Proc#136 - Poste de travail collaborateur : installation et usage du cloud

Informations qualité

Suivi des modifications majeures
DateAuteurModifications
20 mai 2019Nicolas MARCHANDCréation
Été 2026Nicolas MARCHANDRelecture
30 septembre 2026Nicolas MARCHANDRéorganisation : la procédure fixe les règles communes à tous les postes ; le mode opératoire du poste de développement devient un document technique ; intégration des règles d'usage du cloud de l'entreprise (ancienne procédure « Utilisation du cloud Logeas », refondue avec kDrive en août 2025) ; mise au format de la maîtrise documentaire
Suivi des approbations Cartographie fonctionnelle – fiche de la procédure
Objet Définir les règles d'installation et de sécurité des postes de travail des collaborateurs de Logeas Informatique (ordinateurs fixes et portables), les règles d'usage du cloud de l'entreprise (kDrive), et indiquer le document technique à suivre selon le type de poste.
Destinataires - Validation des modifications : Gérant
- Approbation du document : Tous
Origine Ce document réunit les anciens éléments ProjeQtOr Document #58 (installation des postes de travail) et Document #57 (utilisation du cloud Logeas).


Périmètre

Cette procédure s'applique à tout ordinateur, fixe ou portable, utilisé par un collaborateur pour le compte de Logeas Informatique.

Elle fixe les règles. Le mode opératoire détaillé d'un type de poste est dans un document technique (voir Proc#163 pour le statut de ces documents).

Type de poste Ce qui s'applique
Tous les postes la présente procédure, y compris les règles d'usage du cloud
Poste de développement la présente procédure, puis le document technique Document technique — Installation du poste de développement

Responsabilités

Action Qui
Installer et configurer le poste selon la présente procédure Responsable infrastructure
Installer les outils de développement selon le document technique Développeur concerné, avec l'appui du responsable infrastructure
Conserver les clés de récupération BitLocker Responsable infrastructure, avec partage au gérant

Règles communes à tous les postes

Session Windows

  • Pas d'ouverture de session avec un compte Microsoft. Avec un tel compte, des paramètres sensibles, comme les clés de chiffrement BitLocker, sont stockés sur les serveurs de l'éditeur. La session s'ouvre avec un compte local.
  • Pas de stockage OneDrive. Le service est très intégré à Windows et incite à y déposer des données professionnelles : il est désactivé.

Ces deux règles suivent les recommandations de l'ANSSI pour l'usage de Windows.

Organisation des disques

L'ordinateur est partitionné en deux disques :

Disque Contenu
C Réservé au système et aux logiciels installés. On n'y met pas de données de l'entreprise.
D Réservé aux données de travail de l'entreprise.

Organisation du disque D :

Dossier Contenu Qui
Logeas Informatique Image du cloud de l'entreprise (kDrive) Tous les membres de l'entreprise ayant signé la charte (sauf stagiaires)
Developpements Dépôts Git du code, et une version des exécutables pour le développement Développeurs (y compris stagiaires en développement)

Chiffrement des disques

Tout disque qui contient :

  • des informations liées à l'entreprise (en particulier la réplication du cloud),
  • des bases de données de LoGeAs,
  • des sauvegardes de l'entreprise ou des clients,

doit être chiffré. Par sécurité, on chiffre aussi le disque système de ces postes : les deux disques C et D sont donc chiffrés.

La solution retenue est BitLocker, avec les règles suivantes :

  • Mot de passe long : on recommande un vers de poème. Le même mot de passe est utilisé pour tous les disques du poste. Il n'est saisi qu'une fois, au démarrage de la machine. Attention : à ce moment-là, le clavier est en disposition QWERTY.
  • Verrouillage automatique : l'écran de veille est activé, avec un délai court (moins de 10 minutes), et exige le mot de passe au déverrouillage. Pour éviter les ressaisies, les postes sont équipés d'un lecteur d'empreinte.
  • Clés de récupération BitLocker : elles sont enregistrées dans une note sécurisée Proton intitulée « Ordinateur de XXX », partagée avec le gérant. Elles ne sont stockées nulle part ailleurs.

Logiciels installés sur tous les postes

Cloud de l'entreprise : kDrive

kDrive est l'espace de stockage et de partage en ligne de l'entreprise. Il sert à stocker et sécuriser les fichiers de l'entreprise, à les partager entre collègues, à travailler à plusieurs sur un même fichier et à en assurer une sauvegarde centralisée.

Qui y a accès

  • Les salariés, dans le cadre de l'entreprise, dans un esprit de transparence et de respect de chacun.
  • Les clients, éventuellement, et uniquement sur leurs propres dossiers.
  • Le cabinet comptable, sur le dossier comptable.

Les stagiaires n'ont pas accès à ces informations.

Mot de passe

  • Le mot de passe du cloud est enregistré dans son coffre Proton personnel. Il n'est pas partagé.
  • Il doit être robuste : il est recommandé de le générer depuis Proton.

Organisation des fichiers

  • Respecter une arborescence claire et commune (dossiers par projet, service, client).
  • Nommer les fichiers de manière explicite et cohérente (exemple : 2025-08_Rapport_Financier.pdf).
  • Éviter les doublons : mettre à jour le fichier existant plutôt que de créer des copies.
  • Supprimer ou archiver les documents obsolètes.

Partage et collaboration

  • Privilégier le partage de liens plutôt que l'envoi de copies par courriel.
  • Donner des droits d'accès adaptés au besoin (lecture seule, modification…).
  • Ne pas partager un fichier sensible avec une personne extérieure sans validation préalable.
  • Utiliser les commentaires intégrés plutôt que de multiplier les versions par courriel.

Sécurité

  • Ne pas stocker d'informations personnelles sensibles sans autorisation.
  • Toujours vérifier les paramètres de partage avant de donner un accès externe.
  • Se déconnecter de kDrive sur un poste public ou partagé.
  • Respecter la confidentialité des données professionnelles.

Synchronisation

  • Laisser la synchronisation active et vérifier régulièrement qu'elle fonctionne.
  • Surveiller l'espace de stockage disponible.
  • Tenir l'application kDrive à jour.
  • Si nécessaire, garder en plus une copie locale des documents critiques.

Ce à quoi kDrive sert, et ne sert pas

Usages prévus Usages exclus
Stockage centralisé des documents de projet Remplacer la messagerie (utiliser kChat ou le courriel pour communiquer)
Partage sécurisé de fichiers entre collègues Servir de disque dur personnel
Travail à plusieurs, en temps réel, sur des documents bureautiques Stocker des documents sans lien avec l'activité professionnelle, ou des contenus personnels volumineux (films, photos privées…)
Archivage organisé des dossiers de l'entreprise

Poste de développement

Un poste de développement respecte toutes les règles ci-dessus. S'y ajoutent les outils de développement (Sourcetree et Git, Node.js et npm, Angular CLI, Visual Studio Code) et la récupération des dépôts dans D:\Developpements.

Leur installation est décrite pas à pas dans le document technique Document technique — Installation du poste de développement.

Documents techniques

Un document technique décrit le « comment » pour un type de poste : outils, versions, commandes.

  • Il est rattaché à la présente procédure, qu'il cite en tête de page.
  • Il n'est pas soumis à validation ni à approbation : l'équipe concernée le met à jour dès que la pratique change.
  • Il ne peut pas contredire les règles de la présente procédure.

L'ajout d'un nouveau type de poste se fait en créant son document technique et en ajoutant une ligne au tableau du périmètre. C'est une modification majeure de la présente procédure.