Connexion aux espaces protégés
Firebase Authentication vérifie les comptes et conserve l’état de session sur les parcours protégés qui utilisent ce module.
Portée : seulement les parcours qui utilisent cette authentification.MapMyStaff utilise des contrôles précis pour vérifier l’identité, encadrer certains accès, revérifier certaines demandes côté serveur et limiter certains abus. Ces contrôles ne sont pas les mêmes sur toutes les fonctions.
Le dossier de référence est encore en attente d’approbation. Il ne s’agit pas d’une certification ni d’une garantie que tous les risques sont éliminés.
Le dossier confirme des contrôles précis. Il ne dit pas qu’ils sont actifs partout ni qu’ils éliminent tous les risques.
Firebase Authentication vérifie les comptes et conserve l’état de session sur les parcours protégés qui utilisent ce module.
Portée : seulement les parcours qui utilisent cette authentification.Pour certains accès, le système peut vérifier le groupe associé au compte. Le dossier documente notamment le groupe administrateur 1.
Limite : ce contrôle dépend aussi des règles Firestore déployées et des informations enregistrées pour l’utilisateur.Sur certaines fonctions Web, App Check et reCAPTCHA Enterprise peuvent fournir des signaux pour limiter les appels abusifs.
Limite : ces outils ne remplacent pas les validations du serveur et ne sont pas utilisés automatiquement partout.Selon la fonction, le serveur peut vérifier des champs, le type de demande, une adresse, une route ou une règle avant de poursuivre.
Les contrôles varient selon la fonction et la version. MapMyStaff n’utilise pas un seul parcours identique pour toutes les actions.
Le dossier confirme plusieurs types de contrôles. Il précise aussi que le tableau complet de tous les droits d’accès doit encore être finalisé.
Firebase Authentication gère l’identité du compte et l’état de session sur les parcours protégés qui utilisent ce module.
Pour certains accès, le système peut vérifier le groupe associé au compte; le groupe administrateur 1 est un cas documenté.
App Check et reCAPTCHA Enterprise peuvent fournir des signaux de protection ou anti-abus sur les fonctions configurées.
Les vérifications de champs, types de demande, routes, adresses ou règles changent selon la fonction et sa version.
Le Centre de confiance sert de point de départ : il sépare les mécanismes techniques, les catégories de données et les textes juridiques pour éviter de mélanger leur portée.
Les ressources techniques expliquent les mécanismes et leurs limites.
Aperçu des mécanismes de sécurité et de leurs limites documentées.
Consulter la page → ArchitectureExplication de la séparation entre l’interface et les validations prévues côté serveur.
Consulter la page → AccèsPrincipes d’accès; le tableau complet de tous les droits doit encore être finalisé.
Consulter le guide →Le dossier de confiance recense les catégories de données observées dans la version documentée.
Le dossier juridique précise que ces pages restent des brouillons contrôlés non indexés jusqu’à leur approbation.
La politique doit encore être complétée et approuvée avant d’être définitive.
Consulter le brouillon → Brouillon contrôléLes conditions du site doivent encore être validées avant leur publication définitive.
Consulter le brouillon → Brouillon contrôléLes conditions SaaS doivent encore être approuvées avant d’être définitives.
Consulter le brouillon →Le dossier indique clairement les éléments qui doivent être complétés avant son approbation finale.