Documentation
Guide essentielAdministration

Sécurité

Comprendre les protections visibles, les accès administratifs et les bonnes réactions face à une alerte.

En bref

À quoi sert cet écran ?

Présenter les accès, alertes et contrôles sans exposer de secrets.

Distinguer incident, suspicion et fonctionnement normal.

Comprendre la coexistence entre une IP fixe autorisée et un passe personnel pour une IP mobile changeante.

Utiliser une session d’appareil de confiance sans confier le mot de passe à l’application.

Cloisonner les accès chiffrés d’une PWA multi-boutique.

Appliquer une réponse bornée et traçable.

À retenir

Consulter ou prévisualiser ne signifie pas nécessairement enregistrer, publier ou déclencher une action externe.

Usages

Ce que vous pouvez y faire

01

Consulter une alerte.

02

Vérifier un accès ou une session.

03

Contrôler une IP autorisée et un passe opérateur mobile.

04

Ouvrir rapidement une application administrative après authentification.

05

Révoquer un accès compromis.

06

Documenter et suivre un incident.

Pas à pas

Procédure recommandée

  1. 1

    Ouvrez l’alerte et identifiez sa source, sa date et sa portée.

  2. 2

    Si la connexion affiche un message de permission alors que le rôle est correct, vérifiez aussi la règle d’IP autorisée du compte.

  3. 3

    Conservez l’IP fixe habituelle active lorsque vous ajoutez ou actualisez un passe personnel pour les déplacements ; ces deux accès peuvent coexister.

  4. 4

    Après une autorisation d’IP mobile réussie, utilisez le bouton Continuer proposé pour rejoindre la bonne destination.

  5. 5

    Sur un appareil personnel, laissez Rester connecté 30 jours activé ; le mot de passe peut être rempli par le trousseau protégé du téléphone, mais il n’est pas enregistré par l’application.

  6. 6

    Sur Safari mobile, la connexion doit aussi fonctionner si le navigateur soumet le formulaire avant le chargement de l’interface interactive ; après authentification, la destination interne demandée reprend sans afficher de réponse technique brute.

  7. 7

    Vérifiez les faits disponibles sans modifier les preuves.

  8. 8

    Appliquez la mesure minimale permettant de contenir le risque.

  9. 9

    Révoquez les accès concernés si nécessaire.

  10. 10

    Documentez la décision puis contrôlez le retour à la normale.

Référence

Boutons, champs et éléments importants

ÉlémentTypeÀ quoi sert-il ?Effet attendu
AlertesListeRegroupe les événements à examiner.La lecture ne bloque rien automatiquement.
SessionsConsultationMontre les sessions administratives autorisées à être vues.Aide à identifier un accès inattendu.
IP autoriséeContrôle d’accèsAutorise le compte administrateur depuis une adresse réseau précise.Complète le rôle du compte ; une IP absente ou inactive peut refuser la connexion sans retirer les permissions du rôle.
Passe opérateur mobileAccès personnelActualise l’IP changeante autorisée du titulaire pendant un déplacement.Remplace l’ancienne IP mobile de ce même passe sans devoir désactiver l’IP fixe habituelle.
Rester connecté 30 joursAppareil de confianceConserve une session administrative révocable sur l’appareil personnel.Évite les connexions répétées sans stocker le mot de passe dans l’application ; la biométrie éventuelle reste gérée par le téléphone.
ContinuerNavigation sécuriséeReprend la destination administrative demandée après la connexion ou la mise à jour d’IP.Évite de rester bloqué sur l’accueil de l’administration ; seules les destinations internes autorisées sont acceptées.
Reprise SafariConnexion progressiveAccepte aussi la soumission native du formulaire quand le comportement interactif n’est pas encore chargé.Évite une page d’erreur technique et redirige vers l’application interne demandée après une authentification réussie.
RévoquerAction de sécuritéInvalide un accès ou une session ciblée.Interrompt l’accès sélectionné et crée une trace.
ClasserDécisionMarque l’alerte comme traitée avec conclusion.Conserve le dossier ; ne supprime pas les preuves.
Comprendre

États et messages possibles

Chargement

CognitiShop récupère ou recalcule les informations nécessaires.

Que faire ?

Attendre la fin de l’indicateur et éviter de répéter l’action.

Aucun résultat

La recherche ou les filtres ne correspondent à aucun élément visible.

Que faire ?

Retirer un filtre, élargir la période ou vérifier l’orthographe.

Accès limité

Le compte connecté ne possède pas la permission requise.

Que faire ?

Demander le droit adapté à un administrateur, sans contourner la restriction.

Action sensible

Le changement touche aux accès, à la sécurité, aux preuves ou à la continuité du service.

Que faire ?

Vérifier la cible, les droits et le retour arrière avant la confirmation finale.

Sécurité

Points de vigilance

  • Ne copiez jamais les secrets ou journaux sensibles dans un canal non autorisé.
  • Un message de permission à la connexion peut venir du contrôle d’IP ; vérifiez le rôle et l’IP séparément avant de modifier les droits.
  • L’ajout d’un passe mobile ne doit pas supprimer l’IP fixe légitime du même propriétaire.
  • N’activez jamais l’appareil de confiance sur un téléphone ou ordinateur partagé.
  • La reconnaissance faciale et le trousseau sont des fonctions du téléphone : l’application ne doit jamais conserver le mot de passe elle-même.
  • Ne désactivez pas plusieurs systèmes à la fois sans avoir identifié le périmètre.
  • Après toute mesure, vérifiez que le service légitime fonctionne encore.
Exemples concrets

Trois situations faciles à reconnaître

Je veux seulement regarderConsulter une alerte.

Ouvrez l’écran et lisez les informations. Tant que vous ne cliquez pas sur un bouton comme Enregistrer, Confirmer, Publier ou Envoyer, aucune action finale n’est lancée.

Je veux faire l’actionOuvrez l’alerte et identifiez sa source, sa date et sa portée.

Suivez les étapes dans l’ordre et relisez le résultat annoncé par le dernier bouton avant de le valider.

J’ai un douteNe copiez jamais les secrets ou journaux sensibles dans un canal non autorisé.

Arrêtez-vous avant la validation. Vous pouvez revenir en arrière, fermer la fenêtre ou demander une vérification sans répéter l’action.