Accès par rôle
Chaque utilisateur dispose d’un niveau d’accès adapté à sa responsabilité : administration, pilotage, opération, formation ou consultation.
Exelia est pensée pour les organisations qui veulent piloter leurs activités formation avec des accès maîtrisés, des périmètres clairs et une traçabilité utile.
Sécurité métier
La sécurité Exelia commence par la réalité opérationnelle : qui peut créer, consulter, modifier, valider ou clôturer une information dans le parcours formation.
Chaque utilisateur dispose d’un niveau d’accès adapté à sa responsabilité : administration, pilotage, opération, formation ou consultation.
Les informations sont organisées par client, centre, salle, session, formateur et apprenant afin de limiter les accès inutiles.
Les actions critiques comme la création d’utilisateurs, la gestion des sessions, les validations et les suppressions doivent rester contrôlées.
Les événements importants peuvent être historisés pour donner une vision claire des changements et faciliter les vérifications.
Plateforme & données
Exelia combine logique applicative, périmètres de données, contrôles d’accès et audit pour construire un environnement SaaS fiable.
Authentification
Connexion, mot de passe, réinitialisation sécurisée et emails de confirmation contribuent à sécuriser l’accès utilisateur.
Base de données
Le modèle de données est conçu pour séparer les périmètres client, centre et utilisateur, avec une logique multi-tenant.
Permissions
Les pages et API sensibles doivent vérifier les droits avant d’autoriser la consultation ou la modification des données.
Audit
Les opérations importantes peuvent alimenter des logs pour suivre qui a fait quoi, quand et sur quel périmètre.
Exposition
Seules les pages publiques nécessaires sont accessibles sans connexion : accueil, démo, contact, features, pricing, sécurité et pages légales.
Gouvernance
Les comptes à privilèges élevés doivent être protégés contre les actions destructives non souhaitées.
Engagement
La sécurité ne doit pas complexifier inutilement le travail des équipes. Elle doit cadrer les droits, protéger les données et donner de la visibilité aux responsables.
Limiter l’accès aux données selon le besoin réel.
Séparer les périmètres entre organisations et centres.
Renforcer progressivement la sécurité avec l’usage et le niveau de criticité.
Documenter les décisions importantes et les évolutions sensibles.
Privilégier une expérience simple sans sacrifier la gouvernance.
Besoin spécifique
Pour une exigence liée aux accès, à la gouvernance, aux données ou au déploiement, contactez l’équipe Exelia.