Sécurité des données en entreprise : comment protéger l’accès à votre logiciel de gestion
Dans cet article
Un logiciel de gestion centralise tout ce qui compte pour votre entreprise : clients, factures, produits, trésorerie, conditions commerciales. Autant dire que la sécurité des données et par là, celle des accès n’est pas une option. incwo intègre trois niveaux de protection complémentaires, et ils sont tous à votre portée.
Double authentification, mots de passe sécurisés, droits utilisateurs : découvrez comment incwo vous aider à protéger l’accès à vos données de gestion.
Un mot de passe robuste pour protéger l’accès à vos données
Tout commence là. Un mot de passe trop simple, c’est une porte entrouverte à assaillant ! incwo impose désormais des règles de composition minimales pour tous les comptes utilisateurs :
- Au moins 8 caractères
- Une lettre majuscule
- Une lettre minuscule
- Un chiffre
Ces règles s’appliquent à la création du mot de passe et lors de chaque modification. Ce n’est pas une contrainte arbitraire : c’est le standard minimal recommandé par l’ANSSI pour limiter les attaques par force brute ou par dictionnaire.
Pour mettre à jour votre mot de passe des aujourd’hui, rendez-vous sur mot de passe oublié
L’authentification 2FA pour renforcer la protection de vos données
Un bon mot de passe peut quand même être compromis (phishing, fuite de données sur un autre service, partage involontaire). La double authentification est le filet de sécurité qui bloque l’accès même dans ce cas.
Concrètement : après avoir saisi votre identifiant et votre mot de passe, incwo vous demande un code à 6 chiffres généré en temps réel par une application sur votre téléphone. Ce code change toutes les 30 secondes et n’est valable qu’une seule fois.
Pour renforcer la sécurité de votre gestion avec l’authentification à deux facteurs, activer la fonction depuis votre profil utilisateur
- Cliquez sur “Activer l’authentification à deux facteurs”
- Scannez le QR code avec votre application d’authentification comme Google Authenticator (Android/iOS) ou Microsoft Authenticator (Android/iOS)
Une fois que c’est prêt, lors de votre prochaine connextion entrez le code à 6 chiffres affiché sur votre application d’authentification, pour valider votre accès.
La gestion des droits utilisateurs pour contrôler les accès !
Si les deux premiers niveaux de sécurité des données protègent l’accès au compte, une fois connecté, comment contrôler les actions et usages des utilisateurs ? C’est là que la gestion des droits prend tout son sens.
Dans une TPE/PME, chaque collaborateur a un périmètre de fonctions précis. Un commercial n’a pas besoin de consulter la trésorerie. Un technicien n’a pas à voir les commandes fournisseur. Un assistant ne devrait pas pouvoir exporter toute la base clients. une gestionnaire de doit pas pouvoir supprimer des fichiers prospects, etc.
Ainsi, incwo permet de définir finement les droits d’accès, utilisateur par utilisateur, et module par module. Et ce, avec des droits d’accès au contenu sur :
- Toutes les données,
- Ses propres données crées uniquement,
- Les données de ses groupes,
Peuvent également être attribués des droits en lecture seule, en modification ou effacement des données pour chaque fonctionnalité.
Ce cloisonnement protège notamment l’entreprise contre les erreurs involontaires : un utilisateur qui n’a pas accès à un module de gestion ne peut pas déclencher un action par inadvertance.
La sécurité de vos données : un décision stratégique
Sécuriser l’accès à votre logiciel de gestion ne demande ni expertise particulière ni budget dédié. Cela demande surtout de prendre la décision de le faire.
Commencez par les bases : un mot de passe robuste sur chaque compte, la double authentification activée, en priorité sur les postes les plus exposés, et des droits utilisateurs qui reflètent les rôles réels de vos collaborateurs. Pensez aussi à désactiver les comptes d’anciens salariés ou de stagiaires : chaque accès inutilisé est une porte entrouverte.
Ces trois actions, mises bout à bout, constituent une vraie posture de sécurité. C’est-à-dire, celle que les entreprises les plus sérieuses appliquent, quelle que soit leur taille.
Pour plus d’information, n’hésitez pas à contacter notre support !