meta données pour cette page
Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| certif:rgpd:installposte [2026/08/03 10:34] – [Spécificité des poste de développement logiciel] nicolas | certif:rgpd:installposte [2026/10/01 15:47] (Version actuelle) – nicolas | ||
|---|---|---|---|
| Ligne 1: | Ligne 1: | ||
| - | |{{: | + | |{{: |
| - | ====== | + | |{{: |
| - | |**Suivi des modifications majeures** |été/2026 - Nicolas MARCHAND | + | ====== |
| - | |**Suivi des approbations** |Elément ProjeQtor Document # 58| | + | |
| - | |**Objet** |Préconisation sur les postes | + | ===== Informations qualité ===== |
| - | |**Destinataires** |**- Validation des modifications : ** Gérant \\ **- Approbation du document** | + | |
| - | ===== Ordinateur | + | ^Suivi des modifications majeures^^^ |
| + | ^Date^Auteur^Modifications^ | ||
| + | |20 mai 2019|Nicolas MARCHAND|Création| | ||
| + | |Été | ||
| + | |30 septembre 2026|Nicolas MARCHAND|Réorganisation : la procédure fixe les règles communes à tous les postes ; le mode opératoire du poste de développement devient un document technique ; intégration des règles d' | ||
| + | |||
| + | |**Suivi des approbations** |[[https:// | ||
| + | |**Objet** |Définir | ||
| + | |**Destinataires** |**- Validation des modifications :** Gérant \\ **- Approbation du document | ||
| + | |**Origine** |Ce document réunit les anciens éléments ProjeQtOr Document #58 (installation des postes de travail) et Document #57 (utilisation du cloud Logeas).| | ||
| + | |||
| + | \\ | ||
| + | |||
| + | ===== Périmètre ===== | ||
| + | |||
| + | Cette procédure s' | ||
| + | |||
| + | Elle fixe les règles. Le mode opératoire détaillé d'un type de poste est dans un **document technique** (voir [[certif: | ||
| + | |||
| + | ^ Type de poste ^ Ce qui s' | ||
| + | | Tous les postes | la présente procédure, y compris les règles d' | ||
| + | | Poste de développement | la présente procédure, puis le document technique [[certif: | ||
| + | |||
| + | ===== Responsabilités ===== | ||
| + | |||
| + | ^ Action ^ Qui ^ | ||
| + | | Installer et configurer le poste selon la présente procédure | [[certif: | ||
| + | | Installer les outils de développement selon le document technique | Développeur concerné, avec l' | ||
| + | | Conserver les clés de récupération BitLocker | Correspondant infogérance, | ||
| + | |||
| + | ===== Règles communes à tous les postes ===== | ||
| ==== Session Windows ==== | ==== Session Windows ==== | ||
| - | Du côté du Cloud, il est fortement recommandé de renoncer à l' | + | |
| - | Ce service est particulièrement bien intégré à Windows | + | * **Pas d'ouverture de session avec un compte Microsoft.** Avec un tel compte, des paramètres sensibles, comme les clés de chiffrement BitLocker, sont stockés sur les serveurs de l' |
| + | * **Pas de stockage OneDrive.** Le service est très intégré à Windows | ||
| + | |||
| + | Ces deux règles suivent | ||
| ==== Organisation des disques ==== | ==== Organisation des disques ==== | ||
| - | L' | ||
| - | ^Disque^Contenu^ | ||
| - | | **C** |Réservé au système, aux installation des logiciels ...\\ On n'y met pas de données " | ||
| - | | **D** |Réservé au données " | ||
| - | NB : les deux disques doivent être crypté | ||
| - | === Organisation du disque D === | ||
| - | ^Dossier^Contenu^Qui^ | ||
| - | |**Logeas Informatique**|Contiens l' | ||
| - | |**Developpements**|Contiens les repository git des code de développement\\ une version des exécutable pour développement|Développeur (y compris stagiaire dev)| | ||
| - | |||
| - | ==== Cryptage du disque ==== | ||
| - | **TOUT disque** qui contiens soit : | ||
| - | * des informations liés à l' | ||
| - | * des bases de données de LoGeAs | ||
| - | * des sauvegardes de l' | ||
| - | **DOIT ETRE CRYPTER, par sécurité on crytera aussi les disques | + | L' |
| - | La solution retenu est l'utilisation | + | ^ Disque ^ Contenu ^ |
| + | | **C** | Réservé au système et aux logiciels installés. On n'y met pas de données de l' | ||
| + | | **D** | Réservé aux données de travail de l' | ||
| - | On prendra en compte les points suivant | + | Organisation du disque D : |
| - | | + | ^ Dossier ^ Contenu ^ Qui ^ |
| - | * l' | + | | **Logeas Informatique** | Image du cloud de l' |
| - | * les "Clés de récupération | + | | **Developpements** | Dépôts Git du code, et une version des exécutables pour le développement | Développeurs (y compris stagiaires en développement) | |
| - | ===== Installation minimum | + | |
| - | * Libre office | + | ==== Chiffrement des disques ==== |
| - | * Chrome, firefox | + | |
| + | **Tout disque** qui contient : | ||
| + | |||
| + | * des informations liées à l' | ||
| + | * des bases de données de LoGeAs, | ||
| + | * des sauvegardes de l' | ||
| + | |||
| + | **doit être chiffré. Par sécurité, on chiffre aussi le disque système de ces postes** : les deux disques C et D sont donc chiffrés. | ||
| + | |||
| + | La solution retenue est **BitLocker**, | ||
| + | |||
| + | * **Mot de passe long** : on recommande un vers de poème. Le même mot de passe est utilisé | ||
| + | * **Verrouillage automatique** : l' | ||
| + | * **Clés de récupération BitLocker** : elles sont enregistrées | ||
| + | |||
| + | ==== Logiciels installés | ||
| + | |||
| + | * LibreOffice | ||
| + | * Chrome | ||
| * LoGeAs | * LoGeAs | ||
| - | ==== Spécificité | + | * kDrive, le client de synchronisation du cloud de l' |
| - | * Visual code ou ? | + | * l' |
| - | * NodeJS | + | |
| - | * SourceTree | + | ===== Cloud de l' |
| + | |||
| + | kDrive est l' | ||
| + | |||
| + | ==== Qui y a accès ==== | ||
| + | |||
| + | * Les salariés, dans le cadre de l' | ||
| + | * Les clients, éventuellement, | ||
| + | * Le cabinet comptable, sur le dossier comptable. | ||
| + | |||
| + | Les stagiaires n'ont pas accès à ces informations. | ||
| + | |||
| + | ==== Mot de passe ==== | ||
| + | |||
| + | * Le mot de passe du cloud est enregistré dans son coffre Proton personnel. Il n'est pas partagé. | ||
| + | * Il doit être robuste : il est recommandé de le générer depuis Proton. | ||
| + | |||
| + | ==== Organisation | ||
| + | |||
| + | * Respecter une arborescence claire et commune (dossiers par projet, service, client). | ||
| + | * Nommer les fichiers | ||
| + | * Éviter les doublons : mettre à jour le fichier existant plutôt que de créer des copies. | ||
| + | * Supprimer ou archiver les documents obsolètes. | ||
| + | |||
| + | ==== Partage et collaboration | ||
| + | |||
| + | * Privilégier le partage de liens plutôt que l' | ||
| + | * Donner des droits d' | ||
| + | * Ne pas partager un fichier sensible avec une personne extérieure sans validation préalable. | ||
| + | * Utiliser les commentaires intégrés plutôt que de multiplier les versions par courriel. | ||
| + | |||
| + | ==== Sécurité ==== | ||
| + | |||
| + | * Ne pas stocker d' | ||
| + | * Toujours vérifier les paramètres de partage avant de donner un accès externe. | ||
| + | * Se déconnecter de kDrive sur un poste public | ||
| + | * Respecter la confidentialité des données professionnelles. | ||
| + | |||
| + | ==== Synchronisation ==== | ||
| + | |||
| + | * Laisser la synchronisation active | ||
| + | * Surveiller l' | ||
| + | * Tenir l' | ||
| + | * Si nécessaire, | ||
| + | |||
| + | ==== Ce à quoi kDrive sert, et ne sert pas ==== | ||
| + | |||
| + | ^ Usages prévus ^ Usages exclus ^ | ||
| + | | Stockage centralisé des documents de projet | Remplacer la messagerie | ||
| + | | Partage sécurisé de fichiers entre collègues | Servir de disque dur personnel | | ||
| + | | Travail à plusieurs, en temps réel, sur des documents bureautiques | Stocker des documents sans lien avec l' | ||
| + | | Archivage organisé des dossiers de l' | ||
| + | |||
| + | ===== Poste de développement ===== | ||
| + | |||
| + | Un poste de développement respecte toutes les règles ci-dessus. S'y ajoutent les outils de développement (Sourcetree et Git, Node.js et npm, Angular CLI, Visual Studio Code) et la récupération des dépôts dans '' | ||
| + | |||
| + | Leur installation est décrite pas à pas dans le document technique | ||
| + | |||
| + | ===== Documents techniques ===== | ||
| + | |||
| + | Un document technique décrit le « comment » pour un type de poste : outils, versions, commandes. | ||
| + | |||
| + | * Il est rattaché à la présente procédure, qu'il cite en tête de page. | ||
| + | * Il n'est pas soumis à validation ni à approbation : l' | ||
| + | * Il ne peut pas contredire les règles de la présente procédure. | ||
| - | === Ressource === | + | L' |
| - | * http://www.octetmalin.net/ | + | |