L'accès par rôle, chacun ne voit que ce qui le concerne

L'accès par rôle consiste à ne montrer à chaque personne que les données dont elle a besoin pour faire son travail, et rien de plus. Atlas cloisonne trois rôles, le bureau qui voit tout, le technicien qui ne voit que ses interventions assignées, et le client qui ne voit que son parc en lecture seule. Atlas ne propose pas de rôles sur mesure ni de permissions détaillées à cocher une par une.

Rôles
Bureau, technicien, client
Technicien
Uniquement ses interventions assignées, rien sur ses collègues
Client
Uniquement son parc, en lecture seule
Isolation
Double filtre sur la personne et sur le compte de l'entreprise
Connexion
Terrain et client accèdent par lien à jeton, sans mot de passe
Vue bureau3 techniciens
JJean-François2 interventions
FFreddy2 interventions
SSofia1 intervention
Vue technicien Freddy
Traitement mouchesSushi Sakura · Cuisine
Traitement blattes77 rue Ontario Est
Les autres techniciens et la liste des clients ne sont pas atteignables
Le même jour, vu par le bureau et vu par un technicien. Chacun n'a que ce qui le concerne.

Que voit un technicien, et que ne voit-il pas ?

Il voit ses interventions du jour, et rien d'autre. Ni les tournées de ses collègues, ni votre liste de clients, ni les réglages de l'entreprise.

Il voit

  • Ses interventions du jour, dans l'ordre
  • L'adresse et le logement concerné
  • Le type de passage et le parasite visé
  • De quoi cocher le passage sur place

Il ne voit pas

  • Les tournées de ses collègues
  • La liste complète de vos clients
  • Les réglages de l'entreprise
  • Les données d'un autre compte

Ce cloisonnement n'est pas une question de méfiance, c'est une question de clarté et de risque. De clarté, parce qu'un écran qui affiche seulement la journée d'une personne se lit en deux secondes dans un corridor d'immeuble. De risque, parce qu'un téléphone se perd, se prête et se revend, et qu'un appareil égaré ne doit jamais emporter tout votre fichier client.

Comment Atlas garantit qu'aucune donnée ne fuit d'un compte à l'autre ?

Par un double filtre à chaque lecture, sur la personne et sur le compte de l'entreprise. Les deux conditions doivent être vraies pour qu'une donnée s'affiche.

Par un double filtre appliqué à chaque lecture. Quand un technicien ouvre son espace par son lien, Atlas ne se contente pas de vérifier son jeton, il filtre aussi sur le compte de l'entreprise propriétaire.

Autrement dit, deux conditions doivent être vraies en même temps pour qu'une intervention s'affiche, elle doit être assignée à ce technicien et appartenir à cette entreprise. Le résultat est qu'un jeton, même mal utilisé, ne peut pas atteindre les données d'un autre compte. Aucune autre donnée, ni les autres techniciens, ni les autres clients, n'est accessible depuis cet accès.

Et du côté du client, jusqu'où va l'accès ?

Le client reçoit un lien vers son propre parc, en lecture seule, sans possibilité de modifier ni de créer quoi que ce soit.

Le client reçoit un lien vers son propre parc, en lecture seule. Il consulte ses immeubles, ses logements et les passages qui les concernent, sans possibilité de modifier, d'annuler ou de créer quoi que ce soit.

Vos notes marquées privées ne remontent jamais de ce côté, ce qui permet de documenter franchement une situation difficile. Et comme le lien est révocable, un changement d'interlocuteur ou une fin de contrat se règle en désactivant l'accès, sans avoir à demander à quelqu'un de supprimer un compte.

Pourquoi Atlas ne propose-t-il pas de permissions détaillées ?

Parce que dans une équipe de trois à quinze personnes, les permissions détaillées coûtent plus qu'elles ne rapportent. Trois rôles tranchés ne se dérèglent pas.

Un tableau de trente cases à cocher par personne finit toujours de la même façon, quelqu'un active tout pour débloquer une situation un vendredi soir, et le cloisonnement n'existe plus.

Trois rôles bien tranchés se comprennent en une phrase, ne se dérèglent pas, et se vérifient d'un coup d'œil. Si votre organisation demande des droits plus fins, c'est un vrai besoin, mais ce n'est pas celui auquel Atlas répond aujourd'hui.

Ce qu'Atlas ne fait pas

  • Pas de rôles personnalisables ni de permissions à cocher une par une
  • Pas de journal d'audit détaillé des consultations
  • Pas de hiérarchie d'équipes, de chefs d'équipe ou de secteurs

Questions fréquentes

Un technicien peut-il voir la liste de mes clients ?

Non. Son accès n'ouvre que les interventions qui lui sont assignées. La liste des clients, les autres techniciens et les réglages de l'entreprise ne sont pas atteignables depuis son espace.

Que se passe-t-il si un technicien perd son téléphone ?

L'appareil n'emporte que la journée de cette personne, pas votre fichier client. Son lien d'accès peut être remplacé, et rien d'autre n'était joignable depuis cet accès.

Deux entreprises peuvent-elles voir les données l'une de l'autre ?

Non. Chaque lecture est filtrée à la fois sur la personne et sur le compte propriétaire des données. Les deux conditions doivent être vraies, ce qui empêche toute fuite entre comptes.

Peut-on créer un rôle intermédiaire, par exemple chef d'équipe ?

Non, pas aujourd'hui. Atlas fonctionne avec trois rôles, le bureau, le technicien et le client. Il n'y a ni rôle sur mesure, ni hiérarchie d'équipes.

À lire ensuite

Vérifiez le cloisonnement vous-même

Créez un technicien, ouvrez son lien, et regardez ce qu'il peut atteindre. Sans engagement.