|{{:undo-2.svg?30|}} [[certif:do#procedures|Retour au Dossier Organisationnel]]|| |{{:connexe.jpg?40|}} **Sujets connexes**|[[https://cartographie-fonctionnelle.logeas-web.fr/|Cartographie fonctionnelle de LoGeAs]]\\ [[certif:formationnouveau]]\\ [[certif:actionformation]]\\ [[https://www.infomaniak.com/fr/support/faq/2366/guide-de-demarrage-kdrive|Documentation kDrive d'Infomaniak]]| ====== Proc#136 - Poste de travail collaborateur : installation et usage du cloud ====== ===== Informations qualité ===== ^Suivi des modifications majeures^^^ ^Date^Auteur^Modifications^ |20 mai 2019|Nicolas MARCHAND|Création| |Été 2026|Nicolas MARCHAND|Relecture| |30 septembre 2026|Nicolas MARCHAND|Réorganisation : la procédure fixe les règles communes à tous les postes ; le mode opératoire du poste de développement devient un document technique ; intégration des règles d'usage du cloud de l'entreprise (ancienne procédure « Utilisation du cloud Logeas », refondue avec kDrive en août 2025) ; mise au format de la maîtrise documentaire| |**Suivi des approbations** |[[https://cartographie-fonctionnelle.logeas-web.fr/UniversProcedure?id=136|Cartographie fonctionnelle – fiche de la procédure]]| |**Objet** |Définir les règles d'installation et de sécurité des postes de travail des collaborateurs de Logeas Informatique (ordinateurs fixes et portables), les règles d'usage du cloud de l'entreprise (kDrive), et indiquer le document technique à suivre selon le type de poste.| |**Destinataires** |**- Validation des modifications :** Gérant \\ **- Approbation du document :** Tous| |**Origine** |Ce document réunit les anciens éléments ProjeQtOr Document #58 (installation des postes de travail) et Document #57 (utilisation du cloud Logeas).| \\ ===== Périmètre ===== Cette procédure s'applique à tout ordinateur, fixe ou portable, utilisé par un collaborateur pour le compte de Logeas Informatique. Elle fixe les règles. Le mode opératoire détaillé d'un type de poste est dans un **document technique** (voir [[certif:procedure:maitrisedocumentaire|Proc#163]] pour le statut de ces documents). ^ Type de poste ^ Ce qui s'applique ^ | Tous les postes | la présente procédure, y compris les règles d'usage du cloud | | Poste de développement | la présente procédure, puis le document technique [[certif:procedure:develop:installationpostedetravail]] | ===== Responsabilités ===== ^ Action ^ Qui ^ | Installer et configurer le poste selon la présente procédure | Responsable infrastructure | | Installer les outils de développement selon le document technique | Développeur concerné, avec l'appui du responsable infrastructure | | Conserver les clés de récupération BitLocker | Responsable infrastructure, avec partage au gérant | ===== Règles communes à tous les postes ===== ==== Session Windows ==== * **Pas d'ouverture de session avec un compte Microsoft.** Avec un tel compte, des paramètres sensibles, comme les clés de chiffrement BitLocker, sont stockés sur les serveurs de l'éditeur. La session s'ouvre avec un compte local. * **Pas de stockage OneDrive.** Le service est très intégré à Windows et incite à y déposer des données professionnelles : il est désactivé. Ces deux règles suivent les recommandations de l'ANSSI pour l'usage de Windows. ==== Organisation des disques ==== L'ordinateur est partitionné en deux disques : ^ Disque ^ Contenu ^ | **C** | Réservé au système et aux logiciels installés. On n'y met pas de données de l'entreprise. | | **D** | Réservé aux données de travail de l'entreprise. | Organisation du disque D : ^ Dossier ^ Contenu ^ Qui ^ | **Logeas Informatique** | Image du cloud de l'entreprise (kDrive) | Tous les membres de l'entreprise ayant signé la charte (sauf stagiaires) | | **Developpements** | Dépôts Git du code, et une version des exécutables pour le développement | Développeurs (y compris stagiaires en développement) | ==== Chiffrement des disques ==== **Tout disque** qui contient : * des informations liées à l'entreprise (en particulier la réplication du cloud), * des bases de données de LoGeAs, * des sauvegardes de l'entreprise ou des clients, **doit être chiffré. Par sécurité, on chiffre aussi le disque système de ces postes** : les deux disques C et D sont donc chiffrés. La solution retenue est **BitLocker**, avec les règles suivantes : * **Mot de passe long** : on recommande un vers de poème. Le même mot de passe est utilisé pour tous les disques du poste. Il n'est saisi qu'une fois, au démarrage de la machine. Attention : à ce moment-là, le clavier est en disposition QWERTY. * **Verrouillage automatique** : l'écran de veille est activé, avec un délai court (moins de 10 minutes), et exige le mot de passe au déverrouillage. Pour éviter les ressaisies, les postes sont équipés d'un lecteur d'empreinte. * **Clés de récupération BitLocker** : elles sont enregistrées dans une note sécurisée Proton intitulée « Ordinateur de XXX », partagée avec le gérant. Elles ne sont stockées nulle part ailleurs. ==== Logiciels installés sur tous les postes ==== * LibreOffice * Chrome et Firefox * LoGeAs * kDrive, le client de synchronisation du cloud de l'entreprise (voir [[#cloud_de_l_entreprisekdrive|les règles d'usage ci-dessous]]) * l'agent de sécurité MDR ([[https://www.stoik.com/mdr|Stoïk]]) ===== Cloud de l'entreprise : kDrive ===== kDrive est l'espace de stockage et de partage en ligne de l'entreprise. Il sert à stocker et sécuriser les fichiers de l'entreprise, à les partager entre collègues, à travailler à plusieurs sur un même fichier et à en assurer une sauvegarde centralisée. ==== Qui y a accès ==== * Les salariés, dans le cadre de l'entreprise, dans un esprit de transparence et de respect de chacun. * Les clients, éventuellement, et uniquement sur leurs propres dossiers. * Le cabinet comptable, sur le dossier comptable. Les stagiaires n'ont pas accès à ces informations. ==== Mot de passe ==== * Le mot de passe du cloud est enregistré dans son coffre Proton personnel. Il n'est pas partagé. * Il doit être robuste : il est recommandé de le générer depuis Proton. ==== Organisation des fichiers ==== * Respecter une arborescence claire et commune (dossiers par projet, service, client). * Nommer les fichiers de manière explicite et cohérente (exemple : //2025-08_Rapport_Financier.pdf//). * Éviter les doublons : mettre à jour le fichier existant plutôt que de créer des copies. * Supprimer ou archiver les documents obsolètes. ==== Partage et collaboration ==== * Privilégier le partage de liens plutôt que l'envoi de copies par courriel. * Donner des droits d'accès adaptés au besoin (lecture seule, modification…). * Ne pas partager un fichier sensible avec une personne extérieure sans validation préalable. * Utiliser les commentaires intégrés plutôt que de multiplier les versions par courriel. ==== Sécurité ==== * Ne pas stocker d'informations personnelles sensibles sans autorisation. * Toujours vérifier les paramètres de partage avant de donner un accès externe. * Se déconnecter de kDrive sur un poste public ou partagé. * Respecter la confidentialité des données professionnelles. ==== Synchronisation ==== * Laisser la synchronisation active et **vérifier régulièrement qu'elle fonctionne**. * Surveiller l'espace de stockage disponible. * Tenir l'application kDrive à jour. * Si nécessaire, garder en plus une copie locale des documents critiques. ==== Ce à quoi kDrive sert, et ne sert pas ==== ^ Usages prévus ^ Usages exclus ^ | Stockage centralisé des documents de projet | Remplacer la messagerie (utiliser kChat ou le courriel pour communiquer) | | Partage sécurisé de fichiers entre collègues | Servir de disque dur personnel | | Travail à plusieurs, en temps réel, sur des documents bureautiques | Stocker des documents sans lien avec l'activité professionnelle, ou des contenus personnels volumineux (films, photos privées…) | | Archivage organisé des dossiers de l'entreprise | | ===== Poste de développement ===== Un poste de développement respecte toutes les règles ci-dessus. S'y ajoutent les outils de développement (Sourcetree et Git, Node.js et npm, Angular CLI, Visual Studio Code) et la récupération des dépôts dans ''D:\Developpements''. Leur installation est décrite pas à pas dans le document technique [[certif:procedure:develop:installationpostedetravail]]. ===== Documents techniques ===== Un document technique décrit le « comment » pour un type de poste : outils, versions, commandes. * Il est rattaché à la présente procédure, qu'il cite en tête de page. * Il n'est pas soumis à validation ni à approbation : l'équipe concernée le met à jour dès que la pratique change. * Il ne peut pas contredire les règles de la présente procédure. L'ajout d'un nouveau type de poste se fait en créant son document technique et en ajoutant une ligne au tableau du périmètre. C'est une modification majeure de la présente procédure.