Unionsuite
En production

Sécurité et conformité

Les données syndicales sont sensibles, et Unionsuite est conçu pour cela. Vous avez des rôles détaillés, un historique complet de chaque changement, un accès protégé à la source, et des données gardées au Canada.

Unionsuite
Démo interactive · données fictives
Role Management Tool
Control access, role capabilities, and individual permission exceptions across the suite.
20 users in allowlist·2 roles customized·8 individual exceptions
20 / 20 shown
OverridesTool AccessActions
casey.admin@demo.unionYou
Administrator
Global
-
dana.morgan@demo.union
Administrator
Global
-
elliot.shaw@demo.union
Administrator
Global
afia.boateng@demo.union
Regional VP
Atlantic
N/A
ellen.qitsualik@demo.union
Regional VP
Northern
-
N/A
g.nakamura@demo.union
Regional VP
Québec
-
N/A
marc.leblanc@demo.union
Regional VP
Québec
N/A
noor.rahman@demo.union
Regional VP
Prairie
-
N/A
priya.nair@demo.union
Regional VP
Pacific
-
N/A
robin.vasquez@demo.union
Regional VP
Ontario
N/A
a.sutherland@demo.union
Branch Executive
Halifax Branch
-
N/A
Ext.
b.crowchild@demo.union
Branch Executive
Calgary Branch
-
N/A
Ext.
d.standingbear@demo.union
Branch Executive
Winnipeg Branch
-
N/A
Ext.
e.pelletier@demo.union
Branch Executive
Montréal Branch
-
N/A
Ext.
k.obrien@demo.union
Branch Executive
Edmonton Branch
-
N/A
Ext.
l.oconnor@demo.union
Branch Executive
Gander Branch
-
N/A
Ext.
samira.haddad@demo.union
Branch Executive
Vancouver Branch
-
N/A
Ext.
taylor.brooks@demo.union
Branch Executive
Toronto Branch
N/A
Ext.
avery.choi@demo.union
Member
-
-
N/A
jordan.kim@demo.union
Member
-
N/A
Tous les modules, données fictives réelles — sans inscription, nouvel onglet.Ouvrir la démo interactive complète

Permissions détaillées

47 capacités granulaires que vous pouvez délimiter par région et section, pas seulement quatre rôles fixes.

Protégé à la source

Les règles d'accès sont au cœur du système, pas seulement à l'écran, donc impossible à contourner.

Historique complet des changements

Chaque changement est consigné avec son auteur, donc rien n'est un mystère.

Données gardées au Canada

Les données des membres sont stockées au Canada, pas ailleurs.

Aucun mot de passe à retenir

Vous vous connectez avec un code à usage unique que nous vous envoyons par courriel. Aucun mot de passe à divulguer ou à réutiliser.

L'allure de votre syndicat

Votre nom, logo, couleurs et mots apparaissent partout.

En pratique

Comment l’accès fonctionne vraiment

De la connexion au journal d’audit, les contrôles qu’un comité d’approvisionnement va demander.

1

Connectez-vous sans mot de passe

Pour vous connecter, vous recevez un code à usage unique de 6 chiffres par courriel. Aucun mot de passe à faire fuir ou à réutiliser, et quiconque n’est pas sur la liste d’accès n’a aucun accès. « Faire confiance à cet appareil » garde les dirigeants connectés 60 jours.

2

Les rôles fixent la base

Quatre rôles, chacun avec sa propre portée : administrateur (tout), VP régional (sa région), dirigeant de section (sa section), membre (aucune). Le serveur applique cette portée sur chaque liste et export. Aucun réglage ne peut élargir le territoire de quelqu’un.

3

Les réglages d’accès affinent le tout

47 réglages d’accès, par rôle ou par personne. Chaque personne peut être réglée à Hériter, Accorder ou Refuser, et une colonne « Effectif » montre la réponse finale. Les changements atteignent chaque personne connectée en une trentaine de secondes, sans avoir à se reconnecter.

4

Tout est attribué

Les modifications de membres s’inscrivent au journal de chaque membre. Les actions de grief s’inscrivent au journal de chaque dossier. Les imports gardent leur historique, avec une copie de la liste sauvegardée avant chacun. Et les réglages de rôle modifiés montrent qui les a changés et quand.

Chaque syndicat a sa propre installation par conception : sa propre base de données, sa propre adresse web et sa propre adresse courriel, jamais partagées.
Un regard de plus près

Bâti comme les données syndicales le méritent

Le contrôle d’accès a des couches. Rôles, réglages d’accès, portée et la base de données elle-même font chacun leur part.

47 réglages d’accès, pas 4 rôles figés

L’accès va bien au-delà des titres. Les profils de membres à eux seuls utilisent 10 réglages de consultation et 8 réglages de modification, un par bloc, alors un rôle peut modifier les coordonnées sans jamais voir le salaire.

  • Salaire, adresse personnelle et dates de naissance exigent chacun leur propre réglage avant même que le bloc apparaisse.
  • Les profils hors de votre territoire en montrent encore moins, un bandeau ambre et seulement les blocs permis à ce rôle.
  • Le serveur n’envoie jamais les adresses personnelles aux dirigeants de section, peu importe les réglages à l’écran.

Une façon claire de décider l’accès, en trois couches

Chaque vérification d’accès fonctionne de la même façon : d’abord le réglage de la personne, puis le réglage sur mesure du rôle, puis la valeur par défaut intégrée. La première réponse l’emporte, alors le résultat est toujours facile à prévoir. Les changements en lot s’écrivent en texte clair, comme SET quelquun@syndicat.ca editSeniority = grant, chaque ligne vérifiée avec un aperçu coloré avant toute application. Les garde-fous sont intégrés : impossible de supprimer le dernier administrateur, votre propre compte ou votre propre accès aux outils d’administration.

Chaque syndicat entièrement isolé, par conception

Chaque syndicat exploite sa propre installation séparée : sa base de données, son hébergement, son adresse web et son adresse courriel. Sans base partagée, l’installation d’un autre syndicat ne peut pas toucher vos données. La séparation est structurelle, imposée par l’architecture plutôt que par une politique. Vos données sont hébergées au Canada, et la base bloque tout accès direct par défaut : un navigateur web ne lit et n’écrit rien tout seul, chaque action passant par des étapes serveur approuvées.

Connexion sans mot de passe, avec des limites sur les tentatives

La liste d’accès est la porte d’entrée : les codes à usage unique ne vont qu’aux adresses qui y figurent, et les tentatives répétées sont limitées, alors deviner ne marche pas. Les appareils de confiance restent connectés 60 jours. L’accès des dirigeants de section se synchronise automatiquement depuis le module des sections : quand quelqu’un quitte son poste, son accès suit.

Une sortie propre, par écrit

Si votre syndicat part un jour, les étapes écrites sont « exporter d’abord, révoquer ensuite, supprimer en dernier ». Vous recevez une copie complète de votre base de données, chaque fichier stocké et des fichiers que tout le monde peut ouvrir, remis et confirmés par écrit. Puis nous supprimons le tout à la date convenue. Vos données repartent avec vous, au complet.

Ce que ça change

Un contrôle que vous pouvez démontrer

47

Réglages d’accès

Chaque interrupteur réglable par rôle ou par personne, en 13 groupes, de la modification des griefs jusqu’à qui peut voir un bloc salaire.

~30 s

Pour appliquer un changement d’accès

Les octrois et refus atteignent chaque personne connectée en une trentaine de secondes, sans reconstruction, sans avoir à se reconnecter, sans billet aux TI.

1 = 1

Un syndicat, une installation

Votre propre base de données, votre adresse web et votre adresse courriel. Aucune infrastructure partagée, et aucun risque venant d’un voisin.

Nombre de réglages et délais tels que documentés dans le manuel du produit.

Sécurité et accès : vos questions

Où vivent nos données ?

Au Canada, dans l’installation séparée de votre syndicat, votre propre base de données, stockage, adresse web et adresse courriel. Aucun autre syndicat n’en partage quoi que ce soit. La séparation est structurelle, imposée par l’architecture elle-même.

Peut-on créer des types de rôles sur mesure ?

Les quatre rôles de base sont fixes, mais leurs noms vous appartiennent. Les dirigeants de section peuvent devenir des délégués, et les VP régionaux des représentants de district. Et les 47 réglages d’accès se règlent par rôle et par personne. En pratique, c’est là que vit la flexibilité.

Que se passe-t-il quand un dirigeant quitte ?

Retirez-le de la liste d’accès et sa connexion cesse de fonctionner, les codes à usage unique ne vont qu’aux adresses inscrites. L’accès des dirigeants de section se synchronise automatiquement depuis le module des sections. Et le système refuse de supprimer le dernier administrateur ou votre propre compte.

Le registre d’historique est-il complet ?

Les modifications de membres sont consignées par membre (qui, quand, avant et après), les actions de grief par dossier, et les imports gardent leur historique avec une copie de la liste sauvegardée au préalable. Les réglages de rôle modifiés indiquent qui les a changés en dernier. Une limite à noter : les changements d’accès par personne montrent l’état courant, pas un historique complet.

Et si nous décidons de partir ?

Les étapes écrites de départ commencent par votre export. Vous recevez une copie complète de votre base de données, chaque fichier stocké et des fichiers que tout le monde peut ouvrir, remis et confirmés par écrit. Puis l’accès est coupé et les données supprimées à une date convenue.

Pourquoi une connexion sans mot de passe ?

Parce que les mots de passe sont le maillon faible de tout groupe tenu par des bénévoles. Un code de 6 chiffres par courriel ne s’hameçonne pas à grande échelle, et ne se réutilise pas depuis un site piraté. Les limites sur les tentatives arrêtent les essais à répétition, et les appareils de confiance gardent l’usage quotidien simple.

Réunissez votre syndicat dans un seul système.