Les questions les plus fréquentes sur la sécurité de votre compte, la protection des données dans vos espaces de travail, les accès techniques et vos obligations RGPD. Pour l'inventaire complet des mécanismes disponibles, voir le panorama.
Cliquez sur une question pour afficher la réponse.
Sécuriser mon compte
Comment activer l'authentification à double facteur (2FA) ?
Pour aller plus loin → Authentification double facteur (2FA)
Quelle doit être la robustesse de mon mot de passe ?
Pour aller plus loin → Sécuriser les comptes de votre organisation
J'ai un doute sur une session ouverte ailleurs, que faire ?
Pour aller plus loin → Éditer mon profil et mes options
Que faire quand je n'ai plus besoin d'accéder à un espace de travail client ?
Attention au bon endroit. Depuis Compte → Invitations reçues, le bouton Annuler vous fait bien sortir de l'espace, mais l'action est réversible : la ligne repasse en « Pas acceptée » et un clic sur Accepter vous redonne l'accès. Ce n'est donc pas une révocation.
Pour sortir définitivement, ouvrez l'espace et cliquez sur l'icône Membres en haut à droite. Si vous y êtes Admin, une icône corbeille apparaît sur votre propre ligne et vous permet de vous retirer, définitivement. Si vous y êtes Utilisateur, seul le propriétaire ou l'administrateur qui vous a invité peut le faire.
Pour aller plus loin → Gérer vos invitations · Définir les droits des membres
Protéger les données dans mes espaces de travail
Comment stocker un mot de passe ou une clé d'un outil externe dans TimeTonic ?
Pour aller plus loin → Champ crypté
Où faut-il cocher « Authentification requise » ?
- Sur une vue formulaire partagée : bouton Partager, puis Modifier les options.
- Sur un champ de type Formulaire externe : onglet Options du champ.
- Sur un champ Pièces jointes : onglet Options du champ.
Vérifiez les trois, systématiquement.
Pour aller plus loin → Vérifier vos partages externes
Comment limiter un lien de formulaire à une seule utilisation ?
Pour aller plus loin → Formulaire externe
Comment révoquer un lien de partage déjà diffusé ?
Pour aller plus loin → Révoquer un accès
Comment cacher une colonne sensible à certains membres ?
Deux autres mécanismes dépendent de l'état de la ligne plutôt que du lecteur : la visibilité conditionnelle et la lecture seule conditionnelle.
Pour aller plus loin → Choisir le bon niveau de protection · Restreindre l'accès d'une colonne par vue
J'ai masqué mes colonnes, mais l'utilisateur voit encore trop de choses. Pourquoi ?
Les colonnes de lien. Une colonne de lien affiche les enregistrements d'une autre table à travers une vue de cette table. Si aucune vue n'y est sélectionnée, l'utilisateur atteint depuis la fiche des données que vous aviez masquées. Le réglage se fait colonne de lien par colonne de lien.
La configuration n'a pas été verrouillée. Sans Verrouiller les paramètres de la vue, un utilisateur peut retirer un filtre ou réafficher une colonne.
Pour aller plus loin → Sélection de la vue sur une colonne de lien · Verrouiller les options d'une vue
Comment n'afficher qu'une partie d'une donnée sensible ?
N'affiche que les quatre derniers caractères.
Combinez-la avec le passage de la colonne d'origine en Invisible : sans cela, le masque ne protège rien.
Pour aller plus loin → APPLY_MASK()
Comment limiter un utilisateur à ses seules données ?
Pour aller plus loin → Utiliser l'ID utilisateur comme valeur par défaut · Créer et utiliser une vue miroir
Sécuriser les accès techniques et les intégrations
Comment créer une clé API ?
Pour aller plus loin → Créer et gérer vos clés API (Sesskey)
Quels droits puis-je donner à une clé API ?
Une clé en lecture seule voit-elle quand même toutes mes données ?
Pour restreindre le périmètre, créez un compte dédié, donnez-lui accès uniquement aux vues filtrées nécessaires, puis générez la clé depuis ce compte.
Pour aller plus loin → Créer un compte API restreint à des vues filtrées
Comment révoquer une clé API ?
Nommez systématiquement vos clés d'après leur usage (api-make, api-n8n, api-reporting-client) : c'est ce qui vous permettra de supprimer la bonne, des mois plus tard.
Pour aller plus loin → Révoquer un accès
Que vérifier sur mes exports et synchronisations ?
Pour aller plus loin → Données personnelles et données techniques · Partager les données de votre table
Mes clés API OpenAI ou Mistral sont-elles stockées par TimeTonic ?
Pour aller plus loin → TimeTonic stocke-t-il ma clé API OpenAI ou Mistral ?
RGPD et conduite à tenir
Quelles données sont considérées comme personnelles ?
Pour aller plus loin → Données personnelles et données techniques
Qu'est-ce que le privacy by design et by default ?
Puis-je enregistrer une vidéo de démonstration contenant des données clients ?
Un client me demande l'accès à ses données, que dois-je faire ?
Pour aller plus loin → Vos obligations RGPD dans TimeTonic · Template registre RGPD
Qui contacter en cas de suspicion de fuite de données ?
Pour aller plus loin → Révoquer un accès · RGPD
Aller plus loin
Panorama de la sécurité
L'inventaire complet, du compte jusqu'à l'API.
Aller plus loin
Checklist de l'administrateur
Les dix réflexes à vérifier sur vos espaces.
Aller plus loin
Vérifier vos partages externes
Les trois points de contrôle à ne jamais oublier.