Sécurité et conformité
Les données syndicales sont sensibles, et Unionsuite est conçu pour cela. Vous avez des rôles détaillés, un historique complet de chaque changement, un accès protégé à la source, et des données gardées au Canada.
Permissions détaillées
47 capacités granulaires que vous pouvez délimiter par région et section, pas seulement quatre rôles fixes.
Protégé à la source
Les règles d'accès sont au cœur du système, pas seulement à l'écran, donc impossible à contourner.
Historique complet des changements
Chaque changement est consigné avec son auteur, donc rien n'est un mystère.
Données gardées au Canada
Les données des membres sont stockées au Canada, pas ailleurs.
Aucun mot de passe à retenir
Vous vous connectez avec un code à usage unique que nous vous envoyons par courriel. Aucun mot de passe à divulguer ou à réutiliser.
L'allure de votre syndicat
Votre nom, logo, couleurs et mots apparaissent partout.
Comment l’accès fonctionne vraiment
De la connexion au journal d’audit, les contrôles qu’un comité d’approvisionnement va demander.
Connectez-vous sans mot de passe
Pour vous connecter, vous recevez un code à usage unique de 6 chiffres par courriel. Aucun mot de passe à faire fuir ou à réutiliser, et quiconque n’est pas sur la liste d’accès n’a aucun accès. « Faire confiance à cet appareil » garde les dirigeants connectés 60 jours.
Les rôles fixent la base
Quatre rôles, chacun avec sa propre portée : administrateur (tout), VP régional (sa région), dirigeant de section (sa section), membre (aucune). Le serveur applique cette portée sur chaque liste et export. Aucun réglage ne peut élargir le territoire de quelqu’un.
Les réglages d’accès affinent le tout
47 réglages d’accès, par rôle ou par personne. Chaque personne peut être réglée à Hériter, Accorder ou Refuser, et une colonne « Effectif » montre la réponse finale. Les changements atteignent chaque personne connectée en une trentaine de secondes, sans avoir à se reconnecter.
Tout est attribué
Les modifications de membres s’inscrivent au journal de chaque membre. Les actions de grief s’inscrivent au journal de chaque dossier. Les imports gardent leur historique, avec une copie de la liste sauvegardée avant chacun. Et les réglages de rôle modifiés montrent qui les a changés et quand.
Bâti comme les données syndicales le méritent
Le contrôle d’accès a des couches. Rôles, réglages d’accès, portée et la base de données elle-même font chacun leur part.
47 réglages d’accès, pas 4 rôles figés
L’accès va bien au-delà des titres. Les profils de membres à eux seuls utilisent 10 réglages de consultation et 8 réglages de modification, un par bloc, alors un rôle peut modifier les coordonnées sans jamais voir le salaire.
- Salaire, adresse personnelle et dates de naissance exigent chacun leur propre réglage avant même que le bloc apparaisse.
- Les profils hors de votre territoire en montrent encore moins, un bandeau ambre et seulement les blocs permis à ce rôle.
- Le serveur n’envoie jamais les adresses personnelles aux dirigeants de section, peu importe les réglages à l’écran.
Une façon claire de décider l’accès, en trois couches
Chaque vérification d’accès fonctionne de la même façon : d’abord le réglage de la personne, puis le réglage sur mesure du rôle, puis la valeur par défaut intégrée. La première réponse l’emporte, alors le résultat est toujours facile à prévoir. Les changements en lot s’écrivent en texte clair, comme SET quelquun@syndicat.ca editSeniority = grant, chaque ligne vérifiée avec un aperçu coloré avant toute application. Les garde-fous sont intégrés : impossible de supprimer le dernier administrateur, votre propre compte ou votre propre accès aux outils d’administration.
Chaque syndicat entièrement isolé, par conception
Chaque syndicat exploite sa propre installation séparée : sa base de données, son hébergement, son adresse web et son adresse courriel. Sans base partagée, l’installation d’un autre syndicat ne peut pas toucher vos données. La séparation est structurelle, imposée par l’architecture plutôt que par une politique. Vos données sont hébergées au Canada, et la base bloque tout accès direct par défaut : un navigateur web ne lit et n’écrit rien tout seul, chaque action passant par des étapes serveur approuvées.
Connexion sans mot de passe, avec des limites sur les tentatives
La liste d’accès est la porte d’entrée : les codes à usage unique ne vont qu’aux adresses qui y figurent, et les tentatives répétées sont limitées, alors deviner ne marche pas. Les appareils de confiance restent connectés 60 jours. L’accès des dirigeants de section se synchronise automatiquement depuis le module des sections : quand quelqu’un quitte son poste, son accès suit.
Une sortie propre, par écrit
Si votre syndicat part un jour, les étapes écrites sont « exporter d’abord, révoquer ensuite, supprimer en dernier ». Vous recevez une copie complète de votre base de données, chaque fichier stocké et des fichiers que tout le monde peut ouvrir, remis et confirmés par écrit. Puis nous supprimons le tout à la date convenue. Vos données repartent avec vous, au complet.
Un contrôle que vous pouvez démontrer
Réglages d’accès
Chaque interrupteur réglable par rôle ou par personne, en 13 groupes, de la modification des griefs jusqu’à qui peut voir un bloc salaire.
Pour appliquer un changement d’accès
Les octrois et refus atteignent chaque personne connectée en une trentaine de secondes, sans reconstruction, sans avoir à se reconnecter, sans billet aux TI.
Un syndicat, une installation
Votre propre base de données, votre adresse web et votre adresse courriel. Aucune infrastructure partagée, et aucun risque venant d’un voisin.
Nombre de réglages et délais tels que documentés dans le manuel du produit.
Sécurité et accès : vos questions
Où vivent nos données ?
Au Canada, dans l’installation séparée de votre syndicat, votre propre base de données, stockage, adresse web et adresse courriel. Aucun autre syndicat n’en partage quoi que ce soit. La séparation est structurelle, imposée par l’architecture elle-même.
Peut-on créer des types de rôles sur mesure ?
Les quatre rôles de base sont fixes, mais leurs noms vous appartiennent. Les dirigeants de section peuvent devenir des délégués, et les VP régionaux des représentants de district. Et les 47 réglages d’accès se règlent par rôle et par personne. En pratique, c’est là que vit la flexibilité.
Que se passe-t-il quand un dirigeant quitte ?
Retirez-le de la liste d’accès et sa connexion cesse de fonctionner, les codes à usage unique ne vont qu’aux adresses inscrites. L’accès des dirigeants de section se synchronise automatiquement depuis le module des sections. Et le système refuse de supprimer le dernier administrateur ou votre propre compte.
Le registre d’historique est-il complet ?
Les modifications de membres sont consignées par membre (qui, quand, avant et après), les actions de grief par dossier, et les imports gardent leur historique avec une copie de la liste sauvegardée au préalable. Les réglages de rôle modifiés indiquent qui les a changés en dernier. Une limite à noter : les changements d’accès par personne montrent l’état courant, pas un historique complet.
Et si nous décidons de partir ?
Les étapes écrites de départ commencent par votre export. Vous recevez une copie complète de votre base de données, chaque fichier stocké et des fichiers que tout le monde peut ouvrir, remis et confirmés par écrit. Puis l’accès est coupé et les données supprimées à une date convenue.
Pourquoi une connexion sans mot de passe ?
Parce que les mots de passe sont le maillon faible de tout groupe tenu par des bénévoles. Un code de 6 chiffres par courriel ne s’hameçonne pas à grande échelle, et ne se réutilise pas depuis un site piraté. Les limites sur les tentatives arrêtent les essais à répétition, et les appareils de confiance gardent l’usage quotidien simple.