Comment sécuriser les accès à la plateforme ?
Dans Humantal, la sécurisation des accès permet de protéger les données RH, la paie et les informations sensibles de l’entreprise. Il est recommandé d’appliquer plusieurs bonnes pratiques de sécurité pour limiter les risques d’accès non autorisés.
🧭 Gestion des comptes utilisateurs
Accédez au module :
👉 Utilisateurs
Vérifiez régulièrement :
- 👤 Les comptes actifs
- 👥 Les rôles attribués
- 🔑 Les droits d’accès accordés
- 🚫 Les comptes inutilisés
🔐 Utiliser des mots de passe sécurisés
Il est recommandé d’utiliser des mots de passe :
- Longs et complexes
- Composés de lettres, chiffres et caractères spéciaux
- Différents des autres applications utilisées
Évitez :
- Les mots de passe simples
- Les informations personnelles facilement identifiables
- Le partage de mots de passe entre utilisateurs
👥 Attribuer les bons rôles et permissions
Chaque utilisateur doit disposer uniquement des accès nécessaires à ses fonctions.
Exemples :
- 👤 Collaborateur : accès limité à ses informations personnelles
- 👨💼 Manager : accès à son équipe
- 👩💻 RH : accès aux données RH
- ⚙️ Administrateur : accès complet à la plateforme
Le principe du moindre privilège permet de réduire les risques de manipulation involontaire ou malveillante.
🚫 Désactiver les comptes inutilisés
Lorsqu’un collaborateur quitte l’entreprise :
- Désactivez son compte utilisateur
- Supprimez ses accès aux modules sensibles
- Vérifiez qu’aucune session active ne subsiste
📊 Surveiller le Journal d’Audit
Accédez à :
👉 Journal d’Audit
Le journal permet de suivre :
- Les connexions et déconnexions
- Les modifications de données
- Les validations sensibles
- Les opérations administratives
Une surveillance régulière permet de détecter rapidement les activités inhabituelles.
📧 Contrôler les emails d’activation
Lors de l’activation des comptes :
- Vérifiez les adresses email renseignées
- Envoyez les invitations uniquement aux utilisateurs concernés
- Contrôlez l’état d’activation des comptes
🔄 Réviser régulièrement les accès
Il est recommandé de :
- Vérifier les permissions des utilisateurs
- Supprimer les accès obsolètes
- Contrôler les changements de poste ou de service
- Mettre à jour les rôles après chaque évolution organisationnelle
⚠️ Bonnes pratiques
- Ne jamais partager un compte utilisateur
- Changer régulièrement les mots de passe sensibles
- Désactiver immédiatement les comptes des collaborateurs sortants
- Contrôler régulièrement le Journal d’Audit
- Limiter les droits administrateurs aux personnes autorisées
- Vérifier les accès avant toute clôture de paie ou déclaration sociale
📌 Résumé
👉 Utilisateurs → Vérifier les rôles et permissions
Une bonne gestion des comptes et des permissions permet de protéger efficacement les données RH et paie de l’entreprise.