Sécurité

La sécurité commence par les habilitations

Dans une plateforme qui contient vos coûts journaliers, vos marges par affaire et le temps passé de chacun, la question n'est pas seulement « où sont les données » — c'est « qui voit quoi ».

Où vivent vos données

La plateforme est hébergée en France, chez Planet Service (Paris). Le site de présentation que vous lisez est hébergé séparément, chez OVH (Roubaix) : aucune donnée de projet n'y transite.

Les fonctions d'intelligence artificielle — commentaire d'encours, aide à la saisie, synthèse de revue d'affaires — s'exécutent sur un moteur interne hébergé chez un fournisseur français, en traitement par lots. Vos chiffres ne sont pas envoyés à un service d'IA grand public et n'alimentent l'entraînement d'aucun modèle tiers.

C'est la première question posée par nos clients des secteurs banque, assurance et public, et c'est la raison pour laquelle nous y répondons avant les autres.

Qui voit quoi

La sécurité d'un outil de pilotage se joue moins sur le chiffrement que sur les habilitations : dans une plateforme qui contient les coûts journaliers, les marges par affaire et le temps passé de chaque personne, tout le monde ne doit pas voir la même chose.

CESAR.TEAM repose sur sept profils, croisés avec les macro-fonctions de la chaîne :

ProfilCe qu'il fait
ContributeurSa feuille de temps et ses absences. Rien d'autre.
Chef de projetStructure, livrables, planning, chiffrage, reste à faire sur ses affaires.
Manager de ressourcesAffectations, plan de charge et validation des imputations de son équipe.
Directeur de business unitLecture consolidée de son périmètre.
Contrôleur de gestionContrôle croisé des dépenses et des imputations, clôtures, encours.
Administration des ventesMise en facturation à partir de données validées.
AdministrateurRéférentiels, profils et paramétrage.

Un coût journalier réel, une marge d'affaire ou le détail des temps d'une personne ne sont visibles que par les profils qui en ont l'usage. Le choix entre coût standard par catégorie et coût réel par personne se paramètre, et c'est une décision d'entreprise avant d'être un réglage technique.

Traçabilité et intégrité

Trois mécanismes rendent la donnée opposable — au client qu'on facture, au commissaire aux comptes, et à l'équipe qui doit expliquer un écart :

  • La validation à deux niveaux — le collaborateur valide, la hiérarchie valide.
  • Le gel des périodes — une période validée n'est plus modifiable ; les corrections passent en régularisation sur la période suivante, tracées comme telles.
  • L'historisation des référentiels — les coûts journaliers portent des dates d'effet, ce qui interdit de réécrire rétroactivement le coût d'un exercice clos.

Intégration au système d'information

Les échanges avec votre système d'information passent par une API : ERP, CRM, référentiel RH, comptabilité. Les écritures comptables sont générées au format attendu, sans ressaisie ni fichier intermédiaire.

Ce point est aussi un point de sécurité : les fichiers d'export qui circulent par courriel entre les équipes projet et la finance sont, dans la plupart des organisations, la vraie fuite de données — pas la plateforme.

Ce que nous documentons sur demande

Les éléments suivants sont fournis en avant-vente, sur questionnaire ou au format de votre grille d'analyse :

  • Chiffrement des flux et des données au repos.
  • Politique d'authentification et gestion des comptes à privilèges.
  • Sauvegardes : fréquence, rétention, tests de restauration.
  • Continuité et reprise d'activité.
  • Journalisation des accès et durée de conservation des journaux.
  • Gestion des vulnérabilités, mises à jour, tests d'intrusion.
  • Procédure de notification d'incident et délais.
Aller plus loin

Votre questionnaire sécurité, rempli avant la démonstration

Envoyez-nous votre questionnaire sécurité ou votre grille d'analyse RGPD : nous y répondons point par point, avant toute démonstration s'il le faut.