01

Commencer par la mission, pas par le badge

Avant de créer un droit, décrivez le parcours réel. Une société de maintenance n’a pas besoin de la même entrée qu’un livreur, et son technicien n’a pas forcément besoin d’accéder à la réserve ou au bureau du responsable. Le formulaire de demande peut tenir en six champs : entreprise et identité de l’intervenant, motif, personne qui l’accueille, portes nécessaires, créneau prévu, moyen de contact en cas d’anomalie.

La règle pratique est simple : un accès = une mission, un périmètre, une durée et un responsable interne. Si l’un de ces éléments manque, la demande revient au donneur d’ordre. Cela évite les droits « provisoires » qui restent actifs des mois après la fin d’un chantier.

Cette matrice complète le guide Protectas sur le contrôle d’accès en entreprise, qui détaille le choix des lecteurs, des portes et des technologies. Ici, l’enjeu est la procédure quotidienne.

  • Livraison ponctuelle — Parcours adapté : Appel à l’accueil ou au quai, ouverture par une personne désignée ; Point de vigilance : Le livreur ne reçoit pas un droit permanent pour quelques minutes de présence.
  • Nettoyage récurrent — Parcours adapté : Profil limité aux jours, horaires et zones prévus au contrat ; Point de vigilance : Prévoir les remplacements d’équipe et retirer les droits des personnes sortantes.
  • Maintenance technique — Parcours adapté : Accès daté aux locaux concernés, avec accompagnement si nécessaire ; Point de vigilance : La télémaintenance et l’accès physique sont deux habilitations distinctes.
  • Intérim ou renfort saisonnier — Parcours adapté : Droit nominatif lié à la mission, avec date de fin dès sa création ; Point de vigilance : Ne pas recopier tous les droits du salarié remplacé.
02

Définir quatre rôles pour éviter le « tout le monde pensait que… »

La majorité des incidents de gestion vient d’une responsabilité floue. Le donneur d’ordre connaît la mission ; l’accueil connaît l’arrivée ; l’administrateur du système sait créer le droit ; le responsable de site arbitre les exceptions. Une petite structure peut confier plusieurs rôles à la même personne, mais chaque action doit avoir un propriétaire.

Pour une livraison ordinaire, un interphone et une ouverture supervisée peuvent suffire. Pour une intervention de nuit dans un local technique, la demande peut exiger une validation supplémentaire et un contact d’astreinte. Le niveau de contrôle suit le risque, pas le prestige de la technologie.

  • Le demandeur précise l’intervention et confirme la personne attendue.
  • Le valideur accepte les zones et la durée, notamment pour les espaces sensibles.
  • L’administrateur crée un identifiant individuel, teste le droit et programme sa fin.
  • L’accueillant vérifie à l’arrivée que l’intervenant et la mission correspondent à la demande.
03

Programmer la fin de l’accès dès le début

Un droit temporaire sans date d’expiration est un droit permanent déguisé. Lors de sa création, renseignez une date et une plage horaire qui couvrent l’intervention avec une marge raisonnable. Si le chantier dure plus longtemps, une personne autorisée prolonge explicitement le droit. Cette prolongation est plus sûre qu’un créneau très large « au cas où ».

Préparez trois événements qui doivent déclencher une action immédiate : badge perdu, intervenant remplacé et mission annulée. Le support physique peut revenir plus tard ; le droit, lui, est désactivé sans attendre. Les codes partagés demandent une discipline particulière : lorsqu’un code a circulé au-delà du groupe prévu, le remplacer peut être nécessaire. Un registre simple indique qui a demandé et validé chaque création, modification ou retrait.

La CNIL recommande de supprimer les permissions dès qu’une personne n’est plus habilitée. Pour les données issues des badges, elle rappelle aussi que les journaux d’accès doivent être utilisés pour une finalité définie, accessibles aux seules personnes habilitées et conservés pendant une durée justifiée, avec une recommandation générale de suppression des journaux de passage après trois mois pour le contrôle des accès professionnels. Ces paramètres relèvent du responsable du traitement, pas du réglage maximal proposé par le logiciel. Voir la fiche CNIL sur l’accès aux locaux professionnels.

04

Traiter le créneau hors horaires comme un scénario complet

Supposons qu’un frigoriste intervienne dans un commerce fermé. Sa porte doit s’ouvrir, mais le reste de l’alarme ne doit pas être neutralisé par commodité. Avant l’intervention, le responsable définit la zone mise hors surveillance, le moyen de confirmer l’arrivée, la consigne du centre de télésurveillance si le site y est raccordé et la personne qui réactive le dispositif. À la fin, quelqu’un vérifie que la porte est refermée, que l’alarme est armée et que le droit d’accès a expiré.

Ce déroulé doit être testé en situation normale et en mode dégradé : téléphone déchargé, réseau indisponible, intervention prolongée, porte qui ne se referme pas. Les règles d’évacuation et les interfaces incendie restent traitées avec les responsables compétents ; on ne bloque pas une sortie pour renforcer le contrôle d’entrée.

05

Le contrôle mensuel qui révèle les droits oubliés

Une revue courte suffit souvent à détecter les écarts avant qu’ils ne deviennent une faille. Exportez la liste des droits temporaires encore actifs et posez quatre questions : la mission existe-t-elle toujours ? La personne travaille-t-elle encore pour le prestataire ? Les portes ouvertes correspondent-elles à son besoin actuel ? Le créneau est-il encore nécessaire ?

Un indicateur utile est le nombre de droits temporaires actifs sans date de fin. Son objectif est zéro. Un second indicateur suit le délai entre la fin signalée d’une mission et la révocation effective. Ces mesures sont plus parlantes qu’un simple nombre de badges distribués.

Pour les secteurs à forte rotation, le processus peut être relié aux commandes de prestation ou aux mouvements RH, avec une validation humaine pour les exceptions. Cela réduit les oublis sans créer automatiquement des accès trop larges.

06

La fiche d’intervention à préparer avant le prochain prestataire

Pour rendre la méthode applicable dès demain, préparez un modèle d’une page :

Le bon système n’est pas celui qui ouvre le plus de portes à distance. C’est celui qui permet de répondre, à tout moment, à trois questions : qui est attendu, quel accès lui a été accordé et qui s’assure qu’il a pris fin ? Protectas Systèmes peut étudier ce parcours avec vos portes, vos horaires et vos procédures d’alarme avant de proposer un équipement.

  • Avant : identité, société, mission, hôte, portes, horaires, consigne d’alarme, date d’expiration et valideur.
  • Pendant : vérification à l’arrivée, remise éventuelle d’un badge, accompagnement requis, numéro d’astreinte.
  • Après : heure de sortie, restitution du support, état de la porte, réarmement, révocation, anomalie à corriger.

Questions fréquentes

Les réponses essentielles

Faut-il donner un badge à chaque livreur ?+

Pour une livraison ponctuelle, un appel à l’accueil ou au quai et une ouverture supervisée peuvent suffire. Un droit individuel devient pertinent pour une présence récurrente ou un parcours plus complexe.

Que faire si un prestataire perd son badge ?+

Désactivez immédiatement l’identifiant dans le système, sans attendre le retour éventuel du support physique. Créez ensuite un nouveau droit limité à la mission restante.

Comment éviter les droits temporaires oubliés ?+

Programmez une date de fin dès la création et passez régulièrement en revue les droits encore actifs avec les donneurs d’ordre internes.

Sources consultées

Références officielles et techniques

La réglementation et les caractéristiques évoluent. Nous vérifions les textes et la référence exacte au moment du projet.