Comment sécuriser les accès à la plateforme ?

Dans Humantal, la sécurisation des accès permet de protéger les données RH, la paie et les informations sensibles de l’entreprise. Il est recommandé d’appliquer plusieurs bonnes pratiques de sécurité pour limiter les risques d’accès non autorisés.


🧭 Gestion des comptes utilisateurs

Accédez au module :

👉 Utilisateurs

Vérifiez régulièrement :

  • 👤 Les comptes actifs
  • 👥 Les rôles attribués
  • 🔑 Les droits d’accès accordés
  • 🚫 Les comptes inutilisés

🔐 Utiliser des mots de passe sécurisés

Il est recommandé d’utiliser des mots de passe :

  • Longs et complexes
  • Composés de lettres, chiffres et caractères spéciaux
  • Différents des autres applications utilisées

Évitez :

  • Les mots de passe simples
  • Les informations personnelles facilement identifiables
  • Le partage de mots de passe entre utilisateurs

👥 Attribuer les bons rôles et permissions

Chaque utilisateur doit disposer uniquement des accès nécessaires à ses fonctions.

Exemples :

  • 👤 Collaborateur : accès limité à ses informations personnelles
  • 👨‍💼 Manager : accès à son équipe
  • 👩‍💻 RH : accès aux données RH
  • ⚙️ Administrateur : accès complet à la plateforme

Le principe du moindre privilège permet de réduire les risques de manipulation involontaire ou malveillante.


🚫 Désactiver les comptes inutilisés

Lorsqu’un collaborateur quitte l’entreprise :

  • Désactivez son compte utilisateur
  • Supprimez ses accès aux modules sensibles
  • Vérifiez qu’aucune session active ne subsiste

📊 Surveiller le Journal d’Audit

Accédez à :

👉 Journal d’Audit

Le journal permet de suivre :

  • Les connexions et déconnexions
  • Les modifications de données
  • Les validations sensibles
  • Les opérations administratives

Une surveillance régulière permet de détecter rapidement les activités inhabituelles.


📧 Contrôler les emails d’activation

Lors de l’activation des comptes :

  • Vérifiez les adresses email renseignées
  • Envoyez les invitations uniquement aux utilisateurs concernés
  • Contrôlez l’état d’activation des comptes

🔄 Réviser régulièrement les accès

Il est recommandé de :

  • Vérifier les permissions des utilisateurs
  • Supprimer les accès obsolètes
  • Contrôler les changements de poste ou de service
  • Mettre à jour les rôles après chaque évolution organisationnelle

⚠️ Bonnes pratiques

  • Ne jamais partager un compte utilisateur
  • Changer régulièrement les mots de passe sensibles
  • Désactiver immédiatement les comptes des collaborateurs sortants
  • Contrôler régulièrement le Journal d’Audit
  • Limiter les droits administrateurs aux personnes autorisées
  • Vérifier les accès avant toute clôture de paie ou déclaration sociale

📌 Résumé

👉 Utilisateurs → Vérifier les rôles et permissions

Une bonne gestion des comptes et des permissions permet de protéger efficacement les données RH et paie de l’entreprise.