Aller au contenu
All articles
Accès

Sécurité au niveau des champs · masquer, verrouiller ou occulter une donnée

Au-delà de définir quels enregistrements un rôle peut voir, vous contrôlez champ par champ ce qu'il peut consulter et modifier. Chaque champ peut être en Complet, Lecture seule, Masqué ou Caché, et la règle s'applique dans la liste, sur l'écran de l'enregistrement, dans l'historique et lors des enregistrements.

Toutes les données d'un enregistrement n'ont pas le même poids. L'équipe entière peut avoir besoin de voir le nom et le téléphone d'un contact, mais seule la finance devrait voir la marge d'une affaire, et peut-être que personne n'a besoin de voir le numéro d'identité complet d'une personne sur l'écran du quotidien. La sécurité au niveau des champs règle cela sans dupliquer des objets ni créer d'écrans parallèles.

Où la configurer

  1. Ouvrez Paramètres et cliquez sur Rôles et autorisations.
  2. Cliquez sur le rôle que vous voulez ajuster.
  3. Faites défiler jusqu'au bloc Sécurité au niveau des champs.
  4. Dans Choisir un objet, sélectionnez l'objet dont vous allez ajuster les champs, par exemple Opportunités.
  5. À côté de chaque champ, choisissez le niveau souhaité dans la liste. La modification est enregistrée dès la sélection.

Les quatre niveaux

  • Complet : le rôle voit et modifie le champ. C'est le réglage par défaut de tout champ tant que personne n'y touche.
  • Lecture seule : le champ apparaît avec sa valeur réelle, mais ne peut pas être modifié par les personnes ayant ce rôle.
  • Masqué : le champ apparaît avec une valeur partiellement dissimulée et ne peut pas être modifié.
  • Caché : le champ disparaît complètement pour les personnes ayant ce rôle.

À quoi ressemble le masquage

Le système dissimule la plus grande partie de la valeur et conserve un indice minimal, selon le type du champ :

  • E-mail : affiche la première lettre et le domaine, par exemple j puis des points puis @entreprise.com.
  • Téléphone, nombre, devise et pourcentage : affiche uniquement les quatre derniers chiffres.
  • Texte et autres types : affiche uniquement la première lettre.
Example: Chez un distributeur, le rôle Commercial reçoit le champ Marge de l'opportunité en Caché et le champ Numéro d'identité du contact en Masqué. Le commercial ouvre l'affaire et ne sait même pas qu'un champ de marge existe ; sur le contact, il lit le numéro d'identité sous la forme de quatre chiffres finaux, suffisant pour vérifier avec le client au téléphone, sans exposer le numéro entier à l'écran.

Où la règle s'applique

  • Dans la liste des enregistrements, y compris pour ce qui part dans les exports lancés depuis celle-ci.
  • Sur l'écran de l'enregistrement ouvert.
  • Dans l'historique de l'enregistrement : les valeurs avant et après chaque modification arrivent elles aussi cachées ou masquées.
  • À l'enregistrement : un champ en Lecture seule, Masqué ou Caché est refusé quand le rôle tente de le modifier.

Un détail important du masquage : la valeur réelle ne quitte jamais le serveur pour aller vers quelqu'un qui n'a pas le droit de la voir. L'écran ne se contente pas de recouvrir un texte déjà arrivé dans le navigateur.

Qui peut le faire et comment revenir en arrière

  • Seules les personnes ayant l'autorisation de gérer les paramètres peuvent ouvrir et modifier cette section.
  • Chaque modification est consignée dans la piste d'audit, avec le champ concerné et le niveau choisi.
  • Pour tout annuler d'un coup sur un rôle, utilisez Rétablir les valeurs par défaut en haut de l'écran du rôle. Cela réécrit la matrice d'autorisations à partir du modèle par défaut et ramène tous les champs au niveau Complet.
  • Un rôle marqué en lecture seule ne propose pas l'option Complet dans la liste : les niveaux disponibles sont Lecture seule, Masqué et Caché.
💡 Cacher un champ ne le supprime pas et n'efface pas la valeur enregistrée. Un autre rôle qui y a accès continue de voir la donnée normalement. Si l'intention est de retirer la donnée définitivement, la voie est de supprimer le champ dans Paramètres, Objets, ou d'anonymiser la personne concernée depuis l'écran de l'enregistrement.

Open this article inside the system

Read it and want to see it working?

The account is free and the whole manual is available inside the system, with an assistant that answers from this very content.

Créer un compte gratuit
Sécurité au niveau des champs · masquer, verrouiller ou occulter une donnée · Sellio