Sécurité

Comment SenSaaS protège l'accès à Sage 100c : sessions courtes, connexions chiffrées, droits par dossier, journal des accès, mises à jour signées.

SenSaaS ouvre Sage 100c à vos écrans, pas au premier venu. Chaque accès est identifié, chiffré, limité aux dossiers et aux données autorisés, et consigné. Les mesures ci-dessous sont présentées deux fois : en clair, pour décider ; en détail, pour votre service informatique.

En clair

  • Chacun a son compte. Identifiant et mot de passe personnels ; pas de compte partagé.
  • Le mot de passe n’est jamais lisible. Même nous ne pouvons pas le retrouver.
  • Les sessions expirent vite. Une connexion oubliée sur un poste se ferme seule.
  • On ne peut pas deviner un mot de passe. Après quelques essais, les tentatives sont ralenties puis bloquées.
  • Les échanges sont chiffrés entre vos postes, vos téléphones et votre serveur.
  • Chacun ne voit que ce qu’il doit voir. Droits par utilisateur, par dossier et par module ; colonnes masquées ou en lecture seule si besoin.
  • Tout accès laisse une trace. Qui s’est connecté, quand, à quel dossier.
  • Les mises à jour viennent de nous et de personne d’autre. Elles sont signées et vérifiées avant installation.

Pour votre service informatique

MesureCe qui est mis en œuvre
AuthentificationIdentifiant et mot de passe personnels, vérifiés auprès du portail SenSaaS.
Stockage des mots de passeMots de passe stockés de façon irréversible ; aucune récupération possible, réinitialisation uniquement.
SessionsSessions à durée courte renouvelées automatiquement tant que l’utilisateur est actif ; expiration sinon.
Tentatives de connexionLimitation des tentatives par compte et par origine, avec ralentissement puis blocage temporaire.
TransportConnexions chiffrées entre les applications, le site et le connecteur, et entre le connecteur et le portail.
Configuration du connecteurFichier de configuration chiffré et protégé par les mécanismes du système Windows du serveur.
DroitsPar utilisateur, par dossier et par module ; filtres de données par colonne (masquage, lecture seule).
Saisie multi-dossierLe dossier cible est explicite à chaque écriture ; pas de dossier implicite.
Journal des accèsQui, quand, quel dossier ; conservé sur votre serveur, consultable depuis l’outil de configuration.
Mises à jourConnecteur et applications mis à jour automatiquement ; paquets signés et vérifiés avant installation.
DépendancesComposants tiers surveillés et mis à jour dès qu’une faille est publiée.
Données de gestionRestent dans Sage et votre SQL Server ; aucune copie vers le portail ou un tiers.

Ce que SenSaaS n’ajoute pas

SenSaaS ne crée pas de nouvelle base de données de gestion, n’ouvre pas Sage à des comptes anonymes et ne contourne pas les contrôles de Sage : toute écriture passe par ses objets métiers.

Questions fréquentes

Qui gère les comptes utilisateurs ? Votre administrateur, depuis l’outil de configuration fourni avec le connecteur : création, droits par dossier et par module, désactivation immédiate.

Un utilisateur parti garde-t-il un accès ? Non. Dès que son compte est désactivé, sa session en cours n’est pas renouvelée et toute nouvelle connexion est refusée.

Le connecteur doit-il être exposé sur Internet ? Seulement si vous voulez un accès depuis l’extérieur. Sinon il reste sur votre réseau interne ; il doit simplement pouvoir joindre le portail pour les licences et les connexions.

Comment savoir qui a consulté un dossier ? Le journal des accès enregistre chaque connexion avec l’utilisateur, l’horodatage et le dossier. Il reste sur votre serveur.

Comment les mises à jour sont-elles vérifiées ? Chaque paquet est signé. Le connecteur et les applications vérifient la signature avant d’installer ; un paquet non signé ou modifié est refusé.

Comment signaler une vulnérabilité ? Écrivez-nous depuis la page Contact. Nous accusons réception et vous tenons informé de la correction.

Mis à jour le 5 septembre 2026

Voyez SenSaaS sur vos propres données.

Une démonstration de trente minutes sur un dossier Sage, avec vos questions.