FAQ · Administration

FAQ — Paramétrage et gouvernance

Les questions de ceux qui paramètrent l'outil pour toute l'agence : qui accède à quoi, quels réglages appartiennent à la société, et ce qu'il faut décider avant de déployer plutôt qu'après.

Avant tout

Trois décisions à prendre avant de paramétrer.

Qui accède à quoi. Dressez la liste des périmètres sensibles — rémunération, dossier du personnel, motifs de santé, facturation — et nommez les fonctions qui y accèdent. La règle qui tient dans la durée est celle du besoin d'en connaître, révisée à chaque changement de fonction.

Qui décide des durées de conservation, famille par famille, en tenant compte des planchers légaux.

Qui regarde les indicateurs, et quand. Un tableau de bord que personne n'ouvre à date fixe ne pilote rien : le créneau doit exister dans un agenda.

Les réglages

Ce qui appartient à votre société.

Les taux de majoration, la fenêtre de nuit et le calendrier des jours fériés sont des réglages de votre société. ShieldOne applique les vôtres, de la même manière chaque mois, et ne les modifie pas d'une version à l'autre. Nous ne livrons pas de valeurs « par défaut » présentées comme conventionnelles : elles vieilliraient sans que personne ne les ait vérifiées pour votre entreprise.

Il en va de même des durées de conservation, du mode de dépôt des indisponibilités et de l'activation de fonctions sensibles — dont la photo de visiteur, désactivée par défaut : l'absence de décision vaut refus, jamais l'inverse.

La discipline

Deux règles à tenir dans le temps.

Un compte nominatif par personne, sans exception. Un compte partagé rend inutilisable toute trace, survit à tous les départs, et retire sa valeur à tout ce que le système impute à quelqu'un.

Une revue trimestrielle des accès. Comptes actifs contre collaborateurs en poste ; puis, pour chaque accès sensible, la question : cette personne en a-t-elle encore besoin dans sa fonction actuelle ? Une demi-heure par trimestre, et un document daté qui vaut aussi devant un client exigeant.

Ces deux règles ne coûtent presque rien et corrigent la classe d'incidents la plus fréquente : celle qui ne suppose aucun attaquant, seulement un accès que personne n'a pensé à refermer.

Le périmètre du produit et les documents contractuels qui l'encadrent se consultent depuis le site de ShieldOne.

Questions fréquentes

Vos questions sur le paramétrage.

Comment sont organisés les droits d'accès ?

Le rôle de responsable est décomposé en attributs distincts : rémunération, dossier du personnel, motifs de santé, facturation. Un responsable de planning n'y accède pas d'office. Les périmètres sensibles exigent en outre un second facteur revalidé pour l'action en cours : une session ouverte le matin n'ouvre pas un accès sensible l'après-midi.

Qui peut modifier les taux de majoration ?

Ce sont des réglages de votre société, réservés aux profils que vous désignez. ShieldOne ne livre aucune valeur « par défaut » présentée comme conventionnelle : elle vieillirait sans que personne ne l'ait vérifiée pour votre entreprise, et elle vous exposerait. Les vôtres sont appliqués de la même manière chaque mois.

Quels réglages sont fermés par défaut ?

Ceux qui touchent à des données sensibles. La photo de visiteur, par exemple, est désactivée par défaut : l'absence de décision vaut refus. Ce principe — le défaut le plus protecteur — évite qu'une capacité s'active chez des clients qui ne l'ont jamais demandée, ce qui est la manière la plus discrète de créer un problème.

Comment créer un compte de responsable ?

Par le profil habilité de votre société, avec un compte nominatif. Le mot de passe n'est jamais posé par un tiers : la personne reçoit une invitation et définit son accès. C'est ce qui rend opposable tout ce que le système lui impute ensuite, et c'est particulièrement important pour les rôles qui valident des heures.

Peut-on retirer un accès sans supprimer le compte ?

Oui : les attributs se retirent indépendamment du compte. C'est le geste correct lors d'un changement de fonction — un responsable qui passe du planning à la facturation ne devrait pas conserver les deux périmètres « au cas où ». C'est exactement ce que la revue trimestrielle des accès sert à repérer.

Que faut-il consigner par écrit de notre côté ?

Quatre choses : la liste des périmètres sensibles et des fonctions qui y accèdent ; les durées de conservation décidées, famille par famille ; la procédure de sortie d'un collaborateur ; et le créneau de revue des accès. Ce sont exactement les documents qu'un contrôle ou un client exigeant demande, et ils tiennent en deux pages.

Peut-on annoncer une durée de conservation à nos clients ?

Seulement si le système l'applique réellement. On code d'abord, on annonce ensuite : écrire une durée dans un registre ou un document commercial alors que la conservation est indéfinie est une déclaration inexacte, et c'est le seul risque réellement pénal de ce domaine. Vérifiez ce que le réglage exécute avant de l'écrire ailleurs.

Démonstration

Voyez ShieldOne sur vos cas réels, en 30 minutes.

Nous vous montrons la plateforme sur des situations de votre quotidien : un trou de couverture à combler, une ronde à contrôler, une fin de mois à facturer. Choisissez l'un des créneaux proposés dans le formulaire, ou indiquez vos disponibilités : nous vous rappelons pour le confirmer.

Vous préférez un contact direct ? Écrivez-nous sur WhatsApp ou appelez-nous — nous répondons pendant les heures de bureau.