La souveraineté numérique commence au poste de travail.
L'informatique administrative doit pouvoir prouver ce qui tourne sur chaque appareil, qui y a accédé et quand il a été corrigé pour la dernière fois. Chez octoja, ces justificatifs naissent de l'exploitation courante — dans une instance qui n'appartient qu'à vous.
- Les demandes de contrôle deviennent une simple requête au lieu d'un projet
- Un seul agent pour la mairie, le centre technique, l'école et la salle serveurs
- Instance dédiée, domaine propre, interface ouverte
types d'objets dans le journal d'audit
actions sur appareil autorisées séparément
langues d'interface
base de données partagée avec d'autres
Cela vous parle ?
Rien de tout cela ne tient à un manque de volonté — mais au fait que les outils ne fonctionnent pas ensemble.
Le contrôle des comptes demande l'état des correctifs — et une semaine de travail manuel commence.
Mairie, centre technique, crèche, pompiers : partout une technique différente, nulle part une vision commune.
Le poste informatique est vacant depuis un an, les tâches, elles, sont restées.
Une mise à jour se déploie le jour des permanences citoyennes.
L'accès à distance aux postes de travail soulève une question de droit du personnel — et n'est presque pas documenté.
Le contrôle des comptes veut savoir si les postes de travail de l'accueil citoyen sont à jour de leurs correctifs et qui y a accédé en administrateur au cours des six derniers mois.
Au lieu de rassembler des captures d'écran issues de trois outils, vous ouvrez le rapport de conformité des correctifs pour le site et l'exportez en PDF. Le journal de l'appareil montre chaque session de maintenance à distance avec horodatage, personne et action — y compris la justification si le consentement de l'utilisateur a été contourné.
La réponse est prête avant la pause déjeuner. Sans analyse spéciale, parce que les données naissent de toute façon en continu.
Des justificatifs qui naissent en passant
Ce que les auditeurs veulent voir est le plus souvent déjà là. Il suffit de pouvoir l'extraire.
Un journal d'audit sans échappatoire
Qui a modifié quel paramètre, quel utilisateur, quelle règle et à quel moment — avec comparaison avant/après. Consultation réservée aux administrateurs.
Prouver le chiffrement disque par disque
L'état BitLocker avec l'algorithme, le niveau de chiffrement et la protection de clé figure dans l'inventaire — et peut en plus être supervisé.
Des fenêtres de maintenance qui tiennent compte du terrain
Validations avec décideur et horodatage, fenêtres propres à chaque anneau, redémarrage reportable plusieurs fois par l'utilisateur.
Écarts par rapport à la référence
La dérive des autorisations, les modifications de fichiers et de registre ainsi que les partages SMB ouverts avec leurs droits de partage et NTFS sont signalés.
Connexion via votre annuaire
OpenID Connect avec plusieurs fournisseurs et PKCE, plus la double authentification par TOTP — imposable également dans le parcours SSO.
Les petites équipes gardent leur capacité d'action
Les automatisations traitent le récurrent : appliquer les consignes de sécurité, supprimer les logiciels superflus, redémarrer un serveur avec vérification. 30 modèles sont fournis.
Et ce n'est pas tout
- Surveillance sans agent via SNMP v3
- Structure par sites avec des rapports propres à chaque établissement
- Attribution automatique de tags par règles
- Historique d'inventaire avec comparaison des changements
- Envoi de rapports planifié
- API REST ouverte contre la dépendance à un fournisseur
Ce qui compte pour vous dépend de votre structure. C'est précisément ce que nous clarifions lors d'un échange.
Obtenir un accès d'essaiL'alerte arrive là où votre équipe travaille déjà.
Une alerte n'a de valeur que si elle atteint la bonne personne au bon moment — et se referme d'elle-même quand le problème a disparu.
Systèmes de tickets et PSA
Les alertes créent un ticket là où votre équipe travaille déjà — et le referment au retour à la normale. Les bases clients peuvent être importées.
- DocBee
- TANSS
- TOPdesk
- c-entron Service-Board
- HaloPSA
- Autotask
- Jira Service Management
- Freshservice
- Inserve
- Odoo Helpdesk
- Codemeta
Alertes
Des plages de service propres à chaque canal. La journée vers le système de tickets, la nuit par appel à l'astreinte — les alertes hors plage sont mises en attente, pas jetées.
- Microsoft Teams
- Signierte Webhooks
- SMS
- Sprachanruf
- App-Push
- Internes Ticket
Documentation et ITAM
Le parc d'appareils est répliqué dans votre documentation existante, au lieu de créer un second référentiel.
- Hudu
- IT Glue
- woasi
- Jira Assets
Antivirus, EDR et vulnérabilités
L'état de la protection et les vulnérabilités convergent dans la même vue que le reste du parc — quel que soit le logiciel de protection en place chez le client.
- Microsoft Defender
- Bitdefender GravityZone
- SentinelOne
- CrowdStrike Falcon
- Sophos
- ESET
- G DATA
- Securepoint Antivirus Pro
- ThreatDown (Malwarebytes)
- Lywand Schwachstellenaudit
Sauvegarde — supervisée tous éditeurs confondus
Pare-feu et appliances
Matériel, stockage et réseau sans agent
Charges de travail serveur
Ce à quoi vous êtes soumis — et ce qu'octoja y apporte
octoja n'est pas une certification et ne remplace aucun audit. La plateforme produit en revanche exactement les justificatifs techniques qu'exigent ces référentiels.
NIS2 / BSI IT-Grundschutz
Gestion démontrable des correctifs et des vulnérabilités
Cycles de correctifs avec validation documentée, taux de réussite par anneau et rapport de conformité en PDF.
RGPD art. 32
Prouver les mesures techniques et organisationnelles
État du chiffrement par appareil, modèle de rôles et d'accès avec chaîne de justification, journaux d'accès.
Audit interne
Traçabilité des interventions administratives
Journal de l'appareil couvrant chaque action de maintenance à distance avec la personne, l'heure et la justification en cas de consentement contourné.
Marchés publics et achats
Éviter la dépendance à un fournisseur
API REST ouverte et documentée en permanence, et une instance dédiée au lieu d'une base de données multiclient partagée.
Autre chose vous correspond mieux ?
Nous le montrons sur votre structure
Un rendez-vous au cours duquel nous parcourons vos sites, votre structure de droits et une vraie question d'audit issue de votre quotidien.