Sécurité de l'organisation : 2FA, visibilité et journal des connexions
Rendez la double authentification obligatoire, choisissez qui voit tout le planning et gardez un journal des connexions avec la rétention de votre choix.
Réglages → Sécurité rassemble les protections à l'échelle de l'organisation : double authentification obligatoire, qui peut voir tout le planning, et un journal des connexions avec une rétention que vous contrôlez. (La sécurité personnelle — mot de passe, sessions et 2FA de chacun — vit dans le profil de chaque personne.)
Rendre la double authentification obligatoire
Un seul interrupteur rend la 2FA obligatoire pour tous : dès lors, les personnes qui ne l'ont pas sont tenues hors de l'app jusqu'à l'activer — un parcours guidé par QR code avec n'importe quelle app d'authentification, à leur prochaine connexion. Ceux qui avaient déjà la 2FA ne remarquent rien.
Quelqu'un est bloqué ? Quand une personne perd son téléphone, un admin ouvre son panneau dans Réglages → Équipe et clique sur Réinitialiser la double authentification : à sa prochaine connexion, elle la réactivera avec le nouvel appareil.
Visibilité du planning
Par défaut, tout le monde voit le planning de toute l'entreprise. Si les absences sont plus sensibles chez vous, restreignez :
- Tout le monde — le défaut : transparence totale.
- Valideurs — les employés ne voient que leur équipe ; managers et admins voient tout.
- Admins — seuls les admins voient tout ; les autres voient leur équipe (les managers gardent aussi celles qu'ils valident).
Besoin d'exceptions ? Une personne peut se voir accorder des équipes supplémentaires à voir, depuis son panneau — utile pour les coordinateurs transverses.
Le journal des connexions
Chaque connexion dans l'organisation est consignée : qui, quand, depuis quel navigateur et quel réseau, et comment — mot de passe, Google, Microsoft, invitation. C'est la page à vérifier quand quelque chose cloche, et une tranquillité silencieuse le reste du temps.
Vous choisissez la rétention : combien de mois d'historique de connexions conserver (jusqu'à deux ans). Les entrées plus anciennes sont supprimées automatiquement — minimisation des données par défaut, fidèle à l'approche RGPD-first.
Bon à savoir
- La 2FA s'applique à toutes les portes d'entrée : connexions par mot de passe comme SSO Google/Microsoft.
- La visibilité du planning filtre aussi le « qui est absent » de l'accueil et les rapports — une seule politique, appliquée partout de la même façon.
- Pour les outils de protection des données (exports, effacement), voir Réglages → RGPD et le guide des personnes.