SenSaaS ouvre Sage 100c à vos écrans, pas au premier venu. Chaque accès est identifié, chiffré, limité aux dossiers et aux données autorisés, et consigné. Les mesures ci-dessous sont présentées deux fois : en clair, pour décider ; en détail, pour votre service informatique.
En clair
- Chacun a son compte. Identifiant et mot de passe personnels ; pas de compte partagé.
- Le mot de passe n’est jamais lisible. Même nous ne pouvons pas le retrouver.
- Les sessions expirent vite. Une connexion oubliée sur un poste se ferme seule.
- On ne peut pas deviner un mot de passe. Après quelques essais, les tentatives sont ralenties puis bloquées.
- Les échanges sont chiffrés entre vos postes, vos téléphones et votre serveur.
- Chacun ne voit que ce qu’il doit voir. Droits par utilisateur, par dossier et par module ; colonnes masquées ou en lecture seule si besoin.
- Tout accès laisse une trace. Qui s’est connecté, quand, à quel dossier.
- Les mises à jour viennent de nous et de personne d’autre. Elles sont signées et vérifiées avant installation.
Pour votre service informatique
| Mesure | Ce qui est mis en œuvre |
|---|---|
| Authentification | Identifiant et mot de passe personnels, vérifiés auprès du portail SenSaaS. |
| Stockage des mots de passe | Mots de passe stockés de façon irréversible ; aucune récupération possible, réinitialisation uniquement. |
| Sessions | Sessions à durée courte renouvelées automatiquement tant que l’utilisateur est actif ; expiration sinon. |
| Tentatives de connexion | Limitation des tentatives par compte et par origine, avec ralentissement puis blocage temporaire. |
| Transport | Connexions chiffrées entre les applications, le site et le connecteur, et entre le connecteur et le portail. |
| Configuration du connecteur | Fichier de configuration chiffré et protégé par les mécanismes du système Windows du serveur. |
| Droits | Par utilisateur, par dossier et par module ; filtres de données par colonne (masquage, lecture seule). |
| Saisie multi-dossier | Le dossier cible est explicite à chaque écriture ; pas de dossier implicite. |
| Journal des accès | Qui, quand, quel dossier ; conservé sur votre serveur, consultable depuis l’outil de configuration. |
| Mises à jour | Connecteur et applications mis à jour automatiquement ; paquets signés et vérifiés avant installation. |
| Dépendances | Composants tiers surveillés et mis à jour dès qu’une faille est publiée. |
| Données de gestion | Restent dans Sage et votre SQL Server ; aucune copie vers le portail ou un tiers. |
Ce que SenSaaS n’ajoute pas
SenSaaS ne crée pas de nouvelle base de données de gestion, n’ouvre pas Sage à des comptes anonymes et ne contourne pas les contrôles de Sage : toute écriture passe par ses objets métiers.
Questions fréquentes
Qui gère les comptes utilisateurs ? Votre administrateur, depuis l’outil de configuration fourni avec le connecteur : création, droits par dossier et par module, désactivation immédiate.
Un utilisateur parti garde-t-il un accès ? Non. Dès que son compte est désactivé, sa session en cours n’est pas renouvelée et toute nouvelle connexion est refusée.
Le connecteur doit-il être exposé sur Internet ? Seulement si vous voulez un accès depuis l’extérieur. Sinon il reste sur votre réseau interne ; il doit simplement pouvoir joindre le portail pour les licences et les connexions.
Comment savoir qui a consulté un dossier ? Le journal des accès enregistre chaque connexion avec l’utilisateur, l’horodatage et le dossier. Il reste sur votre serveur.
Comment les mises à jour sont-elles vérifiées ? Chaque paquet est signé. Le connecteur et les applications vérifient la signature avant d’installer ; un paquet non signé ou modifié est refusé.
Comment signaler une vulnérabilité ? Écrivez-nous depuis la page Contact. Nous accusons réception et vous tenons informé de la correction.
Mis à jour le 5 septembre 2026