La souveraineté numérique commence au poste de travail.
L'informatique administrative doit pouvoir prouver ce qui tourne sur chaque appareil, qui y a accédé et quand il a été corrigé pour la dernière fois. Chez octoja, ces justificatifs naissent de l'exploitation courante — dans une instance qui n'appartient qu'à toi.
- Les demandes de contrôle deviennent une simple requête au lieu d'un projet
- Un seul agent pour la mairie, le centre technique, l'école et la salle serveurs
- Instance dédiée, domaine propre, interface ouverte
types d'objets dans le journal d'audit
actions sur appareil autorisées séparément
langues d'interface
base de données partagée avec d'autres
Ça te parle ?
Rien de tout cela ne tient à un manque de volonté — mais au fait que les outils ne fonctionnent pas ensemble.
Le contrôle des comptes demande l'état des correctifs — et une semaine de travail manuel commence.
Mairie, centre technique, crèche, pompiers : partout une technique différente, nulle part une vision commune.
Le poste informatique est vacant depuis un an, les tâches, elles, sont restées.
Une mise à jour se déploie le jour des permanences citoyennes.
L'accès à distance aux postes de travail soulève une question de droit du personnel — et n'est presque pas documenté.
Le contrôle des comptes veut savoir si les postes de travail de l'accueil citoyen sont à jour de leurs correctifs et qui y a accédé en administrateur au cours des six derniers mois.
Au lieu de rassembler des captures d'écran issues de trois outils, tu ouvres le rapport de conformité des correctifs pour le site et l'exportes en PDF. Le journal de l'appareil montre, pour chaque session de maintenance à distance, qui de l'équipe informatique s'est connecté, quand et ce qui a été fait. La connexion sans invite à l'utilisateur exige un droit attribué séparément et une justification consignée. Quels appareils demandent d'abord à l'utilisateur, tu le définis selon tes règles d'accès à distance.
La réponse est prête avant la pause déjeuner. Sans analyse spéciale, parce que les données naissent de toute façon en continu.
Des justificatifs qui naissent en passant
Ce que les auditeurs veulent voir est le plus souvent déjà là. Il suffit de pouvoir l'extraire.
Un journal d'audit sans échappatoire
Qui a modifié quel paramètre, quel utilisateur, quelle règle et à quel moment — avec comparaison avant/après. Consultation réservée aux administrateurs.
Prouver le chiffrement disque par disque
L'état BitLocker avec l'algorithme, le niveau de chiffrement et la protection de clé figure dans l'inventaire — et peut en plus être supervisé.
Des fenêtres de maintenance qui tiennent compte du terrain
Validations avec décideur et horodatage, fenêtres propres à chaque anneau, redémarrage reportable plusieurs fois par l'utilisateur.
Écarts par rapport à la référence
La dérive des autorisations, les modifications de fichiers et de registre ainsi que les partages SMB ouverts avec leurs droits de partage et NTFS sont signalés.
Connexion via ton annuaire
OpenID Connect avec plusieurs fournisseurs et PKCE, plus la double authentification par TOTP — imposable également dans le parcours SSO.
Les petites équipes gardent leur capacité d'action
Les automatisations traitent le récurrent : appliquer les consignes de sécurité, supprimer les logiciels superflus, redémarrer un serveur avec vérification. 30 modèles sont fournis.
Et ce n'est pas tout
- Surveillance sans agent via SNMP v3
- Structure par sites avec des rapports propres à chaque établissement
- Attribution automatique de tags par règles
- Historique d'inventaire avec comparaison des changements
- Envoi de rapports planifié
- API REST ouverte contre la dépendance à un fournisseur
Ce qui compte pour toi dépend de ta structure. C'est précisément ce que nous clarifions lors d'un échange.
Obtenir un accès d'essaiL'alerte arrive là où ton équipe travaille déjà.
Une alerte n'a de valeur que si elle atteint la bonne personne au bon moment — et se referme d'elle-même quand le problème a disparu.
Systèmes de tickets et PSA
Les alertes créent un ticket là où ton équipe travaille déjà — et le referment au retour à la normale. Les bases clients peuvent être importées.
- DocBee
- TANSS
- TOPdesk
- c-entron Service-Board
- HaloPSA
- Autotask
- Jira Service Management
- Freshservice
- Inserve
- Odoo Helpdesk
- Codemeta
Alertes
Des plages de service propres à chaque canal. La journée vers le système de tickets, la nuit par appel à l'astreinte — les alertes hors plage sont mises en attente, pas jetées.
- Microsoft Teams
- Signierte Webhooks
- SMS
- Sprachanruf
- App-Push
- Internes Ticket
Documentation et ITAM
Le parc d'appareils est répliqué dans ta documentation existante, au lieu de créer un second référentiel.
- Hudu
- IT Glue
- woasi
- Jira Assets
Antivirus, EDR et vulnérabilités
L'état de la protection et les vulnérabilités convergent dans la même vue que le reste du parc — quel que soit le logiciel de protection en place chez le client.
- Microsoft Defender
- Bitdefender GravityZone
- SentinelOne
- CrowdStrike Falcon
- Sophos
- ESET
- G DATA
- Securepoint Antivirus Pro
- ThreatDown (Malwarebytes)
- Lywand Schwachstellenaudit
Sauvegarde — supervisée tous éditeurs confondus
Pare-feu et appliances
Matériel, stockage et réseau sans agent
Charges de travail serveur
Ce à quoi tu es soumis — et ce qu'octoja y apporte
octoja n'est pas une certification et ne remplace aucun audit. La plateforme produit en revanche exactement les justificatifs techniques qu'exigent ces référentiels.
NIS2 / BSI IT-Grundschutz
Gestion démontrable des correctifs et des vulnérabilités
Cycles de correctifs avec validation documentée, taux de réussite par anneau et rapport de conformité en PDF.
RGPD art. 32
Prouver les mesures techniques et organisationnelles
État du chiffrement par appareil, modèle de rôles et d'accès avec chaîne de justification, journaux d'accès.
Audit interne
Traçabilité des interventions administratives
Journal de l'appareil couvrant chaque action de maintenance à distance avec la personne et l'heure, justification incluse pour les connexions sans invite à l'utilisateur.
Marchés publics et achats
Éviter la dépendance à un fournisseur
API REST ouverte et documentée en permanence, et une instance dédiée au lieu d'une base de données multiclient partagée.
Autre chose te correspond mieux ?
Nous le montrons sur ta structure
Un rendez-vous au cours duquel nous parcourons tes sites, ta structure de droits et une vraie question d'audit issue de ton quotidien.