découvrir la boîte de réception, 💌 cliquez ici !

À vos réponses ! Nous avons hâte de les lire 😀

L’article Jeu d’immersion – Test management – ISTQB CTAL-TM est apparu en premier sur Hightest.

]]>
https://hightest.nc/blog/methodologie/revision-istqb-test-management-jeu-dimmersion/feed/ 0
Faux positifs, faux négatifs… comment ne plus jamais les confondre ? https://hightest.nc/blog/methodologie/faux-positifs-faux-negatifs-comment-ne-plus-jamais-les-confondre/ https://hightest.nc/blog/methodologie/faux-positifs-faux-negatifs-comment-ne-plus-jamais-les-confondre/#respond Mon, 08 Dec 2025 22:16:57 +0000 https://hightest.nc/?p=2988 Il est courant de confondre les notions de faux positifs, faux négatifs, vrais positifs et vrais négatifs. Dans cet article, nous proposons quelques astuces pour bien s’en souvenir. Ces notions ne sont pas seulement utiles lors d’un examen ISTQB, mais aussi dans son quotidien de QA ! Positif ou négatif ? Concentrons-nous d’abord sur la […]

L’article Faux positifs, faux négatifs… comment ne plus jamais les confondre ? est apparu en premier sur Hightest.

]]>
Il est courant de confondre les notions de faux positifs, faux négatifs, vrais positifs et vrais négatifs.

Dans cet article, nous proposons quelques astuces pour bien s’en souvenir. Ces notions ne sont pas seulement utiles lors d’un examen ISTQB, mais aussi dans son quotidien de QA !

Positif ou négatif ?

Concentrons-nous d’abord sur la première partie de l’expression.

Un test positif, c’est un test qui déclare qu’il a trouvé quelque chose. Un test de grossesse positif déclare “Il y a un embryon”. Un test PCR positif déclare “Il y a un virus”. Et un test logiciel positif déclare “Il y a un bug” !

Plusieurs moyens mnémotechniques peuvent être utilisés.

Moyen mnémotechnique 1 : les couleurs

La première voyelle de “positif” est la même première voyelle que “rouge”.

La première voyelle de “négatif” est la même première voyelle que “vert”.

Quand on exécute un test logiciel et qu’on considère qu’il nous a permis de détecter un bug, on lui met un statut “KO”, qui s’affiche bien souvent avec une pastille rouge. Positif = rouge !

De même, quand on exécute un test et qu’on ne trouve rien, on le met en “OK”, et c’est à ce moment-là une pastille verte qui s’affiche. Négatif = vert.

Moyen mnémotechnique 2 : une présence… ou une “n’absence” ?

Un test Positif déclare la Présence d’un bug.

Un test Négatif déclare qu’il N’y a pas de bug.

Vrai ou faux ?

Aucun résultat de test, que ce soit un test médical ou logiciel, n’est fiable à 100 %.

Ainsi, un test “en rouge” l’est peut-être à tort.

Prenons un exemple.

Adèle se base sur une spécification pour écrire des tests pour une application mobile. Or, cette spécification a été mise à jour, mais personne ne lui a transmis la dernière version. Au moment où elle exécute les tests, 10 tests échouent. Ces tests sont donc positifs (en rouge). Plus tard, elle découvre que sur ces 10 tests échoués, 8 sont en réalité conformes à des règles de gestion présentes dans la nouvelle version de la spécification. Les 8 tests sont donc positifs (rouges) à tort ; ils donnent un résultat faux : ce sont de faux positifs.

Les 2 autres tests positifs (rouges) expriment en revanche de réels écarts entre le comportement observé et le comportement attendu. Ces 2 tests positifs (rouges) disent donc vrai : ce sont des vrais positifs.

Inversement, un test OK, un test négatif (vert), peut passer à côté d’un bug. C’est donc un négatif qui dit faux ; un faux négatif.

Et enfin, le dernier, c’est le test qui annonce une bonne nouvelle (vert, négatif), et qui a raison de le faire : le vrai négatif !

Test en rouge Test en vert
Il y a un défaut Vrai positif Faux négatif
Il n’y a pas de défaut Faux positif Vrai négatif

Conclusion

Nous espérons que vous y voyez plus clair dans ces expressions. On vous souhaite beaucoup de vrais négatifs !

L’article Faux positifs, faux négatifs… comment ne plus jamais les confondre ? est apparu en premier sur Hightest.

]]>
https://hightest.nc/blog/methodologie/faux-positifs-faux-negatifs-comment-ne-plus-jamais-les-confondre/feed/ 0
Comment devenir QA ? https://hightest.nc/blog/methodologie/comment-devenir-qa-test-logiciel/ https://hightest.nc/blog/methodologie/comment-devenir-qa-test-logiciel/#comments Thu, 27 Nov 2025 13:00:00 +0000 https://hightest.nc/blog//non-classe/comment-devenir-testeur-logiciel/ Note : cet article a été mis à jour la dernière fois le 28 novembre 2025. Publication initiale : 12 décembre 2021. _ Il y a quelques années encore, il était relativement difficile de recruter des QA, y compris au niveau junior. Aujourd’hui, le marché a évolué et est devenu bien plus concurrentiel. Les pratiques […]

L’article Comment devenir QA ? est apparu en premier sur Hightest.

]]>
Note : cet article a été mis à jour la dernière fois le 28 novembre 2025. Publication initiale : 12 décembre 2021.

_

Il y a quelques années encore, il était relativement difficile de recruter des QA, y compris au niveau junior. Aujourd’hui, le marché a évolué et est devenu bien plus concurrentiel. Les pratiques d’automatisation des tests ont gagné en maturité, la généralisation des usages de l’IA est passée par là également… les exigences sont désormais assez élevées et aucun coup de pouce ne doit être négligé pour se lancer !

Voici donc quelques pistes à l’usage des personnes qui aspirent à embrasser ce métier.

Dans cet article, nous employons le terme « QA » au sens générique du terme ; cela englobe beaucoup de dénominations particulières que l’on peut retrouver par ailleurs (testeuse / testeur, automaticien / automaticienne, analyste qualité, spécialiste en test logiciel, test manager, gestionnaire de la qualité, etc).

Sommaire

  • Quelles sont les activités des QA ?
  • Quels prérequis pour devenir QA ?
  • Quels sont les outils des QA ?
  • Quelles sont les formations pour devenir QA ?

Quelles sont les activités des QA ?

Que font les QA de leurs journées ? C’est la première question que nous vous proposons d’aborder, car c’est aussi grâce à ça que vous pourrez vous projeter au mieux dans cette nouvelle profession.

Il n’y a pas de réponse unique. Les activités de test varient d’une entreprise à l’autre et même d’un poste à l’autre. Cela dépend du type de projet, du mode de développement, du domaine métier et d’autres facteurs encore. N’oubliez pas l’un des 7 principes généraux du test : les tests dépendent du contexte !

Voici tout de même une liste de quelques tâches qui brossent, dans les grandes lignes, un schéma plausible du quotidien d’un grand nombre de QA.

L’exécution des tests manuels à partir d’un référentiel de tests

L’exécution des tests manuels est la partie la plus visible de l’iceberg du test. Selon les cas, elle représente 0 à 99% du temps de travail. Vous avez bien lu : 0%. C’est la première idée reçue à combattre sur le métier : on ne passe pas notre temps à cliquer sur des boutons en suivant minutieusement d’austères modes opératoires.

Quoi qu’il en soit ; quand cela se présente, les QA se trouvent devant une fiche de test (ou, bien plus souvent, devant un outil de gestion des tests) qui détaille un scénario de test à exécuter. Un scénario de test décrit d’une part les actions à réaliser, d’autre part les vérifications à effectuer.

Un exemple de cas de test : « Se rendre sur la page d’accueil et cliquer sur le bouton « En savoir plus ». Une popup doit s’ouvrir, dont le contenu doit être défilable verticalement mais pas horizontalement. »

Les QA lisent la fiche de test et exécutent le scénario indiqué. Si le logiciel fait ce qui est demandé, on signale et passe au test suivant. Sinon, on rédige un rapport d’anomalie en respectant le format en vigueur dans son organisation.

Le risque de s’ennuyer existe, car les tests sont souvent répétitifs. Mais il faudra plus que de la patience pour exceller en tant que QA : il faudra faire en sorte de toujours tester comme si c’était la première fois !

Si vous débutez, il est possible qu’on vous demande de suivre à la lettre les scénarios de tests du référentiel. Cependant, si le contexte vous le permet, n’hésitez pas à sortir des scénarios indiqués pour faire des tests en complément. Au fur et à mesure, vous allez « flairer » les bugs de mieux en mieux ! L’exécution des cas de tests est une activité qui peut être fastidieuse, mais qui sera d’autant plus efficace que vous vous autoriserez à être créatif.

À noter que l’exécution des tests manuels à partir d’un référentiel est l’une des activités de test les plus susceptibles d’être prises en charge, à terme, par l’intelligence artificielle. De nos jours, il serait périlleux d’orienter sa carrière uniquement sur cette activité. Toutefois, elle nécessitera toujours un regard humain pour s’assurer que les tests ont été correctement exécutés et que les anomalies créées ne sont pas des faux positifs.

La conception des tests

La conception des tests est l’activité qui permet de construire le référentiel de tests, qui est utilisé pendant l’exécution des tests.

Cette conception se fait à partir d’un cahier des charges ou de tout autre document décrivant comment un logiciel devra fonctionner (spécifications, user stories… ce qui constitue ce qu’on appelle la base de test). À partir de ces documents faisant autorité, on imagine des scénarios à exécuter. La rédaction de cas de test est bien souvent outillée, de manière à améliorer la productivité de cette activité.

Les QA, pendant la conception des tests, doivent garder à l’esprit le fait que le temps alloué à l’exécution des tests est limité. Il faut donc bien cibler l’effort de test sur les fonctionnalités qui demandent le plus de test. Cela nécessite d’avoir une vue d’ensemble sur le logiciel à tester, et de définir, seul ou le plus souvent en équipe, une véritable stratégie de test.

Les tests exhaustifs sont impossibles, mais des tests excessifs sont bel et bien possible ; c’est ce qu’on appelle la surqualité.

Tester, c’est un travail d’équilibre !

La conception des tests est, au même titre que l’exécution manuel des tests à partir d’un référentiel, une activité pouvant être en bonne partie prise en charge par l’intelligence artificielle. La valeur ajoutée principale le cas échéant est de savoir exprimer correctement le besoin en conception des tests, fournir une relecture rigoureuse de ce qui est produit par l’IA, et apporter les éléments manquants. La conception des tests est un travail intellectuel exigeant qui ne sera pas « remplacé » de sitôt, si tant est que l’on développe un esprit critique affuté.

La gestion des anomalies

Créer des rapports d’anomalies est une chose ; faire en sorte que les bugs soient corrigés en est une autre. Les QA ne déboguent pas, c’est-à-dire ne corrigent pas les bugs). Il doit donc les prioriser, les rendre faciles à reproduire, bref orchestrer au mieux le travail de correction. Ce travail se fait souvent en bonne intelligence avec d’autres acteurs du projet.

La gestion des anomalies est un travail effectué tout au long d’un projet ; la criticité, la priorité et les étapes de reproduction d’un bug peuvent évoluer au fil du temps. Il est important d’avoir toujours des informations fiables sur la qualité du logiciel.

Les QA doivent donner une visibilité sur les anomalies ouvertes. Il s’agit de créer notamment des rapports indiquant les informations importantes sur le nombre et la nature des anomalies ouvertes. Ces rapports sont très importants, car ils permettent de prendre des décisions impactant la vie du projet (changement de priorités, décalage de la mise en production du logiciel).

La gestion des anomalies est un travail de compromis entre ce qu’il faut corriger et ce qu’il faut laisser tel quel à court terme. Cette activité présente un certain nombre de pièges organisationnels à anticiper autant que possible.

Les tests exploratoires

Quand on parle d’exécution des tests, un référentiel formel de tests n’est pas toujours utilisé. La conception des tests a parfois lieu… en même temps que l’exécution ! On parle alors de test exploratoire, qui représente un sous-ensemble important de méthodes de test. Ces pratiques permettent de sonder les produits en profondeur en se basant sur des hypothèses et problématiques spécifiques (exemple : « nos internautes se plaignent du moteur de recherche ; passons 40 minutes à explorer à fond cette fonctionnalité »).

L’automatisation des tests

Ah, là on s’attaque à un gros morceau !

Jouer les tests à la main encore et encore, ça a un coût et ça prend du temps. En tant que QA, il vous sera peut-être (probablement !) demandé d’automatiser une partie de vos tests.

Concrètement, vous allez écrire des scripts qui, une fois lancés, vont exécuter, comme en imitant une vraie personne, le scénario au sein du logiciel à tester. Un petit exemple en vidéo ?

Cela demande encore une fois de mettre en place une stratégie : on ne peut pas tout automatiser. Pour cette activité, on vous demandera certainement des compétences techniques (souvent, des connaissances en développement orienté objet). Vous devrez aussi faire preuve d’esprit critique afin de mettre au mieux à profit ce temps d’automatisation.

L’automatisation des tests est un autre domaine où l’intelligence artificielle apporte beaucoup. Toutefois, attention à ne pas trop lui déléguer, sous peine de ne pas savoir réellement ce que font vos scripts. Prenez le réflexe de relire rigoureusement tout le code produit, de vous assurer que vous le comprenez et qu’il réalise bien ce dont vous avez besoin.

Le management des tests

Cette famille d’activités est plutôt prise en charge par des profils aguerris en test. Au sein du processus standard de test, elle comporte le pilotage et le contrôle des tests, la planification des tests et la clôture des tests. Elle nécessite aussi d’avoir une vue d’ensemble sur les activités de test au sein du projet, voire de l’organisation.

En bref : un métier polyvalent

Bien d’autres activités encore pourraient être évoquées. Le métier de QA est un métier largement polyvalent. Vous aurez parfois l’opportunité d’inventer, de modeler votre poste selon les besoins en qualité que vous identifierez. L’esprit d’initiative sera valorisé, et il vous faudra développer vous-mêmes des stratégies, des tactiques et des astuces pour vous adapter à un grand nombre de situations ! Cela sera d’autant plus vrai dans les équipes agiles.

Ci-dessous, à titre d’exemple, voici la répartition du temps d’un QA sur une de nos dernières missions. Ce n’est pas un exemple à suivre absolument, simplement une illustration parmi d’autres de ce qu’il est possible de vivre dans le monde du test.

repartition-activité-du-testeur-logiciel

Pour finir, rien de tel que d’échanger avec d’autres QA pour se rendre compte des multiples facettes du métier ! Et pour ce faire, nous conseillons de rejoindre le groupe LinkedIn « Le métier du test ».

Quels prérequis pour devenir QA ?

Compétences professionnelles

Disposer d’une formation en informatique, que ce soit en formation initiale ou continue, paraît aujourd’hui indispensable, alors que c’était moins le cas il y a quelques années. Au cours de votre formation, il est très probable que vous passiez une ou plusieurs certifications, qui vous aideront à trouver votre premier emploi dans le test.

Savoir-être

Outre les compétences professionnelles propres au métier du test lui-même, les qualités ci-dessous sont également recherchées :

  • Rigueur
  • Curiosité
  • Adaptabilité
  • Aisance relationnelle
    • Diplomatie
    • Humilité
    • Assertivité…
  • Goût pour l’apprentissage continu
  • Aisance rédactionnelle

Le contexte est important et les compétences et qualités requises dépendront d’un environnement à l’autre !

Authentique motivation

Pour vous épanouir dans cette carrière, il est avant tout important… d’en avoir envie ! A noter tout de même que beaucoup de QA le sont devenus « par hasard » et ne le regrettent pas. Ce choix de carrière est tout à fait pertinent dans une démarche de reconversion. Un passé dans la biologie, la comptabilité, l’enseignement, la traduction… ne peut être qu’un atout dans ce métier. Premièrement, parce que votre expertise peut vous être directement utile (connaissance fonctionnelle de l’applicatif à tester). Deuxièmement, parce qu’en tant qu’« outsider », vous porterez un regard neuf sur les process, les produits et tout ce qui gravite autour. Et cette prise de recul est bénéfique à toute entreprise !

Les outils des QA

C’est une question récurrente, surtout de la part des étudiants. Pour maîtriser le métier du test, il est important d’en maîtriser les outils principaux. Toutefois, nul besoin de suivre tous les cours en ligne de tous les outils de test les plus utilisés ! Maîtriser un outil de chaque type vous donnera suffisamment d’aisance pour pouvoir évoluer et en maîtriser d’autres par la suite.

Les outils de gestion des tests

Peut-on organiser une campagne de test sur un fichier Excel ? Ce n’est sans doute pas impossible, mais nous conseillons d’utiliser plutôt un outil optimisé pour cet usage. Les outils de gestion des tests permettent de concevoir les tests, de les rédiger, de les maintenir, d’organiser les campagnes de test (qui fait quoi ?), de suivre les résultats de celles-ci et, souvent, de générer des rapports.

Chez Hightest, nous sommes fans de Squash TM, un outil français (cocorico !), open source et simple d’utilisation. Si vous découvrez l’outil, nous vous conseillons de vous penchez sur ces quelques bonnes pratiques.

Les outils d’automatisation des tests

Difficile de citer ne serait-ce que tous les différents types de tests qui peuvent être automatisés ! Toutefois, lorsqu’on parle de « tests automatisés », il est souvent question de tests fonctionnels dynamiques automatisés ; c’est-à-dire d’automates qui vont parcourir l’applicatif comme s’ils étaient des utilisateurs, réaliser des parcours clients, vérifier ce qui est affichés sur l’écran à l’issue d’une transaction, etc.

Il existe cependant beaucoup d’autres outils de tests automatiques : des scans de vulnérabilité, des outils de scripting de tests de performance, de charge, de stress, des outils permettant d’identifier les problèmes d’accessibilité, des plateformes permettant de mesurer la qualité d’un code source

Chez Hightest, nous utilisons toutes sortes d’outils de tests automatisés ; cela dépend notamment du contexte, du besoin et des acteurs impliqués dans la démarche d’automatisation des tests.

Bien que l’ensemble des QA ne fassent pas d’automatisation, nous ne pouvons que vous encourager à découvrir cette importante facette du métier.

Les outils transverses

Beaucoup d’outils qui ne sont pas spécifiquement des outils de test pourront vous être utiles. Pensez à toutes les tâches transverses que vous devrez effectuer :

  • reporting
  • brainstorming
  • rédaction, synthèses
  • communication interne, voire externe
  • gestion du temps, gestion de la productivité
  • prise de notes

Nous vous invitons à rester en veille sur les outils transverses (notamment les plugins de navigateur si vous testez des sites web) qui pourraient vous aider dans vos multiples tâches de QA.

Et surtout…

Un seul outil vous manque, et tous les autres ne servent à rien. Il s’agit d’un freeware que tout le monde a sur soi ! C’est notre capacité d’attention et de réflexion. Si vous abordez chaque projet de test avec un regard neuf, que vous posez toutes les questions qui vous viennent, et que vous gardez toujours à l’esprit les enjeux réels de votre activité de test, vous aurez avec vous le meilleur outil de la place.

Les formations

Les-formations-pour-devenir-testeur

Si les activités que nous avons citées vous ont fait envie, voici quelques pistes pour vous préparer avant de candidater à un poste de QA junior.

Les formations universitaires

Note du 28/11/2025 : cette section n’a pas encore été entièrement mise à jour.

Il est important de noter qu’à l’heure actuelle, sur le territoire français, l’offre de formation universitaire en test logiciel est peu fournie.

Licence professionnelle Test et Qualité Logicielle (LP-TQL)

Proposée par l’IUT de Laval, cette formation est accessible à niveau bac +2 (filières informatiques ou scientifiques), en formation initiale, continue ou VAE. Elle existe depuis 2009 et accueille une trentaine de personnes par an. Classiquement, à l’issue de cette formation, les personnes l’ayant suivie rejoignent le monde du travail sans besoin de passer par la case master.

16 semaines de stages sont obligatoires (+ 150 heures de projet tuteuré), à moins que vous ne choisissiez d’augmenter ce nombre en optant pour l’alternance.

Merci à Lahcen Ouhbassi, responsable de cette formation, d’avoir répondu à nos questions.

Master Ingénierie du Test et de la Validation Logiciels et Systèmes (ITVL)

Le master ITVL, proposé par Polytech Angers (anciennement ISTIA) en collaboration avec l’Université de Franche-Comté, offre un cursus de deux ans comprenant un stage de 6 mois, 50 heures de projet et le passage de plusieurs certifications reconnues (dont ISTQB et IREB).

Ce master est ouvert uniquement en formation continue. Il se déroule 75% à distance et 25% en présentiel, à Angers. Les promotions oscillent pour l’instant entre 8 et 10 personnes par promotion, mais la formation pourrait à l’avenir accueillir davantage de personnes (pour un total de 16 à 18 étudiants). La formation en est à sa troisième promotion en 2019, et à ce jour le taux d’obtention du diplôme est de 100 %. A l’issue de cette formation, la très grande majorité des personnes ont obtenu des évolutions importantes de poste, soit dans la même entreprise, soit dans une autre entreprise. Deux personnes ayant suivi la formation se sont mises à leur compte.

Pour ce qui est du processus d’entrée, les responsables de la formation organisent un entretien individuel pour comprendre les motivations du projet professionnel du candidat ainsi que ses compétences, son expérience métier et son niveau d’études – en relation ou non avec le métier. L’éventuelle prise en charge financière par l’entreprise est également évoquée, de même que l’organisation de cette formation et le travail à fournir pendant les 2 années. Suite à cet entretien, les responsables de la formation expriment leur avis sur cette candidature et la personne postule ou non à la formation.

Merci à Alexis Todoskoff, responsable de cette formation, de nous avoir communiqué ces éléments.

Les formations éligibles au CPF

Si vous êtes en poste, il vous est peut-être possible d’utiliser votre CPF pour bénéficier d’une formation au test logiciel. Si celle-ci prépare à passer la certification ISTQB de niveau Fondation, cela pourra donner un vrai plus à votre CV. En tant que QA qui débute, vous devez savoir que les certifications ISTQB, s’ils ne sont pas obligatoires pour trouver un emploi, sont tout de même une excellente manière de montrer patte blanche dans le monde du test !

Comme elles sont assez nombreuses et que leur liste est amenée à fluctuer, nous ne listerons pas ici l’ensemble des établissements proposant ces formations.

La POE

La POE (Préparation Opérationnelle à l’Emploi, aussi appelée POEIC pour « individuelle et collective ») est un dispositif permettant d’acquérir une formation professionnalisante avec un emploi à la clé. Elle est particulièrement intéressante pour les entreprises recherchant des profils rares, et les QA avec de l’expérience sont en effet très recherchés.

L’auto-formation

Des MOOCs en français sur le test logiciel ? Il y en a quelques-uns sur la plateform OpenClassroms. Des MOOCs en anglais abondent également sur plusieurs plateformes.

Pensez aussi à Test Automation University, une plateforme qui contient notamment des cours débutants en automatisation. Si vous partez de zéro, ce site vous aidera à acquérir de précieuses notions ! Pour en savoir plus, jetez un oeil à l’article que nous avons écrit sur cette plateforme.

A noter qu’il est possible de passer la certification ISTQB en candidat libre ; voir la liste des prochaines sessions. Il est également possible de passer l’examen en distanciel. À ce jour, la plupart des certifications sont d’ailleurs passées en distanciel, avec un système de surveillance à distance.

Un autre axe, non certifiant, mais qui permet de faire un premier pas dans le métier, est le crowdtesting. Même si cela ne vous occupera pas forcément à plein temps, l’expérience acquise peut être très riche et valorisante. Vous serez en contact avec un nombre important d’applications dans des domaines différents, ce qui représente autant d’opportunités de monter en compétences. Nous vous encourageons à découvrir Testeum, qui vous permettra de vous initier à cette activité.

Conclusion

Beaucoup de routes mènent au test, et vous trouverez la vôtre si tel est votre ambition !

Pour poursuivre votre lecture, nous vous conseillons les ressources suivantes :

L’article Comment devenir QA ? est apparu en premier sur Hightest.

]]>
https://hightest.nc/blog/methodologie/comment-devenir-qa-test-logiciel/feed/ 10
Les certifications de test logiciel : comment en tirer le maximum ? https://hightest.nc/blog/methodologie/les-certifications-de-test-logiciel-comment-en-tirer-le-maximum/ https://hightest.nc/blog/methodologie/les-certifications-de-test-logiciel-comment-en-tirer-le-maximum/#respond Sun, 23 Nov 2025 23:10:19 +0000 https://hightest.nc/?p=2970 Faut-il se certifier pour construire une belle carrière dans le test logiciel ? Pas forcément. Est-ce qu’on le recommande ? Si vous le pouvez, oui ! Dans cet article, nous faisons le point sur les (bonnes) raisons de se certifier, et vous offrons quelques conseils pour faire des certifications des atouts riches de sens, plutôt […]

L’article Les certifications de test logiciel : comment en tirer le maximum ? est apparu en premier sur Hightest.

]]>
Faut-il se certifier pour construire une belle carrière dans le test logiciel ? Pas forcément. Est-ce qu’on le recommande ? Si vous le pouvez, oui ! Dans cet article, nous faisons le point sur les (bonnes) raisons de se certifier, et vous offrons quelques conseils pour faire des certifications des atouts riches de sens, plutôt que de simples documents administratifs !

Pourquoi (continuer de) se certifier ?

Depuis de nombreuses années, en France, la plupart des nouvelles personnes qui arrivent dans le monde du test logiciel suite à un dispositif de reconversion passent une, voire plusieurs certifications via leur organisme de formation. C’est une bonne chose, car cela assure un socle commun, une compréhension qui leur permet de maîtriser certaines notions essentielles. La certification ISTQB Fondation est la plus couramment présentée comme une sorte de passeport pour Testland.

Toutefois, une fois le premier emploi décroché, continuer de se certifier apporte un grand nombre de bénéfices. En voici quelques-uns !

Se démarquer sur le marché de l’emploi

Tout d’abord, d’un point de vue purement pratique, le marché de l’emploi du test tend à devenir plus concurrentiel. Les certifications permettent de rendre un profil plus attractif en y apportant un capital symbolique, c’est-à-dire une reconnaissance légitime et facilement reconnaissable. Elles agissent comme un signal auprès des personnes qui doivent parcourir de nombreux CV, surtout s’il s’agit de certifications réputées comme étant difficiles à obtenir.

Les certifications permettent aussi d’acter certaines spécialisations. Par exemple, une personne travaillant comme testeuse « généraliste » et détenant à la fois de l’expérience en tests de performance ET une certification portant sur ce type de test, rend visible cette appétence. Elle augmente ses chances d’être recrutée en tant que spécialiste en tests de performances.

Maintenir une habitude d’apprentissage

Si vous êtes en poste, il peut arriver de traverser des périodes où vous ne développez plus de nouvelles connaissances et compétences. Ce n’est pas grave en soi et c’est même assez courant. Faire de la veille et essayer de nouveaux outils sont de bonnes idées pour se tenir à jour, mais ces habitudes se retrouvent souvent enterrées sous le fourbi des autres activités « prioritaires ». Avoir en ligne de mire le passage d’une certification motive à dégager des plages de temps pour apprendre. Implémenter cette habitude au plus tôt dans sa carrière aide à garder un état d’esprit d’apprentissage constant !

Apprivoiser les situations stressantes

Passer une certification est un moment susceptible de provoquer un panel d’émotions pas toujours des plus agréables au premier abord. Elles peuvent rappeler d’autres moments stressants de son parcours professionnel : examens de fin d’études, entretiens d’embauche… La différence importante, c’est qu’il y a souvent beaucoup moins d’enjeux. Typiquement, si vous ratez une certification, vous pouvez en général la passer de nouveau quelques jours plus tard.

Provoquer une exposition graduée à ce genre de situation permet à terme de les apprivoiser. Il est possible même que cela vous donne envie de les rechercher. Vous connaissez l’expression galvaudée « sortir de sa zone de confort » ; d’année en année, vous soumettre à des situations de stress contrôlées a plutôt tendance à élargir cette zone de confort, et à rendre ce stress synonyme de croissance et de progression.

Nos conseils

Créer un plan de vol précis

Quelle forme souhaitez-vous donner à votre carrière ? Qu’est-ce qui vous fait le plus vibrer : développer une spécialité en particulier, ou cultiver un profil touche-à-tout ?

Si vous souhaitez vous spécialiser, il existe des dizaines de certifications utiles au métier du test. Réfléchissez à ce qui vous plaît, à ce qui vous intéresse ; il y a certainement une ou plusieurs certifications qui peuvent vous accompagner dans cette voie. D’ailleurs, il est possible que votre prochaine certification utile ne soit pas forcément une certification orientée vers le test !

Par exemple, si les tests d’utilisabilité vous passionnent, des certifications spécifiques à l’UX peuvent être la piste pertinente à suivre.

Si vous souhaitez développer un profil généraliste, il est évidemment possible de « piocher » des certifications qui ne soient pas centrées vers le même objectif. Exercez-vous cependant à créer un fil rouge entre toutes ces certifications ; pourquoi les avez-vous choisies, celles-là en particulier ? Cela donnera davantage de cohérence à votre profil.

En parler à votre organisation

Selon l’organisation où vous travaillez, votre direction n’est pas forcément au courant de toutes les certifications qui existent ainsi que de leur utilité. Vous pouvez les sensibiliser, non seulement pour pouvoir passer vous-mêmes des certifications, mais aussi pour construire une approche plus globale qui pourra profiter à toute votre équipe.

Privilégier les certifications récemment mises à jour

La thématique d’une certification est évidemment importante, mais regardez aussi de quand date son contenu. Certains domaines, comme l’intelligence artificielle, évoluent très rapidement ces dernières années. Même si la plupart des certifications sont valables « à vie », cette caractéristique ne doit pas cacher le fait que les contenus peuvent devenir obsolètes ou incomplets.

Rester humble

C’est une évidence mais il faut le rappeler : une certification seule ne garantit pas l’expertise. Quand on découvre un domaine par le simple biais de supports théoriques associés à une certification, on peut avoir l’impression que le domaine est plus simple qu’il ne l’est réellement. Cette tendance, en tant que novice, à surévaluer ses compétences, s’appelle l’effet Dunning-Kruger.

Pour vous en prémunir, lisez attentivement le contenu d’une certification : vous remarquerez souvent une grande variété de sources et de pistes à explorer. Même une fois votre certification obtenue, il vous reste énormément de choses à étudier et à maîtriser pour justifier d’une véritable expertise.

C’est d’ailleurs assez paradoxal : dans une logique parfaite, on ne passerait de certifications que pour formaliser une compétence préexistante, alors qu’il peut arriver qu’on commence par la certification (et donc la reconnaissance sociale) avant d’avoir réellement pratiqué. Ce qui nous amène au conseil suivant…

Varier les approches

Quand vous étudiez un sujet en vue de passer une certification, complétez les enseignements du syllabus par des recherches personnelles. Cela vous permettra de développer une vision d’ensemble du sujet et de le contextualiser avec des exemples pratiques.

Ancrer les connaissances sur la durée

Pendant vos études, vous avez peut-être remarqué que ce que vous connaissiez quasiment par cœur à un moment donné, vous l’aviez oublié l’année d’après. La courbe de l’oubli a tôt fait de catapulter les connaissances dans le néant. Le risque ici, c’est de détenir une certification valable à vie… et de ne plus pouvoir s’en souvenir quelques mois plus tard !

Mobiliser régulièrement les connaissances acquises permet de les mémoriser durablement. Se forcer à relire régulièrement les documents de la certifications n’est pas forcément l’approche la plus efficace, ni la plus simple à mettre en œuvre. Utiliser un outil d’organisation des connaissances, comme Obsidian, peut être plus adapté pour assimiler durablement ce qu’on apprend.

Voici une capture d’écran du graphe Obsidian d’une des collaboratrices d’Hightest. Les notes prises lors des révisions de la certification ISTQB CTAL-TM (Management des Tests) sont éclatées en notes atomiques, chaque note étant consacrée à un concept précis. Elle a obtenu cette certification il y a des mois, mais peut rapidement mobiliser ces connaissances car elles sont intégrées à un ensemble de connaissances plus larges, et propre à son parcours spécifique.

Quelques ressources en libre accès

Qui dit certification dit entraînement… En plus de nos formations en présentiel, nous proposons en libre accès des questions de révision pour quelques certifications.

ISTQB GenAI – Tester avec l’IA générative

Notre dernier quiz porte sur la certification ISTQB GenAI. Le contenu du syllabus offre quelques bases théoriques pour comprendre le fonctionnement de l’IA, et une palette importante d’application de l’IA génératives dans la pratique des activités de test.

Nous pensons que cette certification va rapidement s’imposer et peut-être avoir un succès comparable à la certification ISTQB Fondation.

Pour vous entraîner sur ISTQB GenAI

ISTQB CTAL-TM – La certification de niveau avancé pour le management des tests

Attention, pour passer cette certification il est nécessaire de détenir la certification ISTQB Fondation.

Au niveau Fondation, les 7 activités principales du processus de test standard sont abordées ; avec la certification CTAL-TM, on se concentre sur 3 d’entre elles qui concernent spécifiquement le management des tests. Le pilotage et le contrôle des tests, la planification des tests et la clôture des tests sont ainsi approfondis.

Cette certification est particulièrement intéressante, car elle permet de comprendre la véritable portée de l’un des 7 principes généraux des tests : « Les tests dépendent du contexte » !

Pour vous entraîner sur ISTQB CTAL-TM

TMMi Professional

Cette certification n’est pas une certification ISTQB. Toutefois, les dialogues sont nombreux entre l’univers TMMi et ISTQB, et TMMi Professional est une certification qui complète parfaitement un bagage ISTQB. Inversement, pour pouvoir prétendre à des certifications supérieures de TMMi, certaines certifications ISTQB sont requises !

TMMi Professional aborde la gestion du processus de test à l’échelle de l’organisation, quand la certification CTAL-TM est plutôt pensée à l’échelle du projet ou du produit.

Pour vous entraîner sur TMMi Professional

Conclusion

Les certifications ne sont pas une fin, mais un outil puissant pour vous aider à progresser dans vos compétences, vos connaissances et votre carrière. À vous de vous approprier cet outil et de lui donner le maximum de sens !

L’article Les certifications de test logiciel : comment en tirer le maximum ? est apparu en premier sur Hightest.

]]>
https://hightest.nc/blog/methodologie/les-certifications-de-test-logiciel-comment-en-tirer-le-maximum/feed/ 0
Lynqa : des tests manuels… automatiques https://hightest.nc/blog/outils/lynqa-des-tests-manuels-automatiques/ https://hightest.nc/blog/outils/lynqa-des-tests-manuels-automatiques/#comments Mon, 27 Oct 2025 22:26:47 +0000 https://hightest.nc/?p=2946 Smartesting est une entreprise française que vous connaissez peut-être déjà pour ses outils Yest ou Gravity ; en 2025, son petit dernier s’appelle Lynqa. “Des tests manuels automatiques”, telle en est la promesse oxymorique. Nous avons eu l’occasion d’essayer cet outil et souhaitons partager avec vous un exemple de scénario simple parmi ceux que nous […]

L’article Lynqa : des tests manuels… automatiques est apparu en premier sur Hightest.

]]>
Smartesting est une entreprise française que vous connaissez peut-être déjà pour ses outils Yest ou Gravity ; en 2025, son petit dernier s’appelle Lynqa.

“Des tests manuels automatiques”, telle en est la promesse oxymorique. Nous avons eu l’occasion d’essayer cet outil et souhaitons partager avec vous un exemple de scénario simple parmi ceux que nous avons testés.

Comment marche Lynqa, à quoi ça ressemble et qu’est-ce que ça implique de nouveau dans le monde du test, on va décortiquer tout ça dans cet article !

Lynqa, c’est quoi ?

Le principe de Lynqa : exécuter des tests à partir de cas de tests existant. Ni plus ni moins : un patrimoine de test avec des cas de test tout ce qu’il y a de plus classique avec actions et résultats attendu.

Pour illustrer le fonctionnement de Lynqa, voici un cas de test très simple :

Action : “Sur la page Fruits à gogo, entrer une quantité de 30 kilos de papaye, valider.”

Résultat attendu : “Le tarif s’affiche et correspond à 10 500 francs pacifiques.”

Lynqa devra se débrouiller avec ces informations, comme le ferait un être humain. Pas question donc de lui préciser de sélecteurs, comme un automate le nécessiterait. On oublie les input, les button, on ne cherche plus d’id unique, on ignore les classes CSS. Pas question non plus d’écrire précisément “kg” au lieu de “kilos” pour correspondre à la graphie du site. “Valider” doit être correctement interprété, à savoir comme un clic sur le bouton “Calculer”. Et enfin, on ne s’inquiète pas du format de la devise ; Lynqa devra comprendre que “francs pacifiques” c’est la même chose que “CFP”, “F CFP” ou encore “XPF” !

Comment ça marche ?

Sous le capot de Lynqa travaillent plusieurs agents IA. Chacun de ses agents a sa propre responsabilité : interpréter l’intention du test, découper les actions, “regarder” l’apparence de l’interface à tester, comparer ce qui est constaté par rapport à l’attendu…

Vous noterez qu’aucun agent n’étudie la structure du DOM ; tout est fait pour se calquer sur l’utilisation cible d’une personne réelle. Ce qui compte, c’est ce qui s’affiche à l’écran.

Lors d’une démo, nous avons pu voir Lynqa travailler avec une cartographie interactive, un type de test souvent casse-tête à automatiser from scratch avec les frameworks habituels. Cela nous a donné envie d’en savoir plus et de faire nos propres essais.

Lynqa nous a confié un accès bêta afin qu’on puisse essayer nous-mêmes cette prometteuse solution, alors allons-y !

Découvrir Lynqa avec un exemple simple

Remarque : les screenshots qui suivent sont datés d’octobre 2025. Au moment où vous lirez cet article, l’interface aura peut-être changé.

Lynqa se présente aujourd’hui comme un plugin Jira qui s’interface avec Xray. Pour commencer, il faut disposer d’un test.

Pour notre essai, les étapes du test sont les suivantes :

Quand on rattache ce test à une “Test Execution”, on peut voir en bas à droite le bouton “Exécuter avec Lynqa”…

Ce bouton ouvre une popin toute simple où il convient de saisir l’URL du site à tester.

À noter : pour le moment, seuls les sites web dont l’accès est public sont testables avec Lynqa, mais la roadmap du produit prévoit à terme de réaliser des tests sur tout type d’application, qu’elle soit web ou non, publique ou non.

Ça y est, l’exécution est lancée !

Les résultats des exécutions sont visibles dans un onglet Lynqa dédié.

On découvre alors le détail de ce que l’automate a réalisé, et on se rend compte que le postulat de départ était correct ! Lynqa a bien réussi à interpréter le langage naturel, à trouver les éléments sur la page, et à effectuer la vérification comme attendu.

D’ailleurs, pour s’en assurer, il est possible d’afficher des captures d’écran pour chaque étape.

Top, le premier test est réussi !

Maintenant voyons ce qui nous est proposé dans le cas d’un test en échec. Pour ce test-là, on va demander de calculer le prix d’un fruit qui n’existe pas dans la liste. La grenade n’est-elle pas le fruit idéal pour faire péter un test ? (Poudoum tssss 🥁)

Test en erreur : comment réagit Lynqa ?

Lançons ce test et observons le comportement de Lynqa face à cette valeur inattendue.

Le test est bien en échec, mais pas pour la bonne raison… Il faudrait que le test échoue dès le moment où il ne trouve pas la valeur “Grenade”, mais ce n’est pas le cas.

Essayons en découpant le test en deux étapes :

Désormais, le test échoue au bon endroit (et avec un message d’erreur clair !)

 Conclusion

Ces exemples très simples illustrent le fait que Lynqa ne se comporte donc pas comme une personne (par définition !), mais pas non plus comme un test automatisé classique, dont les capacités d’adaptation sont faibles et qui aurait échoué immédiatement en cherchant le mot “Grenade”.

Malgré le “quasi-faux-négatif”, ce premier aperçu est tout de même impressionnant et prometteur. L’outil est simple à prendre en main et ouvre de nombreuses potentialités. Avec un tarif compétitif (basé sur l’utilisation réelle), Lynqa pourrait devenir une brique incontournable de l’exécution des tests et se faire une place entre l’exécution humaine et l’exécution scriptée en interne.

Quelles conséquences alors sur nos façons de travailler ?

Utiliser efficacement ce type d’outil demandera de nouvelles compétences et une approche spécifique. Si les faux positifs sont monnaie courante dans le monde des tests auto, il apparaît que pour les tests avec des outils comme Lynqa, il faudra surveiller les faux négatifs avec autant de vigilance et apprendre à implémenter des tests qui favorisent un haut degré de reproductibilité, et des variations mineures et maîtrisées. Cela impliquera de revoir la manière dont on rédige les tests. De même qu’on n’écrit pas exactement de la même façon des tests pour un public interne ou pour le crowdtesting, il sera nécessaire d’apprendre à s’adresser de manière efficace aux agents IA qui “voient” l’application d’une manière qui leur est spécifique. Toutefois, ces modifications seront peut-être à terme marginales, en fonction du perfectionnement des outils. Lynqa vise à ce qu’il y ait, à terme, le moins d’adaptations possibles nécessaires sur les tests déjà rédigés.

Plus globalement, repenser la manière dont on construit nos stratégies de test sera une étape indispensable. Le ROI sera tout naturellement au cœur de la réflexion, afin d’arbitrer ce qu’il est plus rentable d’automatiser et ce qu’il est plus pertinent de déléguer à un outil comme Lynqa, pour dégager toujours plus de temps pour réaliser manuellement des tests à haute valeur ajoutée.

Vous pouvez découvrir Lynqa à votre tour à cette adresse !

Alors, que pensez-vous de ce type d’outil ?

L’article Lynqa : des tests manuels… automatiques est apparu en premier sur Hightest.

]]>
https://hightest.nc/blog/outils/lynqa-des-tests-manuels-automatiques/feed/ 3
[RETEX] Mise en place d’une politique de test https://hightest.nc/blog/methodologie/mettre-en-place-une-politique-de-test/ https://hightest.nc/blog/methodologie/mettre-en-place-une-politique-de-test/#respond Mon, 22 Sep 2025 00:40:19 +0000 https://hightest.nc/?p=2913 Mettre en place une politique de test est une étape importante dans la vie d’une entreprise concernée par la qualité logicielle. Toutefois, il existe peu de ressources qui expliquent concrètement comment procéder. Au travers de ce retour d’expérience, nous souhaitons proposer un exemple, à reprendre et adapter.  Mais pour commencer, faisons un rappel de vocabulaire […]

L’article [RETEX] Mise en place d’une politique de test est apparu en premier sur Hightest.

]]>
Mettre en place une politique de test est une étape importante dans la vie d’une entreprise concernée par la qualité logicielle. Toutefois, il existe peu de ressources qui expliquent concrètement comment procéder. Au travers de ce retour d’expérience, nous souhaitons proposer un exemple, à reprendre et adapter. 

Mais pour commencer, faisons un rappel de vocabulaire ! 

Qu’est-ce qu’une politique de test ? 

La politique de test est un document qui vise à orchestrer la gestion des tests d’une organisation. Le glossaire CFTL/ISTQB (dont vous pouvez retrouver le contenu ici) la définit ainsi : 

Un document de haut niveau décrivant les principes, l’approche et les principaux objectifs de l’organisation en matière de tests. 

C’est un document qui peut être très concis, tant qu’il répond correctement à ces questions élémentaires : 

  • « Pourquoi teste-t-on ? » 
  • « Qu’est-ce qui est important quand on teste ? » 

À l’inverse, ce document ne contient d’éléments temporels ou de bas niveau. Par exemple, si vous voulez lister les outils de test préconisés par l’entreprise, ce n’est pas dans la politique de test qu’il convient de le faire ! 

De la politique de test vont découler les autres documents importants qui concernent les tests : 

  • la ou les stratégies de test 

La politique de test est en général unique au sein d’une entreprise.

La mise en œuvre d’une politique de test est préconisée par TMMi aussi bien que par l’ISTQB. 

Une ressource méconnue 

Cela étant dit, regardons les choses en face : quelle minime pourcentage d’organisations possède effectivement une politique de test ? Et celles qui en ont une l’utilisent-elles vraiment ?

Marc Hage Chahine témoignait ainsi en 2021, dans un très bon article de La Taverne du Testeur : 

Je vais être honnête, je n’ai jamais connu, dans aucune de mes missions à ce jour, de politique de test. 

Chez Hightest, nous avons pu faire le même constat. Se pose alors la question… 

Pourquoi réhabiliter la politique de test ? 

Car en effet, on peut faire de très bons tests dans une organisation qui n’a pas de politique de test. 

Toutefois, la politique de test est un symbole fort. Elle atteste du fait que la direction de l’organisation se soucie de la qualité logicielle et la traite comme un levier de performance à part entière. Elle permet de faire de lien entre la raison d’être de l’organisation, et la pratique (parfois inconnue des hautes couches de la hiérarchie) des tests logiciels. Bref, de mettre en lumière ce qui est souvent invisible ! 

En découlent deux effets. 

La politique de test symbolise un engagement 

Si une organisation déclare faire du test un sujet important, alors elle doit aligner les moyens nécessaires à leur bonne mise en œuvre.

Mettons qu’une entreprise ait un comité de direction très sensible aux tests. Des moyens sont fournis année après année. Mais un jour, le comité de direction change du tout au tout, et compte désormais des personnes peu renseignées sur le test. La politique de test est la porte d’entrée qui permet de comprendre la logique de ce qui se pratique concrètement. Elle fait le lien entre ce qui intéresse vraiment la nouvelle direction, et les pratiques concrètes de test que l’on va retrouver dans d’autres documents (stratégie de test, plans de test maître, plans de test de niveau…) En l’absence de politique de test, le sujet restera peut-être trop obscur au yeux du nouveau comité. Les moyens qui seront alloués au test déclineront peut-être.

La politique de test aide à mieux tester 

Toutes les activités de test doivent découler de la politique de test : il y a une recherche de cohérence, ce qui est déjà un début d’harmonisation des pratiques. 

Mettons qu’une autre entreprise possède une stratégie de test et un respectable troupeau de plans de test en tous genres. En l’absence d’une politique de test qui récapitule les véritables enjeux du test, une nouvelle recrue pourrait se sentir un peu perdue, et tester sans vraiment comprendre ce qu’on attend d’elle, l’intention du test dans cette entreprise. C’est un peu comme si on enlevait les nuances d’une partition ! 

On comprend donc bien pourquoi TMMi insiste sur l’importance de mettre en place, en tout premier lieu, une politique de test. Celle-ci doit être validée par la direction de l’organisation, être dûment diffusée, et périodiquement révisée. 

When an organization wants to improve its test process, it should first clearly define a test policy.

(TMMi v 1.3, p. 24. C’est nous qui mettons en italique.) 

Mais alors, comment faire une politique de test ? 

C’est le moment de faire notre REX ! 

Dernièrement, nous avons animé une démarche de création de politique de test avec l’une de nos sociétés clientes. Voici comment nous avons procédé.

Sensibilisation du personnel 

Tout d’abord, il est à noter que cet atelier s’inscrivait dans une démarche globale visant à améliorer les pratiques de test de l’entreprise. En amont de la planification de la réunion, nous avions en effet mené un état des lieux des pratiques de test de cette société. Lors de la restitution, nous avions notamment expliqué la nécessité de partager une même vision, et pour ce faire, que la société se dote d’une politique de test. 

Il est essentiel de donner du sens à cet exercice, sous peine de se retrouver avec un document qui sonne creux. 

Mobilisation de personnel concerné par les tests 

Afin de réaliser cette politique de test, nous avons identifié des personnes clés, fortement impliquées dans les tests. Nous avons ajusté la forme de l’atelier en fonction du nombre d’individus ayant accepté l’invitation, afin de garantir des échanges à la fois fluides et riches. 

Collecte des valeurs de la société 

En amont de la réunion, nous avons demandé à ce qu’on nous transmette des documents résumant les valeurs de la société. Nous avons « ratissé large » afin d’avoir le plus de matière possible. Ceci pouvant inclure : 

  • Des livrets d’accueil distribués aux nouvelles recrues 
  • Des publicités orientées vers la clientèle 
  • Des présentations globales de l’entreprise 
  • Tout autre document de haut niveau reflétant l’entreprise et ses valeurs 

Cette étape nous paraissait indispensable. Nous avons d’ailleurs décalé une première fois l’atelier, ayant collecté trop peu de documents pour avoir une vision suffisamment précise des valeurs de l’organisation. 

Pour un peu plus de contexte, cette organisation étant complexe, plusieurs « systèmes de valeurs » y coexistent, ce qui a conduit à une liste d’une dizaine de valeurs. 

Préparation de l’atelier 

Une partie du groupe de travail se situant dans une autre zone géographique, il était important d’inclure tout le monde en proposant un atelier au format numérique. C’est ainsi que nous avons prévu, au lieu de traditionnels post-its, un atelier sur l’outil Draft.io. 

À noter que cet outil est gratuit pour une utilisation légère ; au-delà d’un certain nombre d’éléments créés, il est nécessaire de prendre un abonnement. 

En amont de la session, nous avons créé un tableau blanc dans Draft.io. Dans ce tableau, chacune des valeurs identifiées possède une colonne.

Nous avons également prévu (en bleu sur le schéma) des postits vierges, à disposition des membres de l’équipe le jour J.

Animation de l’atelier

Le jour de l’atelier, nous avons eu soin de réexpliquer les enjeux de la politique de test, et avons utilisé une variante du Bingo des Recettes à la Noix pour briser la glace et aider les personnes à rassembler des souvenirs, bons ou mauvais, relatifs à la qualité logicielle.

Après cela, le tableau blanc a été passé en revu et rempli d’idées. Il était initialement prévu de laisser les personnes remplir les post-its elles-mêmes sur leur PC ; l’ambiance étant plutôt à l’échange à bâtons rompus, nous avons proposé de plutôt prendre le rôle de scribe tandis que les personnes discutaient ensemble à l’oral au sujet des différentes colonnes.

Le résultat de l’atelier

Cet atelier a duré une heure et demie.

Synthèse suite à l’atelier

Pour la suite, nous avons proposé deux choix aux personnes ayant participé à l’atelier :

  • Organiser un autre atelier pour synthétiser les idées
  • Organiser une réunion de revue de la politique de test, proposée par nous suite à un travail de synthèse de notre côté.

C’est la deuxième solution qui a été retenue.

Nous avons donc passé en revue toutes les idées et créé un document très concis (une page A4) les regroupant.

Les idées non retenues pour le document :

  • Les idées d’applications très spécifiques (exemple : l’utilisation de tel ou tel outil)
  • Celles qui nécessiteraient des décisions nouvelles (exemple : organiser un recueil systématique des opinions de la population utilisatrice)
  • Celles qui coulaient de source (exemple : tenir compte du décalage horaire quand on s’adresse à des personnes d’autres zones géographiques)

Nous avons également procédé à une synthèse des valeurs, afin de n’en conserver que 3 : ambition, solidarité et efficacité. Elles permettent de classer les idées ayant émergé, tout en fournissant un rappel des valeurs initiales.

Réunion de revue de la politique de test

Une fois ce travail de synthèse terminé, une nouvelle réunion a eu lieu afin de revoir ensemble le brouillon. Nous avons réalisé quelques changements et ajouté 2 items. La politique de test est désormais prête, mais l’aventure n’est pas finie !

La politique de test… et après ?

La prochaine étape est de faire valider officiellement la politique de test par la direction de l’entreprise.

NB : idéalement, il aurait fallu que la direction prenne part directement aux ateliers, mais cela n’était pas envisageable pour des raisons d’organisation.

L’étape finale, et non des moindres : la diffusion ! Divers canaux sont envisageables, tous étant cumulables :

  • Diffusion initiale par mail
  • Mise à disposition pérenne via l’intranet de l’entreprise
  • Distribution à chaque nouvelle recrue impliquée dans les activités de test
  • Affichage physique dans des lieux appropriés

Il faudra également songer à revoir périodiquement cette politique de test. Il est important que ce document évolue au rythme de l’organisation. Ainsi, il continuera de donner du sens aux activités de test au fil du temps.

Conclusion

La politique de test n’est pas un document qui s’improvise. Comme il engage l’organisation dans une démarche de qualité logicielle, il est essentiel qu’il soit coécrit par des personnes à la fois représentatives, impliquées et influentes.

Sa forme finale n’a pas besoin d’être imposante : inutile d’écrire un épais document. Bien au contraire, une politique de test concise a beaucoup plus de chances d’être bien assimilée par toutes les parties prenantes.

Encore une fois, notre retour d’expérience n’est pas un exemple « parfait », mais une possibilité dont vous pouvez vous inspirer.

Et vous, avez-vous des expériences de mise en place de politique de test à partager ?

Nous vous conseillons de compléter cette lecture avec celle d’un autre article de la Taverne du Testeur. Vous y trouverez quelques exemples de politiques de test actionnables et qui ne prendront pas la poussière !

 

 

 

L’article [RETEX] Mise en place d’une politique de test est apparu en premier sur Hightest.

]]>
https://hightest.nc/blog/methodologie/mettre-en-place-une-politique-de-test/feed/ 0
Une parole libre et passionnée : le parcours de Fanny Velsin https://hightest.nc/blog/interviews-et-temoignages/une-parole-libre-et-passionnee-le-parcours-de-fanny-velsin/ https://hightest.nc/blog/interviews-et-temoignages/une-parole-libre-et-passionnee-le-parcours-de-fanny-velsin/#respond Tue, 08 Jul 2025 21:29:02 +0000 https://hightest.nc/?p=2890 Ce mois-ci, on poursuit notre série d’interviews de pros de la qualité et nous avons la chance de recueillir le témoignage de Fanny Velsin. On lui doit le livre « Testez votre application web avec Cypress », ainsi que « Le Mag du testeur ». Actuellement, elle vit et travaille à Montpellier. L’origine d’une vocation Hightest : Qu’est-ce qui […]

L’article Une parole libre et passionnée : le parcours de Fanny Velsin est apparu en premier sur Hightest.

]]>
Ce mois-ci, on poursuit notre série d’interviews de pros de la qualité et nous avons la chance de recueillir le témoignage de Fanny Velsin. On lui doit le livre « Testez votre application web avec Cypress », ainsi que « Le Mag du testeur ». Actuellement, elle vit et travaille à Montpellier.

L’origine d’une vocation

Hightest : Qu’est-ce qui t’a amenée au métier du test ?

Fanny Velsin : J’ai fait mes études pour travailler dans l’informatique, j’avais cette vocation très tôt. Mon père m’a montré comment démonter les ordinateurs. Petite touche geek : ma chambre était décorée de barrettes de RAM récupérées de cet ordi. Mon objectif à l’époque était de travailler comme développeuse. Après mes différents stages dans le développement web, j’ai intégré une entreprise d’édition de logiciel en contrat de professionnalisation. Durant cette période, j’ai vu beaucoup de choses : développement Java, rapport BI avec BIRT, tout ce qui est requêtage SQL, bien chercher les logs … à la fin de mon alternance, je suis restée dans cette société qui m’a donné l’opportunité énorme d’apprendre (réellement !), de comprendre ce que je faisais et pourquoi je le faisais de cette manière. L’équipe était exclusivement composée de développeurs. Après quelques mois, pendant un daily, j’ai appris que l’équipe de QA était sous l’eau. J’étais en avance sur mes tâches dont j’ai proposé à mon manager de l’époque de rejoindre cette équipe pour les soutenir. C’était du Selenium écrit avec du Java. Tout était dans mes compétences. Cependant, très rapidement j’ai vu que les tests étaient flaky. J’en ai référé à notre manager en proposant des solutions techniques. J’ai alors pris le lead technique sur la partie tests. Je suis restée quelques années et ce métier que je découvrais me plaisait énormément. Pour des raisons stratégies, la société m’a remis quelques mois sur le poste de développeur. Était-ce dû à la période du Covid, au management qui ne me convenait pas ou à une technologie qui ne me parlait pas ? Quoi qu’il en soit, je ne m’y retrouvais plus. Nous avons tous été licencié pour raison économique, ça a été une aubaine pour moi : j’ai repris le métier de testeur que j’apprécie tellement.

Le goût du partage de connaissances

Hightest : Tu as aussi de l’expérience en tant que responsable communication et en tant que formatrice, tu as écrit un livre, et il y a quelques mois tu as également lancé le Mag du Testeur. La transmission a une place importante dans ta carrière. Comment vois-tu cet aspect de ton travail ?

Fanny Velsin : Responsable communication, oui ça remonte à l’école, durant la junior entreprise et l’association (mais je crois ne pas y avoir fait mention – association d’histoire qui a malheureusement fermé depuis longtemps). J’ai fait quelques évènements avec la junior entreprise mais je préfère nettement le partage de connaissance en tant que formatrice. C’est très enrichissant d’avoir des apprenants. Je viens d’ailleurs d’apprendre que le module qualité n’existe plus dans ce parcours. Je me félicitais justement de ce changement par rapport à mon époque où on ne parlait pas de qualité à part le TDD. La transmission a plusieurs avantages : partager ma passion, transmettre un métier qui emploie actuellement partout dans le monde, et être confrontée à des questions ou des certitudes qui me mettent à l’épreuve.

L’écriture de ce livre est un peu un hommage à Cypress en un sens. Je me questionnais beaucoup à cette époque sur mes compétences. Je venais de me faire licencier, même si la raison était économique et que nous étions plus d’une quinzaine. Je me suis remise en question sur mon avenir, sur mes compétences et sur mes envies. Je suis arrivée dans une entreprise très ouverte à la discussion sur les technologies, j’avais carte blanche à partir du moment où je pouvais prouver la nécessité ou l’avantage de cet outil par rapport à un autre. Cypress m’a permis de reprendre cette confiance qui m’avait quittée. J’ai dû faire des démonstrations devant plusieurs personnes alors que j’étais à l’époque tétanisée si je devais prendre la parole même devant 2 personnes.

J’ai commencé par la brique Cypress, puis j’ai monté les tests que j’ai fait dans une pipeline Jenkins avec un collègue et finalement je l’ai fait seule avec la migration Gitlab.

Notre métier, je parle de la qualité d’une manière générale, est tellement riche. Si on est curieux, on peut voir beaucoup d’aspect de l’informatique : le réseau, le front, le back, la sécurité, …

Le mag m’est venu en tête peu après avoir donné les cours, les apprenants ne voyant pas forcément les avantages du test. En discutant avec eux, je me suis aussi rendu compte que finalement les décideurs des entreprises avaient cette même vision : le coût ; les apprenants voient le coût d’apprentissage, l’envie et la maintenance alors que les décideurs voient le coût financier. Le mag est venu pour essayer de convaincre. Ajouter de la qualité dans vos processus, dans vos codes, dans vos critères d’acceptation…

La consultance comme formule de liberté

Hightest : Tu as à la fois travaillé en tant que consultante et chez un client final. Ces dernières années, c’est plutôt la consultance qui l’emporte dans tes expériences. Pour quelles raisons préfères-tu cette modalité ?

Fanny Velsin : Comme on le dit, la liberté n’a pas de prix. Non, en réalité, je me suis mise consultante après le licenciement. Comme dit auparavant, j’ai eu une grosse remise en question à ce moment-là. J’ai eu un doute. Je voulais reprendre ce que je faisais de mieux à ce moment-là : du test et du reporting. J’ai quitté ma région natale et je me suis lancée consultante. Ça m’a permis de me positionner sur plusieurs missions : chez un client tout en donnant des cours et tout en écrivant un livre et un cours en ligne pour Open Classroom.

Je préfère cette modalité pour cette liberté d’avoir des missions de différents types : mission longue chez un client et des missions courtes pour délivrer des cours.

Prise de recul

Hightest : Ta carrière dans l’informatique a commencé il y a plus de 10 ans. Qu’est-ce qui était vrai à ce moment et qui ne l’est plus maintenant ?

Fanny Velsin : Eh oui plus de 10 ans, je ne serai probablement plus jamais la plus jeune du bureau !
C’est une question vaste, mais voici ce que j’en retiens : il y a dix ans, on voulait des tests, point. Maintenant, on parle de retour sur investissement, de couverture, de stratégie. On demande aux testeurs de justifier les choix, de prioriser, de proposer des outils. Le rôle est bien plus stratégique qu’avant. On n’attend plus juste une validation, on attend une vision.

Il y a plus de 10 ans, je pensais qu’il suffisait de bien faire son travail pour que tout roule. Aujourd’hui, je sais que la communication, la posture, et parfois même la diplomatie, sont aussi importants que les compétences techniques. J’ai appris à prendre ma place, à défendre mes choix, et à ne plus m’écraser – chose que je faisais souvent au début.

Le métier du test est plus reconnu au niveau des entreprises. À mes débuts, le test était souvent vu comme une obligation ou une étape de validation finale. Il était rare que les testeurs soient invités dès le début d’un projet, et encore plus rare qu’ils aient un mot à dire sur les choix techniques ou fonctionnels. Aujourd’hui, on voit une évolution : l’approche Shift Left se démocratise, les équipes qualité sont plus intégrées, plus respectées aussi.

L’intérêt de la découverte

Hightest : Quel domaine métier t’a le plus passionnée jusqu’à présent ?

Fanny Velsin : Le milieu médical ! Cette mission dans le domaine médical m’a beaucoup appris. On ne suivait pas vraiment de normes spécifiques au secteur, mais j’en ai découvert quelques-unes au fil du temps, ce qui m’a permis de prendre du recul et de progresser. J’ai aussi appris ce que sont les rayons X et d’autres notions propres à ce milieu, que je ne connaissais pas du tout avant.
C’était aussi une super opportunité pour développer mes compétences en agile et mieux comprendre comment adapter ma façon de travailler dans un contexte aussi particulier.
Cette mission est celle qui m’a ouvert les yeux sur notre métier et la complexité qu’il peut en découdre au niveau technique et « diplomatique ». Si on veut apprendre et s’impliquer, notre métier est riche.

L’image du test

Hightest : Si tu pouvais changer un préjugé sur notre métier, quel serait-il ?

Fanny Velsin : Je veux discuter pour qu’on trouve le meilleur compromis pour la qualité, pour nos utilisateurs. Nous travaillons pour nos utilisateurs, je ne souhaite pas vous embêter avec un bug ou trouver le coupable du développement ou pointer qui que se soit du doigt. Dans tous les cas, nous sommes une équipe, alors travaillons ensemble pour faire évoluer le produit pour nos utilisateurs. Mettons-nous à la place des utilisateurs.

Zoom avant

Hightest : Quels projets aimerais-tu concrétiser dans les prochaines années ?

Fanny Velsin : J’aimerai passer la certification TMMi mais j’aimerais aussi reprendre la transmission de connaissances avec des apprenants et que le mag soit lu par les décideurs !

____________________

Merci à Fanny d’avoir répondu à nos questions ! Nous vous invitons à découvrir le Mag du testeur, un contenu d’excellente qualité.

L’article Une parole libre et passionnée : le parcours de Fanny Velsin est apparu en premier sur Hightest.

]]>
https://hightest.nc/blog/interviews-et-temoignages/une-parole-libre-et-passionnee-le-parcours-de-fanny-velsin/feed/ 0
Cybersécurité, entre illusions et risques réels https://hightest.nc/blog/interviews-et-temoignages/cybersecurite-entre-illusions-et-risques-reels/ https://hightest.nc/blog/interviews-et-temoignages/cybersecurite-entre-illusions-et-risques-reels/#respond Tue, 10 Jun 2025 21:18:22 +0000 https://hightest.nc/?p=2872 Il y a peu, la société calédonienne AdDo, spécialisée en cybersécurité, a publié un rapport faisant l’état des lieux des fuites de données avérées sur le territoire calédonien : le rapport d’étude OSINT 2025. OSINT signifie “Open Source INTelligence” : ce rapport se base donc “seulement” sur des informations publiquement accessibles. Cela signifie que les chiffres […]

L’article Cybersécurité, entre illusions et risques réels est apparu en premier sur Hightest.

]]>
Il y a peu, la société calédonienne AdDo, spécialisée en cybersécurité, a publié un rapport faisant l’état des lieux des fuites de données avérées sur le territoire calédonien : le rapport d’étude OSINT 2025.

OSINT signifie “Open Source INTelligence” : ce rapport se base donc “seulement” sur des informations publiquement accessibles. Cela signifie que les chiffres qu’on y trouve, et qui sont déjà préoccupants, illustrent une réalité certainement beaucoup plus inquiétante.

En Nouvelle-Calédonie, on a souvent l’impression d’être “loin de tout”, et d’une certaine façon protégé·es de ce “tout”. On pourrait même se demander, “Qui pourrait bien s’intéresser à nous, qu’on peine souvent même à trouver sur une carte ?”

Mais le rapport d’étude d’AdDo montre bien que la perception du risque en cybersécurité est bien différente du risque physique, et que ce risque est difficile à évaluer avec les outils cognitifs que nous possédons naturellement.

Parole à Laurent Rivaton, fondateur d’AdDo et auteur de ce rapport.

Ce qu’il faut retenir du rapport

Hightest : Bonjour Laurent ! Nous avons lu attentivement le rapport et recommandons vivement de le découvrir dans son intégralité. Toutefois, pour les personnes qui n’auront pas le temps de tout lire, quelle sont les informations les plus importantes que tu souhaites voir circuler au maximum ?

Laurent Rivaton : La première, qui fait directement écho à l’étude et à ses conclusions est que la cybersécurité pose un problème qui est global et collectif, et que la solution est également globale et collective. Pour illustrer le fait qu’on soit tous concernés, j’aime prendre l’exemple de la sécurité routière. Quand je prends ma voiture, pour que je sois en sécurité, il faut que je conduise avec prudence, mais il faut aussi que tous ceux qui sont sur la route en même temps que moi conduisent avec prudence. 1 seul chauffard et tout le monde est en danger !

Et l’autre message qui me tient également hackeur à cœur, c’est que la cybersécurité, ça n’est jamais que de la gestion de risque, et que la gestion de risque on sait tous faire. Nos cerveaux, après des dizaines et des dizaines de milliers d’années d’évolution, sont parfaitement au point pour gérer les risques, question de survie ! Il n’y a donc aucune raison que la cybersécurité soit un domaine accessible uniquement à des petits génies de l’informatique, une sorte de groupe d’élus qui seraient les seuls humains dotés de pouvoirs leur permettant d’appréhender ce sujet.

Former à la cybersécurité en Nouvelle-Calédonie

Hightest : Le rapport souligne l’importance de la formation pour mieux se protéger contre les risques numériques. Mais la cybersécurité est encore à ce jour un domaine mystérieux pour la plupart des gens, et s’y initier peut sembler difficile. As-tu des ressources à conseiller pour débuter ? Des formations en Nouvelle-Calédonie, ou encore des ressources en ligne ?

Laurent Rivaton : Je confirme ! De mon point de vue, la formation permet de comprendre ce qui se cache derrière les technologies numériques, et donc de réaliser qu’en fait, savoir si on doit cliquer ou pas sur un lien qu’on vient de recevoir dans sa messagerie, c’est exactement le même problème à résoudre que de savoir si on doit traverser une rue ou pas alors qu’il y a de la circulation.

On peut aujourd’hui trouver beaucoup de sources d’information et de formation sur le sujet de la cybersécurité. Beaucoup de sources en ligne sont en anglais, ce qui ne facilite pas toujours les choses, mais il y a heureusement beaucoup de matériel intéressant sur le site du Centre Cyber du Pacifique, sur le site de l’ANSSI ou celui de Cybermalveillance. Pour tous ceux qui ont du mal avec l’auto formation, il est également possible de suivre des formations en présentiel destinées aux utilisateurs. J’en dispense une qui dure 6 demi-journées et qui donne de bon résultats !

Pour les professionnels, c’est un peu la même chose, beaucoup de possibilités en ligne, de qualité variable, à des prix allant de gratuit à plusieurs centaines de milliers de francs, avec des parcours qui permettent d’aller jusqu’à des certifications professionnelles y compris les plus connues, les plus reconnues dans notre secteur, les plus difficiles à obtenir. Et pour ceux qui préfèrent des formations en présentiel, c’est également possible sur le territoire avec une offre qui s’étoffe peu à peu (ma prochaine formation aura lieu à la mi juillet !).

Un permis de conduire numérique

Hightest : Dans le rapport est évoqué le “permis de conduire numérique”. Peux-tu nous en dire plus ?

Laurent Rivaton : C’est plus une image ou une analogie qu’autre chose. Le fait est qu’aujourd’hui, pour prendre le volant, il faut apprendre à conduire et il faut même démontrer qu’on en est capable en passant un examen pour obtenir un permis. Pour ce qui est des outils numérique, il suffit de les acheter, et comme c’est facile et intuitif, il n’est même pas nécessaire de lire la documentation. Et pourtant, tous ces nouveaux outils peuvent être mal utilisés, causer des dommages et des préjudice et leur utilisation comporte des risques. Comme ces outils numériques sont de plus en plus sophistiqués, de plus en plus indispensables et qu’en cas de mauvaise utilisation les préjudices sont de plus en plus importants, il me semblerait logique qu’on soit, sinon obligés, mais au moins incités à apprendre quelques notions élémentaires avant de les utiliser.

Que faire quand ses données personnelles fuitent ?

Hightest : Dans le rapport, le site https://haveibeenpwned.com/ est conseillé pour vérifier son adresse e-mail. Par curiosité, j’ai vérifié mon adresse pro (0 occurrence) et perso (4 occurrences !) Ce qui m’a surprise (ndlr : c’est Zoé Thivet qui pose la question :)), c’est de voir apparaître des noms de sites très connus (Gravatar et Canva). Recommandes-tu de vérifier régulièrement ses adresses mail via ce site ? Si une nouvelle fuite apparaît, que conseilles-tu ?

Laurent Rivaton : Ça peut-être une habitude à prendre. Et quand une nouvelle fuite apparait, il faut impérativement changer les mots de passe qui ont été compromis. Mais vérifier régulièrement ses adresses ne remplace pas une bonne pratique élémentaire : le cloisonnement. Le cloisonnement, ça consiste à utiliser des comptes et des mots de passe différents pour tout, ou au minimum sur ses accès importants, par exemple celui à sa banque ! Ainsi, si un mot de passe est volé quelque part sur un site, alors le préjudice est limité à ce site. Je rappelle que les sites comme Have I Been Pwned s’appuient sur des données publiques, par conséquent, si mon adresse est trouvée, ça veut dire que mon compte a été compromis. Par contre, si mon adresse n’est pas trouvée, ça veut seulement dire qu’elle n’a pas été trouvée et j’ai peut être quand même été piraté mais ça n’est pas encore rendu publique.

L’expertise met-elle à l’abri ?

Hightest : Un autre site, IntelligenceX.com, est recommandé pour consulter les fuites de données. J’y ai d’ailleurs retrouvé, pour mon adresse mail, un fichier dont le titre contient le nom “Gravatar”. En tant qu’expert en cybersécurité, es-tu parfaitement protégé, ou as-tu retrouvé des données qui te concernent ?

Laurent Rivaton : Un expert en cybersécurité qui prétendrait être parfaitement protégé, serait, de fait, un mauvais expert en cybersécurité ! En effet, le risque 0 n’existe pas et un expert est forcément parfaitement lucide sur ce point. Je dirai même que plus la compétence et l’expertise augmentent, mieux on mesure l’étendue des risques. Mais parallèlement, plus la compétence et l’expertise augmentent, mieux on sait gérer efficacement le risque.

Et oui, j’ai déjà trouvé des données fuitées concernant le domaine addo.nc. Le dernier cas concernait un site chez lequel j’avais acheté des outils orientés cybersécurité. Mais comme je pratique depuis très longtemps un cloisonnement systématique, cette fuite ne m’a causé aucun préjudice. Elle ne m’a coûté que quelques échanges de courrier électronique avec ce fournisseur pour l’informer !

Hightest : Est-ce via ce site (IntelligenceX.com) que tu as pu découvrir les machines physiques compromises ?

Laurent Rivaton : Oui. Les données qui sont proposées par IntelligenceX permettent d’aller très loin dans les recherches, et de trouver suffisamment d’éléments pour identifier un équipement compromis avec certitude. Ces accès « pro » sont d’ailleurs payants et pas vraiment bon marché !

Hightest : Beaucoup de personnes te consultent-elles pour savoir si leurs propres données ont été exposées ? Si oui, que leur réponds-tu ?

Laurent Rivaton : À la suite de cette étude, très peu. Et comme l’étude a été menée globalement, je n’ai pas de détail sur les postes compromis, seulement leur nombre. Cependant, au début de l’étude, je m’étais fixé comme règle de prévenir les tiers que j’allais reconnaître dans les phases d’échantillonnage qui seraient faites tout au long de l’étude pour vérifier la qualité des résultats des recherches. J’ai donc été amené à contacter un nombre très réduit de personnes…

Une palette de solutions

Hightest : Quels sont les services proposés par AdDo pour aider à se préparer aux risques en cybersécurité ?

Laurent Rivaton : Le travail d’AdDo, c’est d’aider les entreprises et les organisations publiques ou privées à améliorer leur cybersécurité en les accompagnant. Ce sont donc des missions de conseil, avec aussi de l’audit et de la formation. Il m’arrive aussi d’aider en cas d’attaque, dans ce cas, il s’agit aussi d’accompagner les victimes dans la gestion de crise, dans la priorisation des tâches de diagnostic, de remédiation, etc.

Hightest : Comment procèdes-tu pour rendre les risques liés à la cybersécurité plus tangibles auprès de personnes qui découvrent le sujet et ne se sentent pas concernées ?

Laurent Rivaton : Il n’y a pas de recette magique, mais généralement, faire l’exercice théorique de regarder ce qui se passerait, si, un matin, en arrivant au bureau, il n’y avait plus aucun outil numérique de disponible suite à un piratage, peut-être un moyen de prendre conscience de l’importance du sujet.

Hightest : Quelles sont les résistances que tu rencontres le plus souvent de la part des personnes lors des sensibilisations ?

Laurent Rivaton : La plupart des gens d’une part ne se rendent pas compte à quel point ils sont devenus dépendants, et d’autre part estiment qu’ils sont incapable de comprendre quoi que ce soit à la cybersécurité. Dans ce cas, il est très naturel de faire une forme de déni. Mais il suffit donc de contredire ces 2 certitudes avec des exemples simples en fonction du contexte et en général, les résistances s’estompent.

Le point sur les antivirus

Hightest : “Les antivirus en 2025 ça ne sert plus à rien, les OS en disposent déjà de solides.” Cette phrase qu’on entend souvent est-elle justifiée, ou est-ce une idée reçue sans fondement ? Le cas échéant, quel antivirus recommandes-tu ?

Laurent Rivaton : Il y a bien longtemps, les antivirus étaient nécessaires et suffisants. Dans les échantillonnages réalisés pendant l’étude, 100% des postes piratés avaient un antivirus, qui, le plus souvent, était celui fourni avec l’OS. Les antivirus ne sont plus suffisant depuis un moment déjà, mais ils sont toujours nécessaires : sans antivirus, c’est pire ! On peut refaire une analogie avec la sécurité routière. Considérer que les antivirus sont inutiles car ils ne garantissent pas une protection totale, c’est comme se dispenser de mettre sa ceinture de sécurité au motif quelle ne garanti pas la survie en cas d’accident. Conclusion : l’antivirus fourni avec l’OS, c’est tant mieux qu’il soit fourni, en ajouter un plus complet, c’est mieux, et en entreprise, ajouter encore une couche supplémentaire avec des outils de détection avancés, c’est encore mieux. Mais attention, le risque persistera de toutes les façons.

Pour la question sur le choix d’un antivirus, et de toute solution de sécurité, mon conseil est simple : il y a des critères de qualité technique et fonctionnelle à prendre en compte et il faut en tester plusieurs pour voir quel produit nous convient le mieux.

La cybersécurité sur le territoire

Hightest : À ce jour, penses-tu que la population calédonienne soit plus vulnérable aux attaques “techniques” ou à l’ingénierie sociale ?

Laurent Rivaton : Les 2 mon capitaine. Mais de fait, les cybercriminels exploitent davantage les vulnérabilité humaines. Le risque est donc supérieur de ce côté là.

Hightest : Une recrudescence d’attaques a eu lieu lors des émeutes de 2024. As-tu envie d’en dire un mot ?

Laurent Rivaton : Il n’y a pas forcément grand chose à dire à mon sens. Il me semble qu’il y a eu à la fois une pression en terme de désinformation, ce qui est logique dans un tel contexte, et également une augmentation des tentatives d’arnaques de tous genres, ce qui est également « normal » : quand une population est fragilisée économiquement et psychologiquement, elle est plus vulnérable et donc devient une cible de choix pour les cybercriminels.

Hightest : L’édition 2025 de HacKagou se tiendra le 1er octobre prochain. Quel est le rôle d’AdDo dans la mise en œuvre de cet événement ? Par rapport aux éditions précédentes, que souhaiterais-tu pour cette année en particulier ?

Laurent Rivaton : AdDo fait partie des partenaires, des soutiens inconditionnels depuis le début de l’aventure HacKagou. À titre personnel, mon rôle est d’emmener l’évènement et la super équipe d’organisation toujours plus haut et toujours plus loin. Pour 2025, nous sortons de Nouméa. C’est la commune de Païta qui nous accueille avec beaucoup d’enthousiasme dans l’Arène du Sud. Nous attendons beaucoup plus de joueurs, beaucoup plus de public, du contenu encore plus riche autour du CTF (ndlr : Capture The Flag, un type de challenge de cybersécurité), avec des ateliers, des conférences, des animations, l’escape game que nous n’avons pas pu faire en 2024, une décoration et une mise en situation pour que les participants et le public soient complètement immergés dans le thème de l’année qui est : Apocalypse. Une IA devenue folle menace l’humanité.

Nous devrions annoncer bientôt l’ouverture des inscriptions, mais notre vrai challenge cette année, est de trouver les financements nécessaires pour que le HacKagou soit la grande fête que nous imaginons.

___________________________________________

Merci à Laurent Rivaton d’avoir répondu à nos questions ! Nous nous retenons d’en poser d’autres encore, tellement un sujet en amène un autre. Nous espérons en tous cas que cet article vous aura donné envie d’en apprendre plus sur la cybersécurité. Et si vous avez la chance de vivre en Nouvelle-Calédonie, rendez-vous au HacKagou !

L’article Cybersécurité, entre illusions et risques réels est apparu en premier sur Hightest.

]]>
https://hightest.nc/blog/interviews-et-temoignages/cybersecurite-entre-illusions-et-risques-reels/feed/ 0