Aller au contenu principal
Modules

La donnée RH est sensible : l'accès doit être une décision explicite

Rôles, périmètres et permissions au champ près, authentification forte, journal d'audit inaltérable et revue périodique des accès. Le RGPD exige la minimisation ; ce module la rend applicable au quotidien plutôt que déclarative.

granularité des permissions
Champgranularité des permissions
provisionnement automatisé
SSO/SCIMprovisionnement automatisé
journal d'audit
Inaltérablejournal d'audit
Fonctionnalités clés

Ce que le module fait, concrètement

Qui voit quoi, jusqu'au champ près — et qui l'a décidé.

  • Rôles et permissions

    Rôles standards prêts à l'emploi — RH, manager, salarié, paie, direction — et rôles personnalisés avec permissions en lecture, écriture et validation par objet.

  • Périmètres de visibilité

    Un rôle s'applique à un périmètre : une entité, un site, un service ou une branche de l'organigramme. Le même rôle ne donne pas les mêmes accès à deux personnes différentes.

  • Granularité au champ

    Masquez le salaire, l'adresse ou la date de naissance pour un rôle donné tout en laissant le reste de la fiche accessible.

  • SSO, SCIM et MFA

    Authentification unique SAML ou OpenID Connect, provisionnement et déprovisionnement automatiques via SCIM, second facteur obligatoire pour les rôles sensibles.

  • Journal d'audit

    Chaque consultation, modification, export et changement de droit est enregistré avec auteur, date, adresse et valeur avant/après.

  • Revue périodique

    Campagne de revue des accès : chaque responsable confirme ou retire les droits de son périmètre, avec rapport exportable pour l'audit.

Démonstration

À quoi ressemble l'écran au quotidien

Une reconstitution fidèle de l'interface du module, avec des données d'exemple.

Un rôle s'applique toujours à un périmètre : deux personnes portant le même rôle n'accèdent pas aux mêmes dossiers. Les attributions peuvent être temporaires, et la revue périodique force un réexamen explicite plutôt qu'une accumulation silencieuse de droits. Données d'exemple, à titre d'illustration.
Comment ça marche

4 étapes, aucune ressaisie

  1. 1

    Définir

    Rôles, permissions et périmètres sont modélisés une fois, en s'appuyant sur l'organigramme existant.

  2. 2

    Attribuer

    L'attribution est nominative et datée ; elle peut être temporaire, par exemple pour un remplacement.

  3. 3

    Tracer

    Toute action sensible alimente le journal d'audit, consultable et exportable mais jamais modifiable.

  4. 4

    Revoir

    La campagne de revue périodique force un réexamen explicite plutôt qu'une accumulation silencieuse de droits.

Ce que le RGPD demande vraiment

  • La minimisation n'est pas un principe abstrait : elle se paramètre champ par champ.
  • Un droit attribué « en attendant » et jamais retiré est la cause la plus banale des fuites.
  • Le journal d'audit protège aussi les administrateurs, en établissant ce qu'ils n'ont pas fait.
  • Le déprovisionnement automatique ferme les accès le jour du départ, sans dépendre d'un rappel.
  • Une revue d'accès documentée est la première pièce demandée lors d'un contrôle.

Intégrations disponibles

Connecté à vos outils, sans double saisie

  • Microsoft Entra ID (SAML, SCIM)
  • Okta
  • Google Workspace
  • OpenID Connect
  • API REST & webhooks
Questions fréquentes

Ce qu'on nous demande le plus

  • Le MFA est-il imposé à tous les utilisateurs ?

    Il est obligatoire par défaut pour les rôles administrateur, paie et RH, et activable pour tous. Lorsque le SSO d'entreprise est en place, la politique d'authentification de votre fournisseur d'identité s'applique et nous n'ajoutons pas de second facteur redondant.

  • Un administrateur peut-il consulter n'importe quel dossier ?

    Non, sauf si son rôle le prévoit explicitement. Certaines catégories — pièces médicales, dossiers disciplinaires, alertes éthiques — nécessitent une habilitation distincte, et toute consultation y est journalisée puis notifiée au responsable de la protection des données.

  • Le journal d'audit est-il vraiment inaltérable ?

    Les entrées sont stockées en écriture seule, chaînées par empreinte cryptographique et répliquées. Aucun rôle, y compris administrateur, ne dispose de permission de suppression ou de modification sur ce journal ; seule la purge automatique à échéance de conservation s'applique.

Prêt à démarrer

Vos équipes méritent mieux qu'un tableur partagé

Rejoignez les 1 400 entreprises qui ont confié leur back-office RH à Hexoteam. Déploiement en 48 heures, accompagnement humain inclus.

  • 14 jours d'essai, sans carte bancaire
  • Reprise de vos données incluse
  • Démo personnalisée en 30 minutes