Aller au contenu

Applications, sécurité et confidentialité

Les applications sont utiles parce qu’elles sont limitées. Chaque règle de cette page est appliquée par OneBooks lui-même — et non en faisant confiance au développeur pour bien se comporter. Lisez-la avant d’installer une application, ou chaque fois que vous voulez savoir ce qu’une application installée peut faire ou non.

OneBooks vérifie une application avant que les entreprises puissent l’installer, et vérifie sa fiche avant qu’elle n’apparaisse dans le Marketplace. Toute application publiée doit en outre accepter les notifications de désinstallation et de suppression des données d’OneBooks — sa fiche ne peut pas être soumise sans elles. Une fiche qui échoue à la vérification, ou une application qu’OneBooks a suspendue — directement ou en suspendant le compte de son développeur —, n’est jamais affichée et ne peut pas être installée ; une application suspendue cesse aussi immédiatement de fonctionner dans toutes les entreprises qui l’ont installée (voir Gérer les applications installées).

La vérification est un contrôle, pas une garantie. Avant d’installer, lisez les autorisations de l’application, sa section Où vont vos données et la Politique de confidentialité du développeur.

Une application n’obtient que les autorisations que vous avez vues et approuvées lors de son installation, présentées en termes simples sous Peut consulter et Peut créer et modifier. Elles sont vérifiées à chaque requête tant que l’application reste installée, et ne sont jamais élargies en silence : si une nouvelle version a besoin de plus, quelqu’un de votre entreprise doit approuver cet ajout. Aucune autorisation ne permet à une application de gérer votre équipe, vos rôles, votre formule ou votre facturation, ni de voir votre mot de passe.

La boîte de dialogue d’installation liste chaque autorisation que l’application recevra, avant que rien ne soit accordé

Tout ce qu’une application fait pendant que vous l’utilisez est fait en votre nom, si bien que votre propre rôle la limite : un lecteur qui ouvre une application obtient des résultats en lecture seule, même si l’application elle-même peut écrire. Et une application ne dépasse jamais les autorisations que votre entreprise lui a accordées, quelle que soit la personne qui l’utilise.

Les applications ne voient jamais d’autres entreprises

Section intitulée « Les applications ne voient jamais d’autres entreprises »

Chaque connexion d’une application est liée à une seule entreprise. Son accès ne couvre que l’entreprise dans laquelle vous l’avez installée — jamais aucune autre entreprise où vous ou vos collègues travaillez. Changer votre propre entreprise active met fin à une connexion que vous avez autorisée, jusqu’à ce que vous la rétablissiez et l’approuviez de nouveau pour la nouvelle entreprise.

Une application dotée de son propre écran s’exécute dans un cadre isolé et cloisonné, chargé depuis l’adresse sécurisée (https) du développeur ; OneBooks refuse de l’afficher depuis tout autre type d’adresse. Les pages complètes et les boîtes de dialogue affichent toujours le nom enregistré de l’application et son développeur au-dessus du cadre, avec la note Ce contenu est fourni par nom de l’application, et non par OneBooks. ; les cartes d’un document portent la ligne Fourni par nom de l’application (développeur), et non par OneBooks. Une application ne peut pas changer ce nom : elle ne peut donc pas se faire passer pour OneBooks, et un titre qu’elle se donne s’affiche seulement à côté de son nom enregistré, jamais à sa place.

Une application intégrée sous la barre de OneBooks, qui nomme l’application et son développeur et précise que le contenu est fourni par l’application, et non par OneBooks

Depuis son cadre, une application ne peut pas :

  • lire quoi que ce soit en dehors du cadre — le reste de votre écran, votre session OneBooks, les cookies, les mots de passe ou d’autres onglets ;
  • envoyer la fenêtre OneBooks vers un autre site web ;
  • agir avec plus d’accès que ne le permettent ses autorisations et votre rôle.

Elle peut seulement demander à OneBooks une courte liste de choses : afficher un bref message, ouvrir une page OneBooks comme une facture, vous demander de confirmer quelque chose dans une boîte de dialogue OneBooks portant la mention Demandé par nom de l’application., ou vous demander de choisir un client, un fournisseur, un article ou une facture — uniquement un type de document qu’elle peut déjà consulter, et elle n’apprend que ce que vous choisissez. Pour prouver qui vous êtes, OneBooks remet à l’application un laissez-passer qui expire au bout d’une minute ; l’application ne reçoit jamais votre mot de passe ni votre session.

Les automatisations hébergées s’exécutent dans un bac à sable

Section intitulée « Les automatisations hébergées s’exécutent dans un bac à sable »

Certaines applications comportent des automatisations hébergées — de petits programmes qui s’exécutent lorsqu’un événement survient dans votre comptabilité, comme le paiement d’une facture. Elles s’exécutent dans un bac à sable isolé géré par OneBooks, à l’écart de l’application OneBooks elle-même et de sa base de données, et non sur les serveurs du développeur, avec des limites strictes de durée d’exécution, de taille et d’appels externes. Chaque exécution reçoit un laissez-passer qui ne porte que les autorisations de l’application, expire en cinq minutes au plus et est retiré à la fin de l’exécution.

Une automatisation ne peut atteindre que l’API OneBooks et les destinations externes déclarées par son développeur — affichées sous Où vont vos données sur la fiche avant l’installation, puis dans l’onglet Données du panneau de l’application. Toute requête vers une autre destination est bloquée. La liste reflète toujours les déclarations actuelles du développeur : consultez-la chaque fois que vous voulez savoir où les automatisations d’une application peuvent envoyer des données.

Les autorisations d’une fiche et Où vont vos données, avec la seule destination externe que les automatisations de l’application peuvent atteindre

Les données d’application ne modifient jamais votre comptabilité

Section intitulée « Les données d’application ne modifient jamais votre comptabilité »

Les champs qu’une application conserve sur vos documents (Données de l’application) sont stockés à part de votre comptabilité. Ils ne modifient jamais les totaux, les taxes, les écritures comptables ni les rapports, et n’apparaissent jamais sur les documents imprimés ni sur les factures électroniques. Pour modifier votre comptabilité, une application passe par les mêmes contrôles que vous : créer une facture exige l’autorisation de créer des factures, et la facture reçoit la même numérotation, les mêmes taxes, les mêmes verrouillages de période et la même écriture comptable qu’une facture que vous créez vous-même.

Tout ce qu’une application crée ou modifie est enregistré comme lui appartenant, et non comme une modification anonyme — visible dans son onglet Activité et, comme toute autre modification de votre comptabilité, traçable jusqu’à des écritures comptables qui ne sont jamais modifiées en silence.

L’onglet Activité liste chaque modification faite par l’application, avec la date et l’heure
  • Voir ou modifier la comptabilité d’une autre entreprise.
  • Dépasser les autorisations que vous avez approuvées, ni votre rôle pendant que vous les utilisez.
  • Gérer votre équipe, vos rôles, votre formule ou votre facturation, ni voir votre mot de passe.
  • Modifier les totaux, les taxes ou le grand livre via les Données de l’application.
  • Exécuter du code dans l’application OneBooks elle-même ou dans sa base de données.
  • Afficher un écran sans son nom et son développeur, ou depuis une adresse non sécurisée.
  • Conserver le moindre accès après leur désinstallation.

La désinstallation révoque immédiatement l’accès de l’application — y compris toute autorisation en cours — et abandonne les notifications qui ne lui avaient pas encore été envoyées. Ce que l’application a créé dans votre comptabilité reste. Les données qu’elle avait stockées dans OneBooks sont supprimées 48 heures plus tard, sauf si vous la réinstallez avant, et le développeur est alors invité à supprimer lui aussi tout ce qu’il détient sur votre entreprise. Si les données personnelles d’un client ou d’un fournisseur sont effacées d’OneBooks, les applications qui peuvent consulter ce client ou ce fournisseur sont invitées à effacer ces données elles aussi.

  • Un comportement de l’application — un bug, une question ou ses tarifs : contactez le développeur via Assistance ou Assistance par e-mail sur la fiche de l’application.
  • Une préoccupation de sécurité ou de règles — une application qui demande plus que nécessaire, se fait passer pour OneBooks ou envoie des données vers une destination inattendue : prévenez OneBooks. Ouvrez Assistance → Nouvelle demande, choisissez Technique et indiquez le nom de l’application, ce qui s’est passé et quand — ou écrivez à [email protected]. Voir Obtenir de l’assistance.
  • Pour arrêter une application sur-le-champ, désinstallez-la — vous pourrez la réinstaller plus tard.
Cette page vous a-t-elle été utile ?Non, dites-nous pourquoi