Aller au contenu
Administrateur8 min de lecture

Sécurité des comptes et suivi de position

Double authentification, verrouillage, biométrie et encadrement du suivi GPS.

Sommaire de l’article

Activer la double authentification par QR code

La double authentification ajoute un second facteur au mot de passe : un code à 6 chiffres généré par une application d’authentification sur le téléphone du collaborateur. Elle s’active compte par compte, par le titulaire du compte lui-même, depuis l’application mobile. Un administrateur ne l’impose pas à distance : il la suit, l’explique et la relance.

Application mobileProfilSécurité & AccèsDouble authentification (2FA)

Activer la 2FA sur un compte

  1. Ouvrir l’onglet Profil de l’application mobile, puis descendre jusqu’à la section Sécurité & Accès

    Cette section regroupe Changer le mot de passe, Double authentification (2FA) et, si l’offre de géolocalisation est active, Suivi de position au travail.

  2. Basculer l’interrupteur Double authentification (2FA)

    Le sous-titre de la ligne bascule entre DÉSACTIVÉ et ACTIVÉ. Un QR code s’affiche.

  3. Scanner le QR code avec une application d’authentification

    L’écran énonce la marche à suivre : « 1. Ouvrez votre app d’authentification (Google Authenticator, Microsoft Authenticator, 1Password…). 2. Scannez le QR code ci-dessous (ou saisissez la clé manuellement). 3. Tapez le code à 6 chiffres affiché. »

    Une CLÉ MANUELLE est affichée sous le QR code, pour les applications d’authentification sans caméra. C’est ensuite l’application d’authentification qui génère les codes, hors ligne : elle n’a pas besoin de réseau pour fonctionner.

  4. Saisir le code à 6 chiffres affiché par l’application d’authentification

    La saisie de ce code confirme que l’enrôlement a réussi. Tant qu’il n’est pas saisi, la double authentification n’est pas active.

Côté administration, l’écran des comptes vous donne la mesure du déploiement : l’indicateur Sans 2FA en tête d’écran recense les comptes qui n’ont pas encore de double authentification. C’est le seul suivi collectif dont vous disposez — utilisez-le comme liste de relance.

AdministrationUtilisateurs

Les indicateurs et actions de l’écran `Utilisateurs`

Cet écran est réservé aux administrateurs.

Total Utilisateurs / Actifs / Administrateurs / Sans 2FAIndicateurs

Compteurs de tête d’écran. Sans 2FA recense les comptes sans double authentification.

Exemple : Sans 2FA : 41

Réinitialiser mot de passeAction

Impose un nouveau mot de passe à un utilisateur.

Activer / DésactiverAction

Bascule l’accès du compte. Effet immédiat.

Supprimer définitivementAction

Supprime le compte et « également tous ses droits et accès ».

Exporter CSVAction

Export de l’annuaire des comptes : Code, Nom, Prénom, Rôle, Statut, Email.

Traitez `Sans 2FA` comme un indicateur de campagne, pas comme une alerte

La double authentification ne peut être activée que par le collaborateur, depuis son téléphone. Le compteur ne descendra donc jamais tout seul. Fixez une échéance, communiquez la procédure en quatre étapes ci-dessus, et relancez à partir de l’export CSV de l’annuaire des comptes.

Réinitialiser un mot de passe et rendre l’accès à un compte

Deux situations très différentes se ressemblent au téléphone : le collaborateur a oublié son mot de passe (il se dépanne seul), ou son compte a été désactivé (seul un administrateur peut le rouvrir). Le message affiché à l’écran de connexion les départage.

Ce que dit le collaborateurCe qui se passe réellementQui règle, et comment
« Mon mot de passe ne marche plus »Le mot de passe est faux ou oublié.Le collaborateur, seul, via Mot de passe oublié ? sur l’écran de connexion.
« On me dit que mon compte est désactivé »Le message exact est « Compte désactivé. Contactez votre administrateur pour réactiver l’accès. » Le Statut du compte est sur Inactif.Un administrateur, via l’action Activer / Désactiver de l’écran Utilisateurs. L’effet est immédiat.
« Je n’arrive plus à me connecter du tout, l’application me refuse l’accès »L’application mobile n’est pas incluse dans le pack Starter. Le message affiché est « 🔒 Pack Starter — mobile non inclus ».Personne, côté paramétrage : l’accès reste complet depuis l’application web. Voir Packs, modules optionnels et ce qui apparaît dans votre menu.
Application mobileConnexion à votre espaceMot de passe oublié ?

Le parcours « mot de passe oublié », en autonomie

  1. Toucher Mot de passe oublié ? sur l’écran de connexion

    Le parcours annonce : « Saisissez votre email pour recevoir un code de vérification. »

  2. Saisir son email professionnel

    Aucun code entreprise n’est à saisir : l’application retrouve seule l’entreprise à partir de l’email.

  3. Saisir le code à 6 chiffres reçu par email

    L’écran demande : « Entrez le code à 6 chiffres reçu par email. »

  4. Choisir un nouveau mot de passe

    À cette étape, le minimum est de 6 caractères.

La longueur minimale du mot de passe n’est pas la même selon le parcours emprunté

Le parcours Mot de passe oublié ? accepte un mot de passe de 6 caractères ; l’écran Changer le mot de passe du profil mobile en exige 8 (« Au moins 8 caractères »). Un collaborateur qui a réinitialisé à 6 caractères se voit donc refuser le même mot de passe s’il tente ensuite de le ressaisir depuis son profil, sans comprendre pourquoi. Dans vos consignes internes, imposez 8 caractères minimum dans tous les cas : c’est la seule valeur qui passe partout.

`Supprimer définitivement` ne se rattrape pas

L’action supprime le compte et « également tous ses droits et accès ». Pour un collaborateur qui quitte l’entreprise, la bonne action est la désactivation : l’accès est coupé immédiatement et l’historique reste consultable. Voir Faire sortir un collaborateur.

Le verrouillage automatique de l’application mobile

L’application mobile se verrouille d’elle-même et redemande une authentification dans deux cas : 10 minutes d’inactivité à l’écran, ou 5 minutes passées en arrière-plan. C’est une protection des données RH affichées par l’application — soldes de congés, coordonnées, documents.

Le verrouillage est perçu comme un bug par les salariés, et vous ne pouvez pas le régler

Un collaborateur pose son téléphone, prend un appel, revient six minutes plus tard et doit se ré-authentifier. Sur un poste où l’application reste ouverte toute la journée, cela se répète plusieurs fois par jour et remonte au support comme un dysfonctionnement. Les deux seuils ne sont pas réglables par le client. La seule réponse utile est d’expliquer que le comportement est volontaire et de faire activer la biométrie : le déverrouillage se fait alors d’un regard ou d’un doigt, sans ressaisir le mot de passe.

La connexion biométrique : conditions et limites

La biométrie est le confort qui rend le verrouillage automatique supportable. Elle ne remplace pas le mot de passe : elle évite de le ressaisir. Aucun mot de passe n’est stocké sur l’appareil — seul un jeton dédié, renouvelé à chaque usage et valable 90 jours.

Activer la biométrie sur un téléphone

  1. Se connecter une première fois avec son email et son mot de passe

    L’activation exige un compte déjà authentifié : elle n’est jamais proposée avant un premier login classique.

  2. Répondre à la proposition affichée juste après la connexion

    Si le téléphone dispose de Face ID ou d’un lecteur d’empreinte enrôlé, l’application propose : « Activer {méthode} ? — Connectez-vous plus rapidement la prochaine fois en utilisant {méthode}. Aucun mot de passe ne sera stocké sur l’appareil. » Choisir Activer.

  3. Aux connexions suivantes, toucher Continuer avec {méthode}

    Le libellé du bouton s’adapte au matériel : Reconnaissance faciale, Empreinte digitale, Iris ou Biométrie.

La biométrie est purgée à chaque déconnexion volontaire

Un collaborateur active Face ID, se déconnecte le soir « pour faire propre », et constate le lendemain que le bouton Continuer avec Reconnaissance faciale a disparu de l’écran de connexion. Le comportement est voulu : la déconnexion purge les identifiants biométriques pour qu’un autre porteur du téléphone ne puisse pas reconnecter le compte précédent. Consigne à passer aux équipes : ne pas se déconnecter au quotidien, fermer simplement l’application — le verrouillage automatique protège déjà les données. Après une déconnexion, il faut se reconnecter une fois avec son mot de passe, puis réactiver la biométrie lorsque l’application le propose.

Certains téléphones se voient refuser la biométrie

L’activation échoue avec le message « Cette opération nécessite un appareil physique non compromis. Niveau actuel : … ». L’application évalue la confiance qu’elle accorde au téléphone et refuse la biométrie sur émulateur, sur système obsolète (iOS antérieur à 16, Android antérieur à 11), sur ROM modifiée ou téléphone rooté ou jailbreaké. Le même refus protège la signature électronique et le coffre-fort. La solution est la mise à jour du téléphone. Le collaborateur n’est jamais bloqué : la connexion par mot de passe reste possible dans tous les cas, il perd seulement le confort.

Tout ce chapitre suppose l’application mobile

L’application mobile n’est pas incluse dans le pack Starter. Sur ce pack, la connexion échoue avec « 🔒 Pack Starter — mobile non inclus » et l’accès reste complet depuis l’application web. Voir Packs, modules optionnels et ce qui apparaît dans votre menu.

Le consentement au suivi de position : opt-in, révocable, immédiat

Le suivi de position et la localisation du pointage sont deux choses différentes. La zone de pointage vérifie qu’un badgeage a lieu dans le périmètre de l’établissement — c’est le sujet de Pointage géolocalisé et zones de site. Le suivi de position, lui, partage la position du collaborateur pendant ses heures pointées et s’affiche sur une carte. Il est soumis à deux verrous indépendants et cumulatifs : l’entreprise doit avoir souscrit l’offre incluant la géolocalisation, et le salarié doit avoir explicitement accepté.

La fenêtre de consentement s’affiche après le premier pointage d’entrée. Voici le texte exact qu’elle présente au collaborateur — il vaut engagement de votre part, lisez-le avant de déployer :

Fenêtre « Suivi de position pendant le travail »
Pendant vos heures pointées, votre position GPS est partagée avec votre
employeur (visible sur une carte), uniquement quand l'application est ouverte.
Aucun historique n'est conservé : la dernière position est effacée après
30 minutes d'inactivité. Vous pouvez retirer votre consentement à tout moment
depuis votre profil. Acceptez-vous ce suivi ?

Le collaborateur choisit J’accepte ou Refuser, et son choix est enregistré. S’il refuse, aucune position n’est jamais partagée — et le pointage continue de fonctionner normalement. Il peut changer d’avis à tout moment depuis ProfilSécurité & AccèsSuivi de position au travail, dont l’interrupteur affiche « Activé — votre position est partagée pendant vos heures pointées. » ou « Désactivé — aucune position n’est partagée. »

En retirant son consentement, il lit : « Votre position ne sera plus partagée et la dernière position connue sera supprimée. Vous pourrez réactiver le suivi à tout moment. » Le retrait est donc immédiat et rétroactif sur la dernière position.

Sans consentement, il n’y a pas de suivi — et ce n’est pas un réglage à contourner

Aucun paramétrage administrateur ne permet d’activer le suivi de position à la place d’un salarié, ni d’en imposer l’acceptation. En cas de doute technique, l’application ne suit pas : c’est le principe de précaution appliqué par défaut. Toute consigne interne demandant à un manager de « faire activer » le suivi sans expliquer la fenêtre de consentement vous expose : c’est vous, entreprise cliente, qui êtes responsable de traitement. Voir Politique de rétention RGPD.

La pastille « STATUT GPS VALIDÉ » de l’accueil mobile ne veut rien dire

Le libellé et sa pastille verte s’affichent en permanence sur l’accueil de l’application, y compris quand la localisation est refusée ou que l’entreprise n’a pas souscrit la géolocalisation. Un salarié en conclut à tort que sa position est prise en compte — ou pire, qu’elle est partagée à son insu. Ne présentez jamais ce libellé comme un indicateur d’état en formation. Le seul retour fiable arrive après le pointage : « 📍 Position enregistrée (±{n}m) », « ⚠️ Position non autorisée — activez la localisation dans les réglages » ou « ⚠️ Position indisponible — pointage validé sans GPS ».

Lire la carte « Suivi positions » : Historique et Temps réel

L’écran Suivi positions propose deux modes via un basculeur. Ils ne répondent pas à la même question et n’ont pas la même valeur.

AdministrationSuivi positions
Mode `Historique`Mode `Temps réel`
Ce qui est affichéLes positions capturées lors des pointages depuis l’application mobile.Les positions des salariés actuellement pointés ET ayant consenti au suivi.
RafraîchissementÀ la demande, via Actualiser.Automatique toutes les 15 secondes ; bouton Forcer pour un rafraîchissement immédiat.
FiltresDate début, Date fin, Employé (Tous par défaut). Fenêtre par défaut : les 7 derniers jours.Aucun filtre de période — c’est l’instant présent.
Couleur des marqueursBleu = pointage dans le périmètre du site (ou aucun périmètre configuré). Rouge = hors zone, avec la mention « ⚠ Hors du périmètre du site ».Vert = position fraîche (moins de 2 min). Orange = signal manquant depuis 2 à 5 min.
Compteurs« N pointages » et « N hors zone ».« N actifs » et « N en retard ».
Dans les deux modes, le cercle bleu transparent matérialise le périmètre du site : « Périmètre site « X » — Rayon : N m ».

Contrôler les pointages hors périmètre du site

  1. Ouvrir AdministrationSuivi positions et rester sur le mode Historique

  2. Régler Date début et Date fin, et éventuellement filtrer sur un Employé

    La liste Employé propose Tous par défaut.

  3. Cliquer Actualiser

    La carte se recadre automatiquement sur les positions chargées.

  4. Lire les compteurs « N pointages » et, si applicable, « N hors zone »

    Le second est affiché sur une pastille rouge.

  5. Cliquer un marqueur rouge pour ouvrir sa bulle

    Elle affiche le nom, le code, la date et l’heure, le site, la précision en ± m et l’avertissement « ⚠ Hors du périmètre du site ».

Une carte `Temps réel` vide n’est pas une panne

La carte affiche « 0 salariés actifs » alors que des collaborateurs sont manifestement en poste et pointés. Le suivi live exige un consentement explicite, opt-in depuis l’application mobile, et le texte de l’écran le rappelle : « Un salarié n’ayant pas donné (ou ayant retiré) son consentement n’apparaît pas. » Avant d’ouvrir un ticket, vérifiez le taux de consentement de l’équipe concernée.
Bâti-Concorde SARL — 42 salariés, 5 chantiers en Haute-GaronneExemple

L’entreprise a souscrit un pack Standard et déployé l’application mobile sur les téléphones des 28 compagnons. La conductrice de travaux ouvre Suivi positions un mardi à 10 h et s’alarme : elle attendait 28 points verts, elle en compte 9.

Mode
Temps réel
Compteur affiché
9 actifs · 2 en retard
Compagnons pointés ce matin
26 (vérifié dans État Périodique)
Consentement au suivi accepté
17 sur 28
Application ouverte au premier plan à 10 h
9
Marqueurs orange (2 à 5 min sans signal)
2 — chantier en sous-sol

Résultat

Aucune anomalie. Les 11 compagnons sans consentement n’apparaîtront jamais, quoi qu’il arrive. Parmi les 17 consentants, seuls ceux qui avaient l’application ouverte à l’écran remontent une position : les autres ont leur téléphone en poche, écran verrouillé. Les 2 marqueurs orange signalent un réseau intermittent, pas un abandon de poste. Le seul document opposable sur la présence de ces 26 personnes reste le relevé de pointage, pas la carte.

Pourquoi la carte temps réel n’est jamais une preuve de présence

C’est le point le plus important de cet article, et celui qui cause les erreurs de management les plus coûteuses. La carte temps réel est un outil de coordination, pas un registre. Trois caractéristiques de conception l’interdisent formellement comme moyen de preuve.

  • Le suivi ne fonctionne que lorsque l’application est ouverte à l’écran. Il n’y a aucun suivi en arrière-plan — c’est une exigence des magasins d’applications et une décision de préservation de la batterie. La position n’est actualisée, toutes les 60 secondes, que lorsque le salarié a l’application ouverte au premier plan et qu’il est pointé. Dès qu’il verrouille son téléphone ou passe sur une autre application, le suivi s’interrompt.
  • Le suivi est conditionné au consentement du salarié, qui peut le retirer à tout moment. Une partie de vos équipes n’apparaîtra donc jamais sur la carte, sans que ce soit une anomalie.
  • L’absence de signal n’est pas une absence de salarié. Au-delà de 5 minutes sans signal, le collaborateur est considéré hors ligne et disparaît de la carte.

Un salarié qui disparaît de la carte n’a pas quitté son poste

Un manager voit un point s’éteindre et en conclut à un abandon de poste ; le compagnon est simplement dans un sous-sol, sur un chantier sans réseau, ou a rangé son téléphone. Les marqueurs orange (2 à 5 minutes sans signal) signalent déjà un réseau intermittent. Ne fondez jamais une remarque, une retenue ou une sanction sur une disparition de la carte : croisez systématiquement avec les pointages. Voir Contrôler et corriger les pointages.

Ne présentez jamais cette fonction comme un traçage continu

Ce serait faux techniquement — l’application ne suit rien en arrière-plan — et juridiquement intenable. Si votre discours de déploiement laisse croire à une surveillance permanente, vous créez un conflit social sur une capacité qui n’existe pas, et vous fragilisez le consentement que vous venez de recueillir. Présentez la carte pour ce qu’elle est : savoir qui est sur quel chantier, maintenant, parmi ceux qui ont accepté et ont l’application ouverte.
Un salarié peut-il refuser le suivi et continuer à pointer sur mobile ?
Oui. Le refus n’a aucun effet sur le pointage : « S’il refuse, aucune position n’est jamais partagée — le pointage continue de fonctionner normalement. » Le contrôle de la zone de pointage, lui, est un mécanisme distinct traité dans Pointage géolocalisé et zones de site.
Puis-je voir la position d’un salarié en dehors de ses heures pointées ?
Non. Le suivi ne s’active que lorsque le salarié est pointé et que l’application est ouverte au premier plan. Le texte de consentement l’énonce : « Pendant vos heures pointées ».
Un badgeage sur une badgeuse physique remonte-t-il une position ?
Non. Un badgeage physique ne produit jamais de position GPS. Voir Badgeuses biométriques.
Qui a accès à l’écran `Suivi positions` ?
Les administrateurs et les managers, et uniquement si l’offre incluant la géolocalisation est active. Un manager ne voit que les données des sites auxquels il est rattaché : voir Comptes, rôles et droits d’accès par site.

Les 30 minutes de conservation de la dernière position connue

Le suivi temps réel ne constitue aucun historique. La fenêtre de consentement l’annonce au salarié dans ces termes : « Aucun historique n’est conservé : la dernière position est effacée après 30 minutes d’inactivité. » Seule la dernière position connue existe, et elle disparaît d’elle-même.

DonnéeCe qui est conservéCe qui l’efface
Position temps réelUniquement la dernière position connue.Automatiquement, après 30 minutes d’inactivité — ou immédiatement si le salarié retire son consentement.
Positions de pointage (mode Historique)La position capturée au moment de chaque badgeage mobile.La politique de rétention des pointages, réglée dans Politique de rétention RGPD.

Ce sont deux périmètres qu’il ne faut jamais confondre dans un registre de traitement

Le mode Temps réel est un flux volatil, sans conservation, soumis à consentement. Le mode Historique restitue des positions attachées à des pointages, qui suivent la durée de conservation que vous avez fixée. Décrivez-les séparément quand vous documentez vos traitements : leurs finalités, leurs bases légales et leurs durées ne sont pas les mêmes.

Avant d’annoncer le suivi de position à vos équipes

0/7