Pour les communes, administrations et régies

La souveraineté numérique commence au poste de travail.

L'informatique administrative doit pouvoir prouver ce qui tourne sur chaque appareil, qui y a accédé et quand il a été corrigé pour la dernière fois. Chez octoja, ces justificatifs naissent de l'exploitation courante — dans une instance qui n'appartient qu'à vous.

  • Les demandes de contrôle deviennent une simple requête au lieu d'un projet
  • Un seul agent pour la mairie, le centre technique, l'école et la salle serveurs
  • Instance dédiée, domaine propre, interface ouverte
26

types d'objets dans le journal d'audit

17

actions sur appareil autorisées séparément

4

langues d'interface

0

base de données partagée avec d'autres

Situation de départ

Cela vous parle ?

Rien de tout cela ne tient à un manque de volonté — mais au fait que les outils ne fonctionnent pas ensemble.

Le contrôle des comptes demande l'état des correctifs — et une semaine de travail manuel commence.

Mairie, centre technique, crèche, pompiers : partout une technique différente, nulle part une vision commune.

Le poste informatique est vacant depuis un an, les tâches, elles, sont restées.

Une mise à jour se déploie le jour des permanences citoyennes.

L'accès à distance aux postes de travail soulève une question de droit du personnel — et n'est presque pas documenté.

Scénario

Le contrôle des comptes veut savoir si les postes de travail de l'accueil citoyen sont à jour de leurs correctifs et qui y a accédé en administrateur au cours des six derniers mois.

Au lieu de rassembler des captures d'écran issues de trois outils, vous ouvrez le rapport de conformité des correctifs pour le site et l'exportez en PDF. Le journal de l'appareil montre chaque session de maintenance à distance avec horodatage, personne et action — y compris la justification si le consentement de l'utilisateur a été contourné.

La réponse est prête avant la pause déjeuner. Sans analyse spéciale, parce que les données naissent de toute façon en continu.

En pratique

Des justificatifs qui naissent en passant

Ce que les auditeurs veulent voir est le plus souvent déjà là. Il suffit de pouvoir l'extraire.

Un journal d'audit sans échappatoire

Qui a modifié quel paramètre, quel utilisateur, quelle règle et à quel moment — avec comparaison avant/après. Consultation réservée aux administrateurs.

Prouver le chiffrement disque par disque

L'état BitLocker avec l'algorithme, le niveau de chiffrement et la protection de clé figure dans l'inventaire — et peut en plus être supervisé.

Des fenêtres de maintenance qui tiennent compte du terrain

Validations avec décideur et horodatage, fenêtres propres à chaque anneau, redémarrage reportable plusieurs fois par l'utilisateur.

Écarts par rapport à la référence

La dérive des autorisations, les modifications de fichiers et de registre ainsi que les partages SMB ouverts avec leurs droits de partage et NTFS sont signalés.

Connexion via votre annuaire

OpenID Connect avec plusieurs fournisseurs et PKCE, plus la double authentification par TOTP — imposable également dans le parcours SSO.

Les petites équipes gardent leur capacité d'action

Les automatisations traitent le récurrent : appliquer les consignes de sécurité, supprimer les logiciels superflus, redémarrer un serveur avec vérification. 30 modèles sont fournis.

Et ce n'est pas tout

  • Surveillance sans agent via SNMP v3
  • Structure par sites avec des rapports propres à chaque établissement
  • Attribution automatique de tags par règles
  • Historique d'inventaire avec comparaison des changements
  • Envoi de rapports planifié
  • API REST ouverte contre la dépendance à un fournisseur

Ce qui compte pour vous dépend de votre structure. C'est précisément ce que nous clarifions lors d'un échange.

Obtenir un accès d'essai
Alertes et connexions

L'alerte arrive là où votre équipe travaille déjà.

Une alerte n'a de valeur que si elle atteint la bonne personne au bon moment — et se referme d'elle-même quand le problème a disparu.

Systèmes de tickets et PSA

Les alertes créent un ticket là où votre équipe travaille déjà — et le referment au retour à la normale. Les bases clients peuvent être importées.

  • DocBee
  • TANSS
  • TOPdesk
  • c-entron Service-Board
  • HaloPSA
  • Autotask
  • Jira Service Management
  • Freshservice
  • Inserve
  • Odoo Helpdesk
  • Codemeta

Alertes

Des plages de service propres à chaque canal. La journée vers le système de tickets, la nuit par appel à l'astreinte — les alertes hors plage sont mises en attente, pas jetées.

  • Microsoft Teams
  • E-Mail
  • Signierte Webhooks
  • SMS
  • Sprachanruf
  • WhatsApp
  • App-Push
  • Internes Ticket

Documentation et ITAM

Le parc d'appareils est répliqué dans votre documentation existante, au lieu de créer un second référentiel.

  • Hudu
  • IT Glue
  • woasi
  • Jira Assets

Antivirus, EDR et vulnérabilités

L'état de la protection et les vulnérabilités convergent dans la même vue que le reste du parc — quel que soit le logiciel de protection en place chez le client.

  • Microsoft Defender
  • Bitdefender GravityZone
  • SentinelOne
  • CrowdStrike Falcon
  • Sophos
  • ESET
  • G DATA
  • Securepoint Antivirus Pro
  • ThreatDown (Malwarebytes)
  • Lywand Schwachstellenaudit

Sauvegarde — supervisée tous éditeurs confondus

Pare-feu et appliances

Matériel, stockage et réseau sans agent

Charges de travail serveur

Justificatifs

Ce à quoi vous êtes soumis — et ce qu'octoja y apporte

octoja n'est pas une certification et ne remplace aucun audit. La plateforme produit en revanche exactement les justificatifs techniques qu'exigent ces référentiels.

NIS2 / BSI IT-Grundschutz

Gestion démontrable des correctifs et des vulnérabilités

Cycles de correctifs avec validation documentée, taux de réussite par anneau et rapport de conformité en PDF.

RGPD art. 32

Prouver les mesures techniques et organisationnelles

État du chiffrement par appareil, modèle de rôles et d'accès avec chaîne de justification, journaux d'accès.

Audit interne

Traçabilité des interventions administratives

Journal de l'appareil couvrant chaque action de maintenance à distance avec la personne, l'heure et la justification en cas de consentement contourné.

Marchés publics et achats

Éviter la dépendance à un fournisseur

API REST ouverte et documentée en permanence, et une instance dédiée au lieu d'une base de données multiclient partagée.

Nous le montrons sur votre structure

Un rendez-vous au cours duquel nous parcourons vos sites, votre structure de droits et une vraie question d'audit issue de votre quotidien.