Documentation sécurité KWISATZ
Sécuriser les accès, mots de passe, exports et données clients
La protection des données clients ne repose pas sur un seul mot de passe. Elle combine profils KWISATZ, comptes système, contrôle des exports, accès distants sécurisés, sauvegardes protégées, journalisation et procédure d’incident.
Réponse directe
Conseil technicien général
1. Repères de version
Les références de version ci-dessous sont conservées comme repères documentaires. Les menus, options et comportements doivent être contrôlés sur la version et la sérialisation réellement installées ; une évolution plus récente peut avoir modifié le fonctionnement.
2. Licence et disponibilité
La dépendance de licence mentionnée dans ce document provient des sources. Sa disponibilité peut varier selon la version, la sérialisation, le partenaire ou l’installation ; faites-la valider techniquement avant de modifier l’environnement.
3. Protection des données
4. Périmètre à protéger
| Actif | Exemples | Risque |
|---|---|---|
| Accès KWISATZ | Profils, vendeurs, SUPERVISEUR, automates. | Consultation ou modification non autorisée. |
| Accès Windows | Session locale, serveur, TSE, partage réseau. | Contournement des droits applicatifs. |
| Données clients | Identité, coordonnées, historique, fidélité, comptes. | Divulgation, fraude, prospection illicite. |
| Exports | Excel, CSV, PDF, états, fichiers comptables. | Copie massive hors contrôle. |
| Sauvegardes | KWZ, ZIP, répertoires synchronisés, cloud. | Extraction de la totalité du dossier. |
| Accès distants | VPN, TSE, TeamViewer, poste distant moteur de données. | Intrusion depuis Internet. |
| Secrets techniques | Mots de passe, jetons, identifiants API. | Prise de contrôle d’un service. |
5. Principe du moindre privilège
Chaque personne doit pouvoir accéder uniquement aux fonctions et données nécessaires à son activité.
- Créer des profils par rôle et non un profil unique pour toute l’entreprise.
- Limiter les menus Clients, Comptabilité, Imports/Exports et Administration.
- Réserver la gestion des profils au SUPERVISEUR.
- Réviser régulièrement les habilitations.
- Désactiver immédiatement les accès devenus inutiles.
- Documenter les exceptions temporaires.
6. Profils d’utilisateurs KWISATZ
Le menu Démarrage > Profils d’utilisateurs associe un nom, un mot de passe et des droits d’accès aux fonctions principales.
- Le profil SUPERVISEUR existe par défaut.
- Tant qu’il reste seul, la gestion des utilisateurs n’est pas activée.
- La création d’un second profil active la sélection d’un utilisateur au lancement.
- La gestion des profils devient inaccessible aux profils non SUPERVISEUR.
7. Profils, vendeurs et comptes Windows
| Niveau | Fonction | Bonne pratique |
|---|---|---|
| Compte Windows | Accès au poste et aux fichiers. | Compte nominatif, session verrouillée. |
| Profil KWISATZ | Accès aux menus et fonctions de gestion. | Droits adaptés au rôle. |
| Vendeur | Autorisations et traçabilité en Vente directe. | Code et mot de passe individuels. |
| Compte technique | Service, automate, API ou sauvegarde. | Secret distinct, droits minimaux, usage documenté. |
8. Paramètre -PROFIL
Le paramètre -PROFIL=NOM_UTILISATEUR peut présélectionner un profil au lancement.
9. Politique de mots de passe
- Utiliser un secret unique par personne et par service.
- Préférer une phrase de passe longue et difficile à deviner.
- Interdire les mots de passe par défaut ou évidents.
- Ne pas partager un mot de passe par courriel ou messagerie avec le fichier protégé.
- Utiliser un gestionnaire de mots de passe approuvé.
- Changer immédiatement un secret compromis.
- Ne pas imposer un changement périodique sans motif lorsqu’il conduit à des secrets faibles ; changer lors d’un risque ou d’un départ.
10. Authentification multifacteur
Aucune MFA native n’est confirmée dans KWISATZ. Activez-la sur les couches qui le permettent :
- compte Microsoft ou fournisseur d’identité ;
- VPN ;
- TSE/RDS ou passerelle distante ;
- outil de télémaintenance ;
- console cloud ;
- messagerie qui reçoit les exports ;
- portail de sauvegarde.
11. Verrouillage et sessions
- Configurer le verrouillage automatique de Windows.
- Ne jamais laisser une session SUPERVISEUR ouverte en caisse.
- Fermer la session TSE après intervention.
- Limiter les tentatives de connexion lorsque le système le permet.
- Contrôler les sessions distantes encore actives.
- Éviter les mots de passe mémorisés dans les raccourcis ou scripts lisibles.
12. Contrôler les exports
KWISATZ documente des exports depuis les listes écrans et des exports avancés de documents. Aucune autorisation native universelle dédiée uniquement à l’export des clients n’est confirmée.
| Avant l’export | Question |
|---|---|
| Finalité | Pourquoi les données sont-elles nécessaires ? |
| Autorisation | Qui a validé l’opération ? |
| Périmètre | Quels clients et quelles colonnes sont réellement utiles ? |
| Destination | Où le fichier sera-t-il stocké et transmis ? |
| Durée | Quand sera-t-il supprimé ? |
| Traçabilité | Comment l’opération sera-t-elle enregistrée ? |
13. Minimiser un export client
- Filtrer la population strictement nécessaire.
- Retirer les colonnes non utiles.
- Éviter les commentaires libres et mémos si la finalité ne les exige pas.
- Remplacer les identifiants directs par un code lorsque possible.
- Contrôler un échantillon avant génération complète.
- Vérifier que les filtres restent actifs dans le fichier final.
14. Registre d’export
| Champ | Exemple |
|---|---|
| Date et heure | 20/07/2026 15:20. |
| Demandeur | Responsable marketing. |
| Opérateur | Profil et personne ayant généré le fichier. |
| Finalité | Rappel clients ayant une commande en cours. |
| Périmètre | 42 clients, nom, téléphone et numéro de commande. |
| Format | CSV chiffré. |
| Destinataire | Prestataire contractuel identifié. |
| Suppression prévue | Date et responsable. |
15. Stocker et transmettre un export
- Éviter le Bureau, Téléchargements et les clés USB non chiffrées.
- Utiliser un répertoire limité aux personnes autorisées.
- Chiffrer le fichier ou l’archive avec une solution approuvée.
- Transmettre le secret par un canal différent.
- Éviter les liens publics et les partages sans expiration.
- Supprimer les copies locales, temporaires et de messagerie après usage.
- Demander une confirmation de suppression au sous-traitant.
16. Exports vers Excel et CSV
- Forcer les codes en format texte pour éviter les pertes de zéros.
- Contrôler les séparateurs et l’encodage.
- Ne pas ajouter de colonnes contenant des secrets ou mots de passe.
- Supprimer les formules ou liens externes inutiles.
- Vérifier les fichiers temporaires créés par le tableur.
- Fermer le fichier avant sa suppression sécurisée du poste.
17. Sauvegardes et données clients
Une sauvegarde contient potentiellement l’intégralité des clients, historiques, documents, tickets et réglages.
- Limiter les droits sur le dossier de sauvegarde.
- Utiliser un compte technique dédié.
- Conserver une copie hors ligne ou immuable lorsque possible.
- Chiffrer les supports transportables.
- Contrôler la synchronisation cloud et la rotation.
- Tester une restauration isolée.
- Documenter les personnes pouvant télécharger une archive.
18. Accès réseau et distant
- Privilégier un VPN avec authentification forte.
- Limiter les accès par adresse IP lorsque possible.
- Ne pas exposer directement moteur de données sur Internet sans architecture sécurisée.
- Protéger TSE, RDS, TeamViewer et consoles cloud par MFA.
- Utiliser des comptes nominatifs pour la maintenance.
- Fermer les accès temporaires après intervention.
- Journaliser les connexions administratives.
12005 et 12006 documentés pour les postes distants ne doivent pas être ouverts sans VPN, filtrage et analyse de risque.19. Secrets techniques et API
- Ne pas stocker un
client_secreten clair dans un fichier accessible. - Restreindre les droits Windows sur les fichiers de configuration.
- Masquer les jetons et mots de passe dans les journaux.
- Renouveler les secrets selon la procédure du fournisseur.
- Utiliser un compte ou client technique distinct par environnement.
- Révoquer immédiatement un secret exposé.
20. Journalisation et audit
La journalisation sert à détecter les accès anormaux, comprendre un incident et établir une chronologie.
- Journaliser les connexions administratives.
- Conserver les logs Windows, VPN, TSE, sauvegardes et interfaces.
- Surveiller les exports massifs et téléchargements inhabituels.
- Protéger les logs contre la modification.
- Limiter leur durée de conservation à ce qui est nécessaire.
- Informer les utilisateurs selon les règles internes applicables.
21. Données clients : collecte et minimisation
- Collecter seulement les informations nécessaires à la finalité.
- Éviter les informations sensibles dans les commentaires libres.
- Rendre obligatoires uniquement les champs réellement nécessaires.
- Vérifier l’exactitude des coordonnées.
- Informer les clients de l’usage de leurs données.
- Distinguer gestion contractuelle, fidélité et prospection.
- Conserver la preuve du consentement lorsqu’il constitue la base utilisée.
22. Prospection et campagnes
| Contrôle | Action |
|---|---|
| Finalité | Distinguer information de service et prospection commerciale. |
| Base légale | Valider la règle applicable au canal et au type de client. |
| Opposition | Exclure les personnes opposées à la prospection. |
| Prestataire | Encadrer contractuellement l’usage et la suppression. |
| Export | Limiter les colonnes au strict besoin de la campagne. |
23. Durées de conservation
KWISATZ ne peut pas décider seul de la durée légale ou métier applicable à chaque donnée.
- Définir une durée par finalité.
- Distinguer base active et archivage intermédiaire.
- Conserver les pièces soumises à une obligation légale.
- Supprimer ou anonymiser les données devenues inutiles lorsqu’aucune obligation ne s’y oppose.
- Documenter les exceptions et contentieux.
24. Droits des personnes
| Demande | Traitement interne |
|---|---|
| Accès | Identifier les données et documents concernant la personne. |
| Rectification | Corriger les informations inexactes. |
| Opposition | Bloquer les usages concernés, notamment la prospection lorsque applicable. |
| Effacement | Analyser obligations légales, contrats et pièces liées. |
| Limitation | Geler certains usages pendant l’analyse. |
| Portabilité | Préparer les données couvertes dans un format structuré lorsque le droit s’applique. |
25. Sous-traitants et prestataires
- Identifier hébergeur, mainteneur, routeur SMS, emailing, cloud et plateforme de facturation.
- Définir les instructions, la confidentialité et la sécurité par contrat.
- Limiter les comptes et données accessibles.
- Exiger la notification rapide des incidents.
- Contrôler la restitution et la suppression en fin de contrat.
- Documenter les transferts de données hors Espace économique européen lorsqu’ils existent.
26. Départ ou changement de poste
- Désactiver le profil KWISATZ.
- Désactiver le vendeur ou changer son secret.
- Fermer le compte Windows.
- Révoquer VPN, TSE, TeamViewer et comptes cloud.
- Récupérer badges, clés Dallas et supports.
- Changer les secrets partagés connus de la personne.
- Contrôler ses exports et partages encore actifs.
- Conserver la traçabilité nécessaire.
27. Incident ou violation de données
Une violation peut être une perte, une destruction, une altération, une divulgation ou un accès non autorisé à des données personnelles.
- Contenir l’incident sans détruire les preuves.
- Déconnecter ou isoler le poste compromis si nécessaire.
- Révoquer les comptes et secrets exposés.
- Identifier les données, personnes, période et destinataires concernés.
- Conserver journaux, copies de fichiers et chronologie.
- Informer immédiatement la direction et le référent RGPD.
- Évaluer le risque pour les personnes.
- Documenter la violation dans tous les cas.
- Notifier l’autorité compétente si le risque l’exige, si possible dans les 72 heures.
- Informer les personnes lorsque le risque est élevé, sauf exception applicable.
28. Rançongiciel et vol de sauvegarde
- Ne pas reconnecter immédiatement les sauvegardes saines au système compromis.
- Préserver au moins une copie hors ligne.
- Changer les secrets depuis un poste sain.
- Contrôler les exports et sauvegardes exfiltrés, pas seulement les fichiers chiffrés.
- Restaurer dans un environnement isolé.
- Vérifier l’intégrité des données avant la reprise.
29. Plan de contrôle trimestriel
| Contrôle | Attendu |
|---|---|
| Profils KWISATZ | Comptes nominatifs et droits cohérents. |
| SUPERVISEUR | Usage exceptionnel et secret protégé. |
| Comptes Windows | Aucun compte ancien ou partagé injustifié. |
| Accès distants | MFA, VPN, comptes actifs et journaux contrôlés. |
| Exports | Registre, finalité et suppression vérifiés. |
| Sauvegardes | Accès restreints et restauration testée. |
| Sous-traitants | Contrats et comptes techniques à jour. |
| Incidents | Procédure et contacts testés. |
30. Plan de test
| Scénario | Résultat attendu |
|---|---|
| Profil vendeur | Accès Clients ou Administration refusé si non requis. |
| Profil gestion | Accès aux clients sans droits superviseur. |
| Export client | Autorisation et registre exigés par la procédure. |
| Compte quitté | Accès KWISATZ, Windows et VPN désactivés. |
| Export chiffré | Ouverture impossible sans secret transmis séparément. |
| Sauvegarde | Téléchargement limité aux comptes habilités. |
| Accès distant | MFA et journalisation fonctionnelles. |
| Incident simulé | Chronologie, contacts et analyse du délai de 72 heures maîtrisés. |
31. Actions à éviter
- Utiliser SUPERVISEUR au quotidien.
- Partager un profil ou un mot de passe entre plusieurs personnes.
- Lancer automatiquement un profil sensible sans mot de passe.
- Exposer directement moteur de données sur Internet sans protection forte.
- Envoyer un CSV client non chiffré par courriel.
- Conserver les exports dans Téléchargements ou sur une clé USB ordinaire.
- Oublier les sauvegardes dans l’inventaire des données.
- Supprimer une fiche liée à des pièces légales sans analyse.
- Effacer les journaux après un incident.
- Attendre la fin de l’enquête avant d’évaluer la notification.
32. Compatibilité documentée
| Fonction | Disponibilité documentée | Limite |
|---|---|---|
| Profils utilisateurs | Nom, mot de passe et droits principaux. | Gestion réservée à SUPERVISEUR. |
-PROFIL | Présélection d’un profil. | Ouverture immédiate si aucun mot de passe. |
| Exports de listes | Export depuis les listes écrans. | Droit dédié à l’export client non confirmé. |
| Exports avancés | Documents et états selon les écrans. | Tester chaque profil et chaque liste. |
| MFA native | Non confirmée. | À assurer par les couches externes. |
| Sauvegarde cloud | WKW_ARCHIVE_CLOUD et dossier synchronisé. | Accès cloud, chiffrement et purge à contrôler. |
| Accès distant | -CSD et moteur de données selon licence. | VPN, filtrage et MFA recommandés. |
33. Diagnostic rapide
Un utilisateur voit les vendeurs et leurs mots de passe
Un profil peut exporter toute la liste clients
Le paramètre -PROFIL ouvre directement KWISATZ
Un ancien salarié se connecte encore à distance
Un export client a été envoyé sans chiffrement
Une sauvegarde a été copiée sur un ordinateur personnel
Un fichier protégé et son mot de passe ont été envoyés dans le même courriel
Une clé API apparaît dans un journal
Un client demande l’effacement de sa fiche
Une fuite est découverte vendredi soir
34. Résultat attendu
35. Sources documentaires
- MENUS KWISATZ — profils utilisateurs, activation automatique et gestion réservée à SUPERVISEUR.
- Tutoriels KWISATZ — paramètre
-PROFIL. - Suivi de développement — exports depuis les listes et exports avancés.
- Suivi de développement — correction historique d’un contournement d’accès aux grilles annexes.
- Version 3.56 — sauvegardes synchronisées via
WKW_ARCHIVE_CLOUD. - CNIL — Guide de la sécurité des données personnelles 2024, habilitations, authentification, journalisation et violations.
- ANSSI — authentification multifacteur, mots de passe et hygiène informatique.
- RGPD — sécurité du traitement et notification des violations.