Aller au contenu
MapMyStaff
Centre de confiance

Avant de confier vos clients, vos horaires et vos prix à un logiciel, voyez ce qui est contrôlé.

MapMyStaff utilise des contrôles précis pour vérifier l’identité, encadrer certains accès, revérifier certaines demandes côté serveur et limiter certains abus. Ces contrôles ne sont pas les mêmes sur toutes les fonctions.

Le dossier de référence est encore en attente d’approbation. Il ne s’agit pas d’une certification ni d’une garantie que tous les risques sont éliminés.

DOCUMENTÉCe qui a été confirmé dans les documents techniques.
PORTÉEChaque contrôle s’applique seulement aux fonctions qui l’utilisent.
À CONFIRMERCertains éléments de protection des données et de gestion doivent encore être complétés.
01Ce qui est déjà confirmé

Voici ce qui est déjà confirmé — et où la limite se trouve.

Le dossier confirme des contrôles précis. Il ne dit pas qu’ils sont actifs partout ni qu’ils éliminent tous les risques.

Connexion aux espaces protégés

Firebase Authentication vérifie les comptes et conserve l’état de session sur les parcours protégés qui utilisent ce module.

Portée : seulement les parcours qui utilisent cette authentification.

Accès administrateur par groupe

Pour certains accès, le système peut vérifier le groupe associé au compte. Le dossier documente notamment le groupe administrateur 1.

Limite : ce contrôle dépend aussi des règles Firestore déployées et des informations enregistrées pour l’utilisateur.

Protection de certains formulaires

Sur certaines fonctions Web, App Check et reCAPTCHA Enterprise peuvent fournir des signaux pour limiter les appels abusifs.

Limite : ces outils ne remplacent pas les validations du serveur et ne sont pas utilisés automatiquement partout.
02Vérification côté serveur

Certaines demandes peuvent être revérifiées côté serveur.

Selon la fonction, le serveur peut vérifier des champs, le type de demande, une adresse, une route ou une règle avant de poursuivre.

À retenir : Principe de lecture : l’interface ne remplace pas les validations serveur prévues pour le parcours concerné.
01
La demande est envoyéeLa fonction reçoit les informations prévues pour l’action.
02
Les contrôles prévus s’appliquentLe serveur peut vérifier les éléments requis pour cette fonction.
03
La fonction poursuit selon ses règlesLa suite dépend du fonctionnement documenté de la fonction et de sa version.

Les contrôles varient selon la fonction et la version. MapMyStaff n’utilise pas un seul parcours identique pour toutes les actions.

03Contrôles selon la fonction

Les contrôles changent selon la fonction utilisée.

Le dossier confirme plusieurs types de contrôles. Il précise aussi que le tableau complet de tous les droits d’accès doit encore être finalisé.

PROTÉGÉ

Compte connecté

Firebase Authentication gère l’identité du compte et l’état de session sur les parcours protégés qui utilisent ce module.

ADMIN

Accès administrateur

Pour certains accès, le système peut vérifier le groupe associé au compte; le groupe administrateur 1 est un cas documenté.

WEB

Formulaire Web

App Check et reCAPTCHA Enterprise peuvent fournir des signaux de protection ou anti-abus sur les fonctions configurées.

SERVEUR

Fonction serveur

Les vérifications de champs, types de demande, routes, adresses ou règles changent selon la fonction et sa version.

04Documents à consulter

Consultez les documents qui expliquent chaque sujet.

Le Centre de confiance sert de point de départ : il sépare les mécanismes techniques, les catégories de données et les textes juridiques pour éviter de mélanger leur portée.

05Ce qui reste à finaliser

Ce qui doit encore être finalisé.

Le dossier indique clairement les éléments qui doivent être complétés avant son approbation finale.

Nom et coordonnées de la personne responsable de la protection des renseignements personnels.
Règles de conservation et de destruction des données, par catégorie.
Liste des fournisseurs et des endroits où les données sont traitées.
Tableau complet indiquant qui peut accéder à quelles données et fonctions.
Processus à suivre en cas d’incident, registre et personnes à aviser.
Évaluation des facteurs relatifs à la vie privée (EFVP) lorsque requise pour certains projets ou communications hors Québec.