SécuritéAuthentificationSessionsGouvernance
Sécurité & Sauvegardes

Réduire les risques d'accès non autorisé sans alourdir l'outil au quotidien

Sécurité;Authentification;Sessions;Gouvernance

Sécurité, authentification & sauvegardes | adliss

La sécurité informatique ne concerne plus uniquement les grandes entreprises : les structures de toute taille sont exposées (rançongiciels, hameçonnage, comptes compromis). L'objectif est simple : réduire le risque sans alourdir l'outil au quotidien.
Pourquoi un ERP est un point sensible

Un ERP concentre des informations critiques : clients, facturation, pièces comptables, tarifs, marges et documents confidentiels. La plupart des incidents ne résultent pas d'attaques sophistiquées, mais de failles courantes : mots de passe réutilisés, sessions laissées ouvertes, hameçonnage ou droits d'accès trop étendus.

Approche adliss
  • Politique d'accès : règles de mot de passe fort
  • 2FA / MFA : double authentification disponible à la connexion
  • Gestion des sessions : durée, expiration et déconnexion automatique
  • Révocation des accès IP en cas de départ ou de suspicion
  • Protection contre les rançongiciels
  • Journalisation des événements de sécurité
  • Cloisonnement par rôles et droits avec séparation stricte au niveau applicatif

Supervision

Sur le plan de l'infrastructure, les serveurs font l'objet d'une maintenance et d'une surveillance continues : mises à jour régulières, analyse des journaux techniques, alertes automatiques et détection des activités anormales (tentatives suspectes, charges inhabituelles, accès non autorisés).

Sauvegardes et tests de restauration

La sécurité ne se réduit pas à la prévention : des sauvegardes régulières et des tests de restauration sont effectués afin de garantir la capacité à récupérer les données en cas d'incident (erreur humaine, panne technique, attaque informatique).

Traçabilité et logs

ADLISS est conforme aux exigences de la réglementation anti-fraude à la TVA (NF525). Cette norme impose de tracer toutes les opérations susceptibles d'affecter les écritures (création, modification, suppression), au travers de journaux inaltérables qui garantissent l'intégrité des données ainsi que leur valeur probante en cas de contrôle fiscal ou de litige.

Cette logique de traçabilité s'applique à l'ensemble de vos bases de données, bien au-delà du seul périmètre comptable.

Ces journaux sont consultables depuis l'interface et permettent d'identifier précisément qui a effectué une action, quand, et sur quel élément.

En complément de ces journaux applicatifs, d'autres mécanismes de sécurité opèrent au niveau des accès. Des journaux techniques enregistrent notamment les connexions, les téléchargements et certaines actions de lecture sensibles.

Ces données ne sont pas visibles dans l'interface utilisateur. Elles ne constituent pas des outils de surveillance ou de contrôle des collaborateurs et ne sont en aucun cas exploitées à des fins de suivi individuel, conformément aux dispositions du RGPD.

Elles sont conservées à des fins strictement sécuritaires et techniques : détection d'accès anormaux, analyse d'incidents, investigation en cas de compromission ou de suspicion d'usage frauduleux.

Certaines actions de lecture sensibles, comme le téléchargement de documents, font ainsi l'objet d'un enregistrement — non pour surveiller les utilisateurs, mais pour protéger les données et le système en cas d'incident de sécurité.

Cloisonnement

Cloisonnement entre sociétés

Si votre structure regroupe plusieurs sociétés, chacune bénéficie de son propre périmètre de travail. Le cloisonnement est appliqué de façon adaptée à la nature des données et aux pratiques métier.

Le listing clients est partagé entre les sociétés afin d'éliminer les doublons et de faciliter un suivi commercial cohérent. Chaque société conserve néanmoins ses propres documents, devis et factures.

Les produits peuvent faire l'objet d'un cloisonnement partiel : un catalogue commun reste possible, assorti de règles propres à chaque société, notamment en ce qui concerne la gestion des stocks et les disponibilités.

La facturation et la trésorerie sont, quant à elles, strictement cloisonnées : écritures, règlements et journaux comptables ne se mélangent jamais entre sociétés.

La GED s'adapte aux besoins réels : certains documents peuvent être partagés lorsque cela est pertinent, tandis que les pièces sensibles demeurent rattachées à une société précise.

Cloisonnement des utilisateurs

Tous les utilisateurs ne disposent pas du même niveau d'accès. Chaque collaborateur se voit attribuer des droits définis selon son rôle (comptabilité, commercial, ADV, direction, etc.). L'interface, les actions disponibles et les données accessibles s'ajustent automatiquement en fonction de ces droits.

Une sécurité simple et efficace

Ce cloisonnement prévient les erreurs, les manipulations involontaires et les accès non nécessaires. Chaque collaborateur ne peut agir que dans le cadre de ses attributions, et uniquement sur les données qui le concernent.

Et parce qu’une démonstration vaut mieux que mille mots…

Pour bien ressentir la simplicité, la précision et la puissance de la gestion opérationnelle Adliss, rien ne vaut une démonstration en ligne : en autonomie ou accompagnée par l’un de nos conseillers, selon vos préférences.