Compte & sécurité

Utilisateurs et gestionnaires, mots de passe, 2FA et protection du compte.

Utilisateurs & gestionnaires

Vous pouvez déléguer la gestion de vos points de vente à des collaborateurs sans leur donner les clés du compte société. Tout se passe depuis Paramètres → Utilisateurs.

🎭 Les 3 rôles

  • 👑 Contrôleur général (vous) — 1 par organisation. Accès total : paramètres, facturation, gestion utilisateurs, modèles email, règlement, sécurité, points de vente. C'est le seul rôle qui peut inviter ou révoquer des gestionnaires.
  • 🏪 Gestionnaire de point de vente — jusqu'à 2 par boutique. Accès limité aux modules opérationnels : Jeux, Diaporama, Écrans et Régie (si activée). Dans Écrans, il ne voit et ne pilote que les écrans de son propre point de vente (pas ceux des autres boutiques). Ne peut pas voir/modifier les paramètres, leads, sondages, facturation ou autres utilisateurs.
  • 🛡️ Admin plateforme Winacom — l'équipe support Winacom. Peut intervenir en cross-org pour SAV — toute action est tracée dans votre historique.

➕ Inviter un gestionnaire

  1. Allez dans Paramètres → Utilisateurs puis cliquez sur « + Inviter un gestionnaire ».
  2. Renseignez : nom complet, email du gestionnaire, et sélectionnez le point de vente qu'il va gérer.
  3. Validez. Un compte Winacom est créé automatiquement et un email avec un lien de connexion (magic link) lui est envoyé.
  4. À sa première connexion, il définit son mot de passe via « Mot de passe oublié » ou clique sur le magic link reçu.

Limite : 2 gestionnaires actifs maximum par point de vente. Les boutiques pleines apparaissent grisées dans le sélecteur.

🚪 Ce que voit un gestionnaire

  • Menu principal réduit à Jeux / Diapo / Écrans / Régie (Paramètres, Sondages, Leads sont masqués).
  • Tentative d'accès direct (URL tapée) à une page interdite → redirection automatique vers Jeux.
  • Il peut créer/modifier des jeux, gérer le diaporama, configurer ses écrans physiquement, et utiliser la régie si vous l'avez activée.
  • Dans Écrans, la liste est filtrée sur son point de vente : il ne voit que ses propres écrans et ne peut ajouter de nouvel écran que sur sa boutique. Le contrôleur général, lui, voit tous les écrans de tous les points de vente (classés par onglets boutique).

❌ Révoquer un gestionnaire

Depuis la liste des membres, cliquez sur « Révoquer » à droite du gestionnaire. Il perd immédiatement l'accès à votre back-office. Son compte Winacom reste actif s'il appartient à d'autres organisations.

💡 Cas d'usage typique : vous avez 3 boulangeries en franchise → vous (contrôleur) gérez les paramètres globaux, chaque boutique a 1 ou 2 gestionnaires qui s'occupent du diaporama du jour, des écrans et des jeux promotionnels en local.
💡 Sécurité : seul vous (contrôleur) pouvez accéder à la page sécurité, au portail facturation, aux leads et codes et aux paramètres email. Vos gestionnaires ne peuvent ni voir ni modifier ces zones sensibles.

Sécurité & protection du compte

La sécurité de votre compte est notre priorité. Voici les protections mises en place pour que vous puissiez exploiter Winacom en toute tranquillité.

🔐 Authentification renforcée

  • Mot de passe robuste obligatoire : minimum 12 caractères, mélange majuscules/minuscules/chiffres/symboles. Vérification automatique contre la base Have I Been Pwned — si votre mot de passe a fuité dans une autre fuite connue, il est refusé.
  • Double authentification 2FA (TOTP) activable depuis Paramètres → Sécurité. Compatible Google Authenticator, Authy, 1Password, etc. Codes de récupération générés pour ne jamais perdre l'accès.
  • Anti force-brute : 5 tentatives de connexion ratées en 10 min → blocage temporaire de l'IP. Empêche un attaquant de tester des milliers de mots de passe en boucle.
  • Réinitialisation sécurisée du mot de passe : lien à usage unique envoyé par email, expiration 1 heure, invalidation immédiate après usage.

📡 Détection d'intrusion

  • Notification email à chaque nouvelle connexion depuis un appareil inconnu : navigateur, ville approximative, date/heure. Lien « Ce n'était pas moi » qui invalide la session et force un changement de mot de passe.
  • Notifications email sur actions sensibles : changement de mot de passe, ajout/suppression de 2FA, ajout d'un nouvel utilisateur dans l'équipe. Vous êtes toujours alerté quand quelque chose change.
  • Liste de vos appareils connectés visible dans Paramètres → Sécurité — révoquez à distance tout appareil suspect en un clic.

🚨 Kill switch d'urgence

Si vous suspectez une compromission de votre compte (mot de passe volé, employé licencié…), activez le Verrou d'urgence depuis Paramètres → Sécurité. Effet immédiat :

  • Tous vos écrans basculent en page maintenance (« 🛠 Maintenance en cours, revenez bientôt ») — aucun pirate ne peut afficher de contenu inapproprié sur vos TV en magasin.
  • Tous les jeux sont gelés côté serveur — plus aucun tirage possible même si un attaquant a les URLs kiosque.
  • Vous restez seul à pouvoir désactiver le verrou (besoin de votre mot de passe + 2FA si activé). Reprise de l'activité sous 3 secondes après désactivation.

🎯 Sécurité des écrans kiosques

  • Signature HMAC sur chaque URL kiosque : impossible à un attaquant de deviner l'URL d'un de vos écrans même s'il connaît votre boutique. Le QR code d'appairage est révocable depuis le back-office.
  • Cookie HttpOnly sur chaque navigateur kiosque : scope limité à l'écran concerné, jamais accessible en JavaScript, expiration 7 jours.
  • Anti-clickjacking : X-Frame-Options: SAMEORIGIN sur toutes les pages kiosque — aucun site tiers ne peut embedder votre kiosque pour vous voler des sessions.
  • Verrouillage automatique des écrans inactifs : le bouton « ⛔ Désactiver » dans /ecrans bloque immédiatement un écran physique (TV volée, magasin fermé pour congés…).

🎲 Anti-fraude sur les tirages

  • Tirages décidés côté serveur via une Edge Function isolée (la même que Supabase / Vercel utilisent en production). Le résultat win/lose est impossible à manipuler depuis le navigateur kiosque — l'animation côté client n'est que la mise en scène.
  • Chaîne de hash anti-trafic : chaque tirage embarque un hash chaîné au précédent. Si un opérateur tentait de modifier ou supprimer un tirage gagnant, la chaîne se casserait et serait détectable lors d'un contrôle.
  • Clé d'idempotence sur chaque appel tirage : impossible de gagner 2 fois en rejouant la même requête (anti-replay).
  • Vérification de présence écran : un tirage n'est accepté que si l'écran a respiré côté serveur dans les 5 dernières minutes. Bloque les tentatives d'une personne qui aurait sniffé l'URL mais sans accès physique à la TV.

💾 Stockage et données

  • Chiffrement TLS de bout en bout — toutes les communications navigateur ↔ serveur ↔ base sont chiffrées. Certificat HTTPS valide (Let's Encrypt, renouvelé automatiquement).
  • Mots de passe hashés (algorithme bcrypt avec sel unique par utilisateur) — même nous, l'équipe Winacom, ne pouvons pas lire votre mot de passe en clair.
  • Emails clients hashés en SHA-256 pour l'anti-fraude (détection de jeu multiple par un même client). Le mail en clair n'est stocké que pour l'envoi du code de retrait, et supprimable via Droit à l'oubli.
  • Cloisonnement strict par organisation : chaque commerçant ne voit QUE ses propres données. Politique de sécurité au niveau base (Row-Level Security PostgreSQL) — pas seulement un filtre applicatif facilement contournable.
  • Sauvegardes quotidiennes de la base de données, conservées 30 jours, restaurables en cas d'incident technique majeur.

⚖️ Conformité légale

  • Hébergement européen conforme RGPD — aucune donnée transférée hors UE.
  • Anonymisation automatique des inscriptions tirage au sort 6 mois après la fin du jeu (conformité loi 12 mars 2014 — cf. section RGPD).
  • Journalisation des actions sensibles : chaque changement de configuration kiosque ou tirage forcé est tracé avec date + utilisateur. Audit complet disponible en cas de contestation client.
💡 3 réflexes à adopter : (1) activez la 2FA aujourd'hui (5 min, hyper rapide). (2) utilisez un mot de passe unique (gestionnaire type 1Password / Bitwarden). (3) ouvrez les emails « Nouvelle connexion » et cliquez « Ce n'était pas moi » si vous ne reconnaissez pas l'appareil.

Une question, un doute, un soupçon d'intrusion ? Contactez-nous immédiatement via le bouton « 💬 Support » en haut à droite — nous répondons sous 24 h ouvrées et < 2 h en cas d'urgence sécurité avérée.