Essai gratuit 30 jours, sans carte bancaire. · Créer mon espace
Retour au support
Support · Sécurité & données

Vos données, protégées par défaut

Authentification multifacteur, rôles et permissions, journal d'audit immuable, hébergement en Union européenne, sauvegardes quotidiennes : voici concrètement comment FieldOps protège votre activité.

Pour le détail juridique, consultez la politique de confidentialité et les CGU.

1

Connexion et authentification multifacteur

MFA obligatoire pour les rôles sensibles

Un mot de passe seul ne suffit pas pour les comptes qui administrent votre espace. FieldOps impose une deuxième vérification là où l'enjeu est le plus fort.

  1. La MFA (application d'authentification ou SMS) est obligatoire pour les propriétaires et gestionnaires, et activable pour les chefs d'équipe et techniciens.
  2. Votre espace peut rendre la MFA obligatoire pour tous ses utilisateurs.
  3. Des codes de secours sont générés à l'activation et affichés une seule fois : conservez-les en lieu sûr.
  4. Les sessions sont révoquées immédiatement à la désactivation d'un compte, à la sortie d'un espace ou au changement de rôle.
  5. Les invitations sont des liens à usage unique avec expiration, avec un rôle pré-assigné — jamais de mot de passe envoyé par e-mail.
2

Rôles et permissions

Chacun voit ce qui le concerne

Chaque membre a un rôle — propriétaire, gestionnaire, dispatcheur, chef d'équipe, technicien — qui détermine précisément ce qu'il peut voir et faire.

  1. Les permissions sont vérifiées côté serveur à chaque requête : elles ne peuvent pas être contournées depuis l'application.
  2. Le propriétaire ajuste la matrice des rôles et autorisations pour son espace, sans affecter les autres espaces.
  3. Les techniciens accèdent au terrain (tickets, checklists, photos), pas aux documents financiers ni à la configuration.
  4. Toute modification de rôle force le rafraîchissement des droits de l'utilisateur concerné.
3

Isolation des espaces et des entreprises

Aucune donnée croisée

FieldOps est multi-entreprises par conception : donneurs d'ordres et entreprises invitées collaborent sans jamais voir les données des autres.

  1. Chaque lecture et écriture est conditionnée à votre espace et votre rôle : aucune donnée n'est lisible d'un espace à l'autre.
  2. Une entreprise invitée ne voit que les tickets, sites et équipements qui lui sont confiés par le donneur d'ordres.
  3. Seuls les clients authentiques (application vérifiée par App Check) peuvent atteindre les serveurs FieldOps.
  4. Les vignettes QR d'équipement ne sont lisibles que dans l'application : un scan non autorisé est refusé et journalisé chez le propriétaire de l'équipement.
Défense en profondeur : les règles d'accès sont testées automatiquement à chaque mise à jour de FieldOps (isolation des espaces, cloisonnement par entreprise, immuabilité de l'audit) avant tout déploiement.
4

Le journal d'audit, immuable

Tout est tracé, rien ne s'efface

Chaque action significative laisse une trace : qui a fait quoi, quand, sur quoi — avec les valeurs avant et après pour les champs importants.

  1. Sont journalisés : créations, modifications et suppressions de tickets, changements de statut et assignations, changements de configuration, événements d'abonnement, connexions sensibles et validations géolocalisées (acceptées comme refusées).
  2. Le journal est en écriture seule : aucune entrée ne peut être modifiée ni supprimée — y compris par FieldOps.
  3. Le propriétaire peut exporter son journal en CSV, sur son périmètre uniquement.
  4. Les tentatives de scan de vignette QR non autorisées y apparaissent, avec les informations du compte à l'origine de la tentative.
5

Une géolocalisation mesurée

Jamais de suivi continu

La géolocalisation sert à une seule chose : prouver qu'une intervention a bien été validée sur site. Elle n'est jamais utilisée pour suivre les techniciens.

  1. La position n'est capturée qu'au moment de la validation d'une intervention (et à la prise de photo si l'option est activée).
  2. Elle est comparée à celle du site, dans un rayon configurable (500 m par défaut) : validée, hors zone ou sans GPS.
  3. Hors zone ou sans GPS, la clôture reste possible : elle est simplement marquée « à vérifier » sur le ticket, le rapport PDF et l'audit.
  4. Le refus de la permission de géolocalisation n'est jamais bloquant : un parcours de validation manuelle existe.
6

Hébergement, chiffrement et sauvegardes

Union européenne · sauvegarde quotidienne

Vos données vivent sur une infrastructure éprouvée, chiffrées de bout en bout du transport au stockage, et sauvegardées chaque jour.

  1. Hébergement sur Google Cloud / Firebase en région Union européenne (europe-west), chiffrement en transit (HTTPS) et au repos.
  2. Sauvegarde quotidienne de la base de données, avec rétention de 7 jours.
  3. Aucun secret dans l'application : les clés et intégrations vivent côté serveur uniquement.
  4. Le paiement est opéré par Stripe : FieldOps ne voit ni ne stocke aucune donnée de carte bancaire.
  5. Les fichiers envoyés (photos, documents) sont vérifiés deux fois — sur l'appareil puis sur le serveur — pour bloquer tout fichier dangereux.
7

RGPD : vos droits, simplement

Minimisation et droits des personnes

FieldOps collecte le minimum nécessaire et vous donne la main sur vos données personnelles.

  1. Minimisation : pas de tracking continu, pas de mesure d'audience sans accord, information claire avant chaque demande de permission.
  2. Export : vous pouvez demander l'export des données d'un utilisateur.
  3. Suppression : à la sortie d'un utilisateur, ses données personnelles sont supprimées ou anonymisées ; les entrées d'audit sont anonymisées — pas supprimées — pour préserver l'intégrité de la trace.
  4. Rétention : tickets et rapports selon la durée choisie par votre espace ; purge automatique des données des espaces résiliés après le délai contractuel.
  5. Pour demander la suppression de votre compte : demande de suppression de compte.
8

Signaler une vulnérabilité

Divulgation responsable

Vous pensez avoir découvert une faille de sécurité ? Nous voulons le savoir — en privé, pour protéger tous les utilisateurs.

  1. Écrivez à support@fieldops.fr en décrivant le problème, sans le divulguer publiquement.
  2. Les correctifs de sécurité sont traités en priorité absolue.
  3. Ne testez jamais sur des données réelles d'autres utilisateurs.

Une question sur la protection de vos données ?

L'équipe répond sous 24 h ouvrées — et le détail juridique est à un clic.