Champ crypté : protéger une donnée sensible par mot de passe
Le type de colonne Champ crypté permet de stocker des informations sensibles encryptées, accessibles uniquement via un mot de passe. C'est le champ à utiliser pour un mot de passe d'outil externe, une clé d'API tierce ou un accès client, plutôt qu'un champ texte ordinaire.
Le mot de passe du champ est propre à la colonne. Il n'a rien à voir avec le mot de passe de votre compte TimeTonic, et il est demandé à chaque fois que vous voulez lire ou saisir des données. Rangez-le dans votre gestionnaire de mots de passe, au même titre que les identifiants qu'il protège.
Insérez une nouvelle colonne
Donnez-lui un nom, puis choisissez le type Champ crypté.
2
Définissez le mot de passe
Dans l'onglet Options, saisissez le mot de passe, puis confirmez-le. Les deux champs sont obligatoires.
3
Insérez le champ
La colonne apparaît dans votre table, ses valeurs masquées par défaut.
Saisir et lire les données
Les valeurs d'un champ crypté sont masquées en permanence. Pour les afficher, ouvrez le menu de la colonne et choisissez Révéler les valeurs cryptées, puis saisissez le mot de passe du champ.
Vous pouvez alors lire et saisir vos données normalement. Une fois votre saisie terminée, retournez dans le même menu et choisissez Cacher les valeurs cryptées pour les masquer à nouveau.
Exemple d'usage : une table listant des accès à des outils externes, avec une colonne cryptée pour les mots de passe. Les membres de l'espace de travail voient les lignes et les noms des outils, mais pas les identifiants, sauf ceux qui connaissent le mot de passe du champ.
Ce que le chiffrement protège
Les données d'un champ crypté sont également chiffrées dans la base de données principale, sur les serveurs de TimeTonic. La protection ne se limite donc pas à l'affichage.
Aucune recherche n'est possible sur ces données. C'est la contrepartie du chiffrement : une valeur cryptée ne remonte ni dans la barre de recherche, ni dans un filtre, ni dans une formule.
Combiner avec d'autres protections
Le champ crypté répond au cas « personne ne doit lire cette donnée ». D'autres situations appellent d'autres outils :
N'afficher qu'une partie de la donnée
Vos collaborateurs doivent reconnaître la bonne ligne sans voir le numéro complet. Une colonne de formule avec APPLY_MASK() n'affiche que les derniers caractères, comme sur un numéro de carte bancaire.
Cacher la colonne à certains membres
L'option Restreindre l'accès du menu de colonne rend la colonne invisible ou non modifiable dans les vues que vous désignez.
Afficher la colonne sous condition
La visibilité conditionnelle n'affiche la colonne que si une condition est remplie, la lecture seule conditionnelle la laisse visible mais non modifiable.
La combinaison la plus utile : une colonne de formule APPLY_MASK() qui affiche une version masquée, et une restriction d'accès sur la colonne d'origine. Vos collaborateurs travaillent avec la version masquée, la donnée complète reste réservée à ceux qui en ont besoin.
Aller plus loin
APPLY_MASK()
Masquer une partie d'un texte, comme un numéro d'identité.