Gouvernance des logiciels
Droits d’accès aux logiciels tourisme : donner à chacun le périmètre utile
Une agence, un hôtel ou un voyagiste partage des dossiers entre vente, production, finance et assistance. Les rôles doivent permettre le service sans donner à tous la capacité de modifier un paiement, exporter des profils ou supprimer un dossier.
Réponse directe
Lister les actions avant de créer les rôles
Ne partez pas seulement de titres de poste. Listez les objets — client, dossier, tarif, fournisseur, paiement, remboursement, rapport — et les actions possibles : voir, créer, modifier, approuver, exporter, supprimer. Ajoutez la portée : propres dossiers, équipe, établissement, marché ou groupe. Une personne peut avoir le droit de consulter un règlement sans pouvoir le déclencher.
Le guide OWASP sur l’autorisation recommande le principe du moindre privilège et la revue régulière des droits. Traduisez-le en cas métier plutôt qu’en paramétrage abstrait.
Écrire une matrice par équipe et par objet
| Équipe | Besoin habituel | Action sensible à séparer |
|---|---|---|
| Vente | Créer et suivre les dossiers confiés | Rembourser ou exporter tout le portefeuille |
| Production | Modifier les prestations et documents | Changer un tarif contractuel global |
| Finance | Rapprocher et valider les paiements | Changer seule le bénéficiaire et approuver le virement |
| Support | Voir l’état utile pour aider le client | Consulter toutes les données personnelles sans besoin |
| Prestataire | Intervenir sur un périmètre et une durée | Garder un accès permanent après la mission |
Cette matrice est un exemple à adapter. Elle doit être testée sur les outils réels, y compris leurs API et exports, car masquer un bouton dans l’interface ne protège pas nécessairement l’action sous-jacente.
Gérer l’arrivée, le changement et le départ
À l’arrivée, attribuez un rôle justifié et un responsable d’approbation. Lors d’un changement de fonction, retirez les anciens droits avant d’accumuler les nouveaux. Au départ, révoquez les sessions et accès applicatifs, puis réattribuez les dossiers ouverts et les tâches planifiées. Les comptes de service et connexions entre systèmes doivent avoir un propriétaire et une finalité documentée.
Évitez les droits temporaires qui deviennent permanents. Conservez une date de fin et une trace de l’approbation pour les interventions exceptionnelles.
Tester les limites avec des scénarios concrets
- Un conseiller ouvre un dossier d’une autre agence : vérifier la séparation attendue.
- Un agent de support consulte une réservation sans voir les informations de paiement non nécessaires.
- Un comptable prépare un remboursement sans pouvoir approuver seul une modification de bénéficiaire.
- Un prestataire tente un export hors de son périmètre après la date de fin.
- Un collaborateur change d’équipe : vérifier le retrait effectif des droits antérieurs.
Auditer sans créer un journal inexploitable
Conservez les événements utiles : qui a modifié une condition, lancé un remboursement, exporté un ensemble de dossiers ou accordé un droit. Protégez l’accès à ces journaux et définissez leur durée de conservation selon les besoins et obligations applicables. Une revue périodique doit aboutir à des retraits et corrections documentés, pas seulement à un tableau signé.
Une matrice de rôles versionnée, reliée à des tests d’accès et à une liste des propriétaires des comptes techniques.
Questions fréquentes
Questions utiles avant de décider
Un compte administrateur partagé est-il pratique ?
Il rend difficile l’attribution d’une action à une personne et multiplie les pouvoirs inutiles. Préférez des comptes individuels, des rôles explicites et une procédure pour les interventions exceptionnelles.
Comment traiter un prestataire externe ?
Définissez les dossiers et fonctions nécessaires, une durée, un responsable interne et une revue à la fin de la mission. Testez que l’accès n’expose pas les autres clients ou marchés.
À quelle fréquence revoir les droits ?
Revoyez-les lors d’un changement de poste, d’un départ, d’une nouvelle intégration et périodiquement selon le risque. Les droits d’export et d’administration méritent une attention particulière.


