Couper un accès dans TimeTonic passe par quatre mécanismes distincts, situés à quatre endroits différents. Aucun ne remplace les autres.
Cet article les réunit, avec leur portée exacte et leurs effets de bord.
Quel mécanisme pour quel besoin
| Ce que vous voulez couper |
L'action |
Effet de bord |
Où c'est expliqué |
| Une intégration précise |
Supprimer sa clé API |
Aucun sur les autres clés. C'est l'action la plus chirurgicale. |
Clés API (Sesskey) |
| Tout ce qui est connecté avec votre compte |
Déconnecter vos autres sessions |
Toutes vos clés API cessent de fonctionner. Vos intégrations s'arrêtent. |
Éditer mon profil et mes options |
| Un lien de vue diffusé à l'extérieur |
Supprimer l'URL de partage de la vue |
Le lien meurt pour tous ses destinataires, y compris les légitimes. |
Vérifier vos partages externes |
| L'accès d'une personne à vos données |
La retirer de l'espace de travail |
Ne touche pas aux clés API qu'elle avait générées depuis son compte. |
Définir les droits des membres |
| Un accès proposé mais pas encore accepté |
Annuler l'invitation |
Aucun. C'est l'oubli le plus fréquent d'une revue d'accès. |
Gérer vos invitations |
Supprimer une clé API
Ouvrez les Paramètres de votre compte, section Clés d'API (SessKey). Chaque clé de la liste dispose de trois icônes : copier, renommer, supprimer.
Cliquez sur l'icône corbeille de la clé concernée. Une confirmation vous avertit que les applications utilisant cette clé seront déconnectées. Une fois validée, la clé cesse immédiatement de fonctionner, sans affecter les autres.
La procédure détaillée → Créer et gérer vos clés API (Sesskey)
Cette opération n'est sûre que si vos clés sont nommées. Une liste de clés anonymes vous oblige à deviner laquelle supprimer, et la mauvaise réponse coupe une intégration en production. La bonne pratique de nommage est décrite dans
Créer un compte API restreint à des vues filtrées.
Fermer toutes les sessions du compte
L'option Déconnecter vos autres sessions, dans vos paramètres de profil, ferme d'un coup toutes les sessions ouvertes : navigateur, application mobile, et l'ensemble des clés API.
Où trouver cette option → Éditer mon profil et mes options · Sécuriser les comptes de votre organisation
C'est l'action radicale, pas l'action par défaut. Toutes vos intégrations s'arrêtent et les clés devront être régénérées une à une. Réservez-la aux cas de compromission avérée du compte lui-même.
Couper un lien de partage
Ouvrez la fenêtre Partager de la vue concernée et cliquez sur Supprimer l'URL de partage de la vue. L'adresse cesse immédiatement de fonctionner, pour tout le monde.
Si le partage doit reprendre avec d'autres destinataires, repartagez la vue : une nouvelle adresse est générée, sans rapport avec l'ancienne.
La procédure détaillée → Vérifier vos partages externes · Partager les données de votre table
Pour éviter d'en arriver là, un lien de formulaire envoyé par e-mail gagne à être protégé dès le départ par un
jeton à usage unique, qui l'invalide après la première soumission : voir
Formulaire externe.
Retirer un membre, annuler une invitation
Retirer une personne d'un espace de travail lui en retire l'accès, espace par espace. Une invitation envoyée mais non acceptée reste, elle, un accès ouvert : annulez-la au même moment.
La procédure détaillée → Définir les droits des membres · Gérer vos invitations
Retirer un membre ne coupe pas ses clés API. Une clé générée depuis son compte continue d'exister sur ce compte. C'est la raison pour laquelle les intégrations gagnent à être montées depuis un
compte API dédié, qui ne dépend d'aucune personne.
En cas de compromission : l'ordre des opérations
1
Changez le mot de passe du compte
Avant tout le reste : sans cela, l'accès peut être recréé aussitôt coupé.
2
Déconnectez toutes les sessions
Cela ferme aussi les clés API. Notez avant quelles intégrations tournent, vous devrez les remonter.
3
Coupez les liens de partage sensibles
Vues partagées, formulaires externes, pièces jointes exposées. Repartagez ensuite ce qui doit l'être.
4
Passez en revue membres et invitations
Sur chaque espace de travail concerné.
5
Signalez l'incident
En cas de suspicion de fuite de données personnelles, contactez le délégué à la protection des données de TimeTonic : dpo@timetonic.com. En cas de violation avérée, le responsable de traitement dispose de 72 heures pour notifier la CNIL.
Aller plus loin
Créer et gérer vos clés API
Créer, nommer, copier et supprimer une clé.
Lire la suite →
Aller plus loin
Vérifier vos partages externes
Protéger un lien avant d'avoir à le couper.
Lire la suite →
Aller plus loin
Gérer vos invitations
Suivre et annuler un accès proposé.
Lire la suite →