Maintenance & cybersécurité

Changer d'installateur vidéo : comment reprendre les comptes et retirer les anciens accès ?

Ancien installateur, compte cloud, NVR et caméras : reprendre la maîtrise de votre vidéosurveillance et retirer les accès sans interrompre l'enregistrement.

5 min de lecture
L’essentiel en 30 secondes ↓
Technicien devant une baie réseau câblée, avec une caméra posée sur l’établi
Illustration générée par IA : intervention technique fictive avec des équipements génériques.

Le guide en 30 secondes

Ce qu’il faut retenir.

Analyse Protectas · sources datées
  1. 01

    Inventoriez comptes et licences.

  2. 02

    Reprenez les accès de récupération.

  3. 03

    Retirez les permissions terminées.

Vous changez de société de maintenance. Le nouveau technicien peut voir les caméras, mais le compte principal utilise encore l'adresse de l'ancien prestataire. Son téléphone reste associé au site ; personne ne sait si un accès au routeur est toujours actif. La reprise paraît terminée parce que l'image fonctionne. Pourtant, la maîtrise du système n'est pas encore établie.

Cette procédure de transition complète les 15 exigences de cybersécurité des caméras IP et vérifie chaque moyen d'accès.

01

Distinguer matériel, licences et contrôle des comptes

Posséder les caméras ne signifie pas détenir toutes les licences, tous les abonnements et tous les droits d'administration. Relisez les contrats : matériel acheté ou loué, logiciel sous licence, hébergement, maintenance, modalités de réversibilité et responsabilités. Identifiez les éléments réellement transférables et les démarches du fabricant.

Le nom commercial d'une application ne suffit pas. Recensez son titulaire, son adresse de récupération, ses utilisateurs invités et les appareils associés. La reprise doit rester autorisée et suivre la procédure du service concerné. Une remise à zéro improvisée peut supprimer une configuration ou rendre des fonctions indisponibles.

02

Préparer un dossier de reprise avant la coupure

Demandez l'inventaire des caméras, de l'enregistreur, du logiciel, des équipements réseau et des versions. Ajoutez le schéma de connexion, les sauvegardes de configuration disponibles, les licences, les garanties et les coordonnées des services impliqués.

Remettez les identifiants par un canal adapté, hors des documents largement diffusés. Désignez qui valide les changements et conserve les moyens de récupération. Si le système est exploité par plusieurs établissements, précisez les droits de chacun ; notre guide de supervision multi-sites développe cette organisation.

Comparatif · faites défiler le tableau sur mobile →

Préparer un dossier de reprise avant la coupure
Élément à reprendreVérification attendue
Compte du service distantTitulaire, récupération, utilisateurs et transfert prévu
Enregistreur et camérasAdministration locale, comptes techniques et versions
Réseau et accès distantResponsable, passerelles et autorisations actives
Logiciel et licencesPérimètre, échéances et conditions de transfert
SauvegardesConfiguration lisible et procédure de restauration
TélémaintenanceComptes, horaires, journalisation et fermeture des accès
03

Retirer des permissions, pas seulement changer un mot de passe

La CNIL recommande de supprimer les droits dès qu'une personne n'est plus habilitée, notamment à la fin d'un contrat, et de revoir les habilitations au moins annuellement. Cette règle aide à cadrer la transition ; un changement de prestataire appelle une vérification immédiate des accès concernés. Source : CNIL, gérer les habilitations.

Examinez les comptes du logiciel, de l'enregistreur, des caméras, de la passerelle réseau et du service distant. Vérifiez les sessions actives, appareils, invitations et moyens de récupération selon les fonctions disponibles. Un mot de passe renouvelé peut laisser un utilisateur invité toujours autorisé. À l'inverse, supprimer un compte technique sans connaître sa fonction peut interrompre l'enregistrement.

Planifiez donc la révocation avec l'installateur et le responsable informatique. Créez les nouveaux droits nécessaires, vérifiez leur fonctionnement, retirez les accès sortants puis contrôlez le résultat. Le compte quotidien de consultation doit rester distinct d'une administration technique quand le système le permet.

04

Réexaminer le chemin d'accès à distance

La reprise doit expliquer comment une personne atteint le site depuis l'extérieur. L'ANSSI déconseille fortement la télémaintenance donnant directement accès aux équipements locaux depuis Internet. Une administration distante demande une architecture sécurisée et maîtrisée ; le retrait de l'ancien prestataire concerne aussi cette interconnexion. Source : ANSSI et CNPP, recommandations de sécurisation, section 12.6.

Demandez quelles autorisations sont ouvertes, à qui et pour quelle durée. Activez les protections d'authentification proposées et retenues pour l'architecture. Évaluez les fonctions de journalisation disponibles, au lieu de supposer que toutes les applications permettent de tracer chaque consultation.

05

Cas concret : l'adresse de récupération oubliée

Dans un exemple fictif, un commerce remplace son mainteneur et modifie le mot de passe principal. Le nouveau responsable découvre ensuite que la récupération du compte passe toujours par une adresse extérieure. Le transfert est alors préparé avec le prestataire sortant et le service concerné, avant le retrait définitif des accès.

Testez téléphone, poste autorisé et recherche d'enregistrement. Vérifiez qu'un utilisateur sortant désigné pour l'essai ne peut plus accéder au site. Conservez les résultats sans secrets de connexion.

06

Fixer les règles de la prochaine maintenance

Précisez qui ouvre l'accès du technicien, quelle intervention est autorisée et comment elle est documentée. La CNIL propose d'encadrer les opérations de maintenance, les intervenants et la fermeture des accès à distance selon la prestation. Ces engagements doivent figurer dans le cadre contractuel applicable. Source : CNIL, maintenance et fin de vie.

La réception vérifie enfin l'image, l'enregistrement, l'heure, l'export et les alertes retenues. Si des secrets administrateurs étaient partagés, leur renouvellement doit être organisé avec les dépendances concernées. La CNIL recommande notamment le changement des mots de passe d'administration lors du départ d'un administrateur ou d'une suspicion de compromission. Source : CNIL, sécuriser les serveurs.

Pour décider sereinement

Vos questions, nos réponses.

Faut-il tout remplacer pour changer de mainteneur ?+

Un audit peut permettre de conserver les équipements compatibles et maintenus. L'accès autorisé, les licences et la documentation doivent être examinés avant de conclure.

L'ancien installateur peut-il garder un accès ?+

Un accès correspondant à une prestation toujours autorisée doit être défini et contrôlé. À la fin de cette habilitation, ses permissions sont retirées et les moyens d'accès concernés vérifiés.

Peut-on vérifier soi-même tous les comptes ?+

L'application utilisateur peut n'en montrer qu'une partie. La reprise complète demande les droits appropriés et une revue des équipements, services distants et accès réseau.

Préparer votre projet avec Protectas

Vous souhaitez reprendre une installation existante ? Contactez Protectas Systèmes pour une étude en précisant le matériel connu, vos accès actuels et les documents disponibles.

Contactez Protectas Systèmes pour une étude ↗
Sources, références et méthode +

Article vérifié le 6 octobre 2026. Les références, tarifs, stocks et conditions sont à confirmer au devis.

Conseil personnalisé

Transformez votre lecture en projet concret.

Décrivez le bâtiment, les équipements existants et votre priorité. Nous vous aidons à choisir une protection cohérente.

Devis gratuit · Sans engagement

Être rappelé pour mon projet

Choisissez votre besoin. Les détails techniques seront précisés avec un conseiller.

01/ 02
Vous êtes
Votre besoin principal

Vous pouvez en choisir plusieurs.

Environ 45 secondes