Aller au contenu

Exclusif 50 % de remise pendant 36 mois pour les 100 premiers comptes Professionnel, jusqu'au 31 décembre 2026. Voir le programme →

Sécurité & conformité · Permissions

Chacun voit ce qu'il doit, et tout ce qui compte laisse une trace

Des rôles composés de permissions unitaires, et deux journaux : celui des connexions et celui des actions sensibles — export, suppression, changement de droits. Conservés avec des durées planchers que personne ne peut abaisser, pas même vous.

Sans carte bancaire

Concrètement

Contrôler, cloisonner, tracer

Des rôles faits de permissions, pas de cases à cocher

Chaque rôle est un assemblage de permissions unitaires — voir, créer, exporter, supprimer — par domaine. Les rôles standard couvrent les cas courants ; les vôtres se composent sans nous. Un agent d'accueil ne verra jamais l'export, un lecteur ne modifiera rien.

  • Permissions unitaires par domaine (contacts, campagnes, factures…)
  • Rôles standard et rôles personnalisés
  • Principe du moindre privilège appliqué par défaut
  • Droits révisables à tout moment, effet immédiat

Des durées de conservation planchers

Chaque journal a une durée de conservation par défaut et un plancher fixé par Metaventus : le journal d'audit est conservé six ans par défaut et jamais moins d'un an ; le journal des connexions douze mois par défaut, jamais moins de quatre-vingt-dix jours. Votre organisation peut allonger ces durées, pas les raccourcir sous le plancher — et chaque changement est lui-même journalisé.

  • Journal d'audit : six ans par défaut, plancher un an
  • Journal des connexions : douze mois par défaut, plancher quatre-vingt-dix jours
  • Durées ajustables par l'organisation, toujours au-dessus du plancher
  • Purges automatiques, elles-mêmes journalisées

Deux journaux, consultables

Le journal des connexions dit qui s'est connecté, quand, d'où, et par quel moyen. Le journal d'audit enregistre les actions sensibles — export, suppression, changement de droits, création ou révocation d'une clé API — avec l'auteur et l'horodatage. Les deux se consultent dans l'application pour vos contrôles internes.

  • Journal des connexions : utilisateur, date, adresse, moyen de connexion
  • Journal d'audit des actions sensibles, horodaté
  • Clés API : création, révocation et purge journalisées
  • Consultation dans l'application, sans demande au support
À demander

Ce que vous pouvez exiger de nous

Pour votre RSSI, votre DPO ou votre contrôle interne, sur demande.

  • Catalogue complet des permissions
  • Modèle de matrice des rôles
  • Durées de conservation par défaut et planchers de chaque journal
  • Procédure de revue des accès
dpo@metaventus.com

FAQ

Questions fréquentes

Peut-on créer nos propres rôles ?

Oui, à partir des permissions unitaires. Un rôle « Agent d'accueil » qui voit les demandes sans pouvoir exporter les contacts se compose en quelques clics.

Le journal d'audit est-il modifiable ?

Non : il est en ajout seul, et sa purge n'intervient qu'à l'expiration de la durée de conservation, jamais à la main.

Pouvons-nous raccourcir la conservation des journaux ?

Vous pouvez l'allonger librement. La raccourcir n'est possible que jusqu'au plancher fixé par Metaventus : un minimum de conformité qui pourrait être abaissé depuis l'interface n'en serait plus un.

Une autre question ? Écrivez-nous — un humain vous répond.

Prêt à réunir tous vos outils en un seul ?

Créez votre compte gratuit en deux minutes : CRM, téléphonie, marketing, rendez-vous et service client — au même endroit, avec l'IA en plus.

Sans carte bancaire