Documentation / D-07
Comptes, rôles & sécurité
Trois rôles clairs, une administration simple, et une instance dédiée hébergée en France — voici comment Exigia protège votre organisation et vos données.
Rôles et permissions
Trois rôles, du plus large au plus restreint :
| Rôle | Périmètre | Peut… |
|---|---|---|
| Administrateur | Toute l'instance | Tout : créer des projets, gérer les utilisateurs et leurs rôles, gérer les membres des projets — en plus de tout ce que fait l'Ingénieur Système. |
| Ingénieur Système | Tous les projets | Gérer les exigences (création, édition, validation, statuts), lier et délier les livrables, lancer les analyses IA (extraction, couverture, avenants), importer et exporter. Ne peut ni créer de projet ni gérer les utilisateurs. |
| Contributeur technique | Ses projets uniquement | Consulter les exigences des projets dont il est membre et y lier ses documents — depuis l'application ou depuis les compléments Word / Excel / LibreOffice. Ne peut ni modifier les exigences ni les valider. |
« Ingénieur Système » est un rôle applicatif, pas une fiche de poste. Dans une équipe sans ingénieur système, ce rôle est tenu par le responsable du projet : chef de projet, conducteur de travaux, Product Owner, chargé d'affaires… La personne qui garantit que le projet répond au besoin du client.
Votre rôle est affiché en bas de la barre latérale de l'application, sous votre nom. Si un bouton n'apparaît pas dans votre interface, c'est qu'il est réservé à un rôle supérieur.
Gérer les comptes
Utilisateurs et rôles
La page d'administration (rôle Administrateur) permet de créer les comptes, d'attribuer les rôles et de gérer l'appartenance aux projets. Chaque compte est identifié par son adresse e-mail ; les mots de passe font au minimum 8 caractères.
- Un Administrateur peut réinitialiser le mot de passe de n'importe quel compte (utile en cas d'oubli).
- Garde-fou : il est impossible de supprimer ou rétrograder le dernier Administrateur de l'instance — vous ne pouvez pas vous enfermer dehors.
Le compte initial
À la mise en service, votre instance est livrée avec un compte Administrateur initial. Changez son mot de passe dès la première connexion (page ), puis créez les comptes nominatifs de votre équipe avec les rôles appropriés.
Sessions
Une session dure 8 heures ; au-delà, l'application (et les compléments) redemandent vos identifiants. Après 10 tentatives de connexion échouées, l'adresse IP est bloquée pendant 15 minutes.
Analyse de données (BI) — en option
Cette option permet de connecter Power BI, Excel ou tout autre outil d'analyse aux données de votre instance, en lecture seule : projets, exigences, livrables et chronologie des événements. Vous construisez vos propres tableaux de bord (avancement multi-projets, taux de couverture, activité de l'équipe…) et les actualisez d'un clic, sans export manuel. Elle est activée à la mise en service de votre instance ; contactez-nous si vous souhaitez l'ajouter.
Mise en route
Une fois l'option activée, un Administrateur ouvre et génère une clé d'accès. Cette clé est dédiée à l'analyse : elle est indépendante des comptes utilisateurs, ne donne qu'un accès en lecture, et peut être régénérée ou révoquée à tout moment sans perturber personne. Elle n'est affichée qu'une seule fois — conservez-la comme un mot de passe.
Dans Power BI Desktop :
- , puis collez l'URL d'une source de données (affichée dans la même page de paramètres).
- Authentification « De base » : nom d'utilisateur libre, mot de passe = votre clé d'accès.
- Répétez pour chaque source ; l'actualisation du rapport réutilise ensuite la clé enregistrée.
Chaque source est aussi disponible au format CSV pour Excel ou d'autres outils (instructions dans la page de paramètres).
Hébergement, données et sécurité
Une instance dédiée par client
Chaque entreprise cliente dispose de sa propre instance : un sous-domaine dédié
(votre-entreprise.exigia.fr), sa propre base de données, ses propres secrets
de chiffrement et ses propres sauvegardes. Il n'existe aucun partage de données
entre clients — pas de base mutualisée, pas de « multi-tenant » : une isolation
complète, jusqu'au niveau de l'infrastructure. L'hébergement est situé en France.
Ce qui est stocké — et ce qui ne l'est pas
- Stocké sur votre instance : les exigences et leur historique, les références de livrables (liens, cotes, sections), les comptes utilisateurs (mots de passe hachés), la chronologie des événements, les clés API IA (chiffrées AES-256).
- Jamais stocké : vos livrables (rapports, plans, notes de calcul…) — Exigia n'en garde que la référence. Les documents soumis aux analyses IA (cahier des charges, avenant, livrable à analyser) sont traités à la volée puis oubliés.
Mesures de sécurité
- Connexions chiffrées de bout en bout : HTTPS obligatoire partout, certificats renouvelés automatiquement — les compléments refusent d'ailleurs toute adresse non chiffrée.
- Authentification obligatoire sur l'ensemble de l'application et des données ; contrôle d'accès par rôles et par projet, y compris sur les mises à jour temps réel.
- Mots de passe hachés (bcrypt), sessions signées à durée limitée (8 h), limitation des tentatives de connexion.
- Serveurs durcis : pare-feu, conteneurs isolés à privilèges minimaux, mises à jour de sécurité automatiques, audits de sécurité réguliers de l'application et des compléments.
- Sauvegarde automatique chaque nuit, rétention 14 jours — en plus des exports Excel/Word que vous pouvez générer à tout moment.