Comment est géré l’accès des collaborateurs ?
amaise suit un cycle de vie strict pour les accès des collaborateurs :
Intégration : Avant toute attribution d’accès, une vérification d’identité et un contrôle des antécédents (y compris la vérification du casier judiciaire pour les collaborateurs ayant accès aux données de production) sont effectués par un membre de l’équipe existante. Les comptes sont créés selon le principe du moindre privilège. Les collaborateurs externes n’ont accès qu’à l’environnement de développement — jamais aux systèmes de production.
En continu : Des contrôles d’accès trimestriels couvrent toutes les données d’accès cloud, le statut MFA et les comptes de service. La rotation des identifiants AWS a lieu tous les 90 jours.
Sortie : À chaque fin de contrat — volontaire ou non — tous les accès sont immédiatement bloqués selon une procédure priorisée :
Immédiatement : Identifiants cloud désactivés et supprimés, comptes du service d’authentification bloqués
Le jour même : Dépôts de code, infrastructure et outils internes
Dans les 24 heures : Services de surveillance et de conformité
En cas d’incident de sécurité, le blocage immédiat de tous les accès est déclenché avant même le début de l’entretien de sortie.
