Un mot de passe seul ne suffit pas pour les comptes qui administrent votre espace. FieldOps impose une deuxième vérification là où l'enjeu est le plus fort.
La MFA (application d'authentification ou SMS) est obligatoire pour les propriétaires et gestionnaires, et activable pour les chefs d'équipe et techniciens.
Votre espace peut rendre la MFA obligatoire pour tous ses utilisateurs.
Des codes de secours sont générés à l'activation et affichés une seule fois : conservez-les en lieu sûr.
Les sessions sont révoquées immédiatement à la désactivation d'un compte, à la sortie d'un espace ou au changement de rôle.
Les invitations sont des liens à usage unique avec expiration, avec un rôle pré-assigné — jamais de mot de passe envoyé par e-mail.
2
Rôles et permissions
Chacun voit ce qui le concerne
Chaque membre a un rôle — propriétaire, gestionnaire, dispatcheur, chef d'équipe, technicien — qui détermine précisément ce qu'il peut voir et faire.
Les permissions sont vérifiées côté serveur à chaque requête : elles ne peuvent pas être contournées depuis l'application.
Le propriétaire ajuste la matrice des rôles et autorisations pour son espace, sans affecter les autres espaces.
Les techniciens accèdent au terrain (tickets, checklists, photos), pas aux documents financiers ni à la configuration.
Toute modification de rôle force le rafraîchissement des droits de l'utilisateur concerné.
3
Isolation des espaces et des entreprises
Aucune donnée croisée
FieldOps est multi-entreprises par conception : donneurs d'ordres et entreprises invitées collaborent sans jamais voir les données des autres.
Chaque lecture et écriture est conditionnée à votre espace et votre rôle : aucune donnée n'est lisible d'un espace à l'autre.
Une entreprise invitée ne voit que les tickets, sites et équipements qui lui sont confiés par le donneur d'ordres.
Seuls les clients authentiques (application vérifiée par App Check) peuvent atteindre les serveurs FieldOps.
Les vignettes QR d'équipement ne sont lisibles que dans l'application : un scan non autorisé est refusé et journalisé chez le propriétaire de l'équipement.
Défense en profondeur : les règles d'accès sont testées automatiquement à chaque mise à jour de FieldOps (isolation des espaces, cloisonnement par entreprise, immuabilité de l'audit) avant tout déploiement.
4
Le journal d'audit, immuable
Tout est tracé, rien ne s'efface
Chaque action significative laisse une trace : qui a fait quoi, quand, sur quoi — avec les valeurs avant et après pour les champs importants.
Sont journalisés : créations, modifications et suppressions de tickets, changements de statut et assignations, changements de configuration, événements d'abonnement, connexions sensibles et validations géolocalisées (acceptées comme refusées).
Le journal est en écriture seule : aucune entrée ne peut être modifiée ni supprimée — y compris par FieldOps.
Le propriétaire peut exporter son journal en CSV, sur son périmètre uniquement.
Les tentatives de scan de vignette QR non autorisées y apparaissent, avec les informations du compte à l'origine de la tentative.
5
Une géolocalisation mesurée
Jamais de suivi continu
La géolocalisation sert à une seule chose : prouver qu'une intervention a bien été validée sur site. Elle n'est jamais utilisée pour suivre les techniciens.
La position n'est capturée qu'au moment de la validation d'une intervention (et à la prise de photo si l'option est activée).
Elle est comparée à celle du site, dans un rayon configurable (500 m par défaut) : validée, hors zone ou sans GPS.
Hors zone ou sans GPS, la clôture reste possible : elle est simplement marquée « à vérifier » sur le ticket, le rapport PDF et l'audit.
Le refus de la permission de géolocalisation n'est jamais bloquant : un parcours de validation manuelle existe.
6
Hébergement, chiffrement et sauvegardes
Union européenne · sauvegarde quotidienne
Vos données vivent sur une infrastructure éprouvée, chiffrées de bout en bout du transport au stockage, et sauvegardées chaque jour.
Hébergement sur Google Cloud / Firebase en région Union européenne (europe-west), chiffrement en transit (HTTPS) et au repos.
Sauvegarde quotidienne de la base de données, avec rétention de 7 jours.
Aucun secret dans l'application : les clés et intégrations vivent côté serveur uniquement.
Le paiement est opéré par Stripe : FieldOps ne voit ni ne stocke aucune donnée de carte bancaire.
Les fichiers envoyés (photos, documents) sont vérifiés deux fois — sur l'appareil puis sur le serveur — pour bloquer tout fichier dangereux.
7
RGPD : vos droits, simplement
Minimisation et droits des personnes
FieldOps collecte le minimum nécessaire et vous donne la main sur vos données personnelles.
Minimisation : pas de tracking continu, pas de mesure d'audience sans accord, information claire avant chaque demande de permission.
Export : vous pouvez demander l'export des données d'un utilisateur.
Suppression : à la sortie d'un utilisateur, ses données personnelles sont supprimées ou anonymisées ; les entrées d'audit sont anonymisées — pas supprimées — pour préserver l'intégrité de la trace.
Rétention : tickets et rapports selon la durée choisie par votre espace ; purge automatique des données des espaces résiliés après le délai contractuel.
FieldOps n'utilise que des cookies nécessaires au fonctionnement du site. Aucune mesure d'audience n'est activée sans votre accord. En savoir plus : politique cookies.