Sécurité avancée · détection de données personnelles et événements de sécurité
Deux outils d'administrateur sur un même écran : un balayage qui découvre quels champs contiennent des données personnelles dans vos objets et un panneau qui lit la piste d'audit sous l'angle de la sécurité, en séparant les connexions, les exports, les changements de rôle, la configuration de sécurité et les suppressions.
Deux questions reviennent dans tout audit de sécurité : où sont les données personnelles que l'entreprise conserve, et que s'est-il passé d'important sur la période. Cet écran répond aux deux. Ouvrez Paramètres et cliquez sur Sécurité avancée.
Détection de données personnelles
- Dans l'onglet Détection de PII, choisissez l'objet dans Sélectionnez un objet.
- Si vous le souhaitez, cochez Analyser les textes libres avec l'IA.
- Cliquez sur Analyser les PII et patientez.
- Lisez le résultat champ par champ : Champ, Type de donnée, Méthode, Concernés, Confiance et Recommandation.
Le balayage lit un échantillon d'enregistrements, cent par défaut et cinq cents au maximum, et classe champ par champ. La première couche utilise des motifs rapides et sans coût, qui reconnaissent l'adresse e-mail, le téléphone, la carte bancaire et les numéros d'identification fiscale des personnes et des sociétés, avec vérification des clés de contrôle quand le format le permet. Si vous activez l'option d'IA, un second passage classe les champs de texte libre sur lesquels les motifs n'ont pas conclu. Cet usage d'IA est mesuré et passe par les plafonds de crédit de votre organisation.
La lecture respecte vos droits : les champs que votre rôle ne peut pas voir n'entrent pas dans l'analyse, et les champs configurés comme masqués arrivent au balayage déjà masqués. Le balayage est en lecture seule et ne modifie jamais une donnée. Les recommandations Marquer comme sensible, Masquer et Revoir sont des suggestions ; aucune action n'est appliquée automatiquement.
Événements de sécurité
- Ouvrez l'onglet Événements de sécurité.
- Définissez la période dans les champs Du et Au. Sans période indiquée, la fenêtre par défaut est celle des trente derniers jours.
- Choisissez la Catégorie ou laissez sur Toutes.
- Lisez la liste avec Quand, Utilisateur, Catégorie et Action, avec le résumé par catégorie en haut.
- Connexion : entrées dans le système et accès bloqués par adresse réseau.
- Export : exports de données et de configuration.
- Rôles et accès : changements de rôles, de permissions et de membres.
- Configuration de sécurité : modifications de la politique de sécurité, de gouvernance et d'IA, ainsi que l'import de configuration.
- Suppression : suppressions, retraits, vidage de la corbeille et anonymisations.
- Donnée sensible : fusions, restaurations et résolutions de liens entre enregistrements.
Ces événements ne constituent pas un second journal parallèle. Ils proviennent de la même piste d'audit du système, qui n'accepte que des insertions et ne peut être ni modifiée ni effacée, présentée ici avec une classification de sécurité et des filtres propres. Les actions courantes qui ne sont pas des événements de sécurité, comme créer et modifier un enregistrement au quotidien, restent hors de cette liste, et c'est voulu.
Qui peut le faire
Les deux onglets exigent la permission de gérer les paramètres. Si vous n'avez pas cette permission, l'écran répond que seuls les administrateurs peuvent exécuter l'action. L'isolement par organisation vaut ici comme partout ailleurs : ni le balayage ni les événements n'atteignent les données d'une autre organisation.
Ce que cet écran ne fait pas
- Il ne chiffre pas les champs avec une clé gérée par votre entreprise. L'écran lui-même indique que cette fonctionnalité est prévue et n'est pas encore disponible.
- Il n'applique pas les recommandations du balayage. Masquer ou cacher un champ continue de se faire dans Paramètres, Rôles et permissions.
- Il n'efface ni ne corrige les données personnelles trouvées. Pour répondre à une demande d'effacement, utilisez Anonymiser sur l'enregistrement de la personne concernée.