Enterprise Shield ajoute une couche renforcée de sécurité et de contrôle à votre compte sur Lucid, une plateforme déjà hautement sécurisée. Ce module complémentaire permet aux administrateurs de votre compte de rationaliser les processus pour protéger les données sensibles et renforcer les contrôles de conformité grâce à des capacités robustes de gestion du cycle de vie du contenu.
Les fonctionnalités abordées dans cet article sont disponibles pour configuration et utilisation principalement via la console d’administration Lucid pour le titulaire du compte, les administrateurs du compte, les gestionnaires de documents et les administrateurs Shield. Contactez le service commercial pour acheter le module complémentaire Enterprise Shield.
Accéder au Centre Enterprise Shield
Dans le centre Enterprise Shield, vous pouvez explorer toutes les fonctionnalités Enterprise Shield disponibles. Consultez les cas d’utilisation pour trouver de l’inspiration sur la valeur et l’utilité des fonctionnalités.
Pour accéder au Centre Enterprise Shield, suivez ces instructions :
- Dans Lucid, cliquez sur Administrateur dans le menu Plus dans le coin inférieur gauche.
- Sélectionnez Modules complémentaires dans le panneau de gauche.
- Dans la liste déroulante, sélectionnez Centre Enterprise Shield.
Protéger les données sensibles
Automatisez la détection en masse des données sensibles en analysant continuellement les documents à la recherche d'informations telles que des données personnelles, afin de les traiter conformément aux directives réglementaires et internes.
Empêchez l'accès non autorisé aux données et la mauvaise gestion des informations sensibles grâce à des contrôles de classification robustes qui restreignent le partage de documents en dehors de l'entreprise par e-mail ou par le partage de liens. Utilisez des contrôles précis pour révoquer en masse les partages externes sur des documents spécifiques.
Créer une stratégie d'inspection de contenu
Cette fonctionnalité, disponible pour le titulaire du compte, les gestionnaires de documents et les administrateurs Shield, met en file d’attente tous les documents de votre compte pour y rechercher certaines catégories de données sensibles. Dès l’activation de la file d’attente, Lucid analysera en continu tous les documents du compte. Après l’analyse initiale, nous nous concentrerons uniquement sur l’analyse des documents modifiés. Les résultats de l’analyse apparaissent dans l’onglet des résultats, où vous pouvez examiner toutes les correspondances de données sensibles détectées par document. L’inspection du contenu est destinée à vous aider à évaluer le contenu des documents, mais elle ne permet pas d’identifier tous les contenus soumis aux lois ou réglementations sur la confidentialité des données et ne doit pas se substituer à un programme solide de conformité juridique. Pour obtenir des instructions sur l’utilisation de cette fonctionnalité, consultez notre article Console d’administration Lucid : paramètres de conformité.
L’inspection du contenu fonctionne sur les documents et non sur les autres objets Lucid. Par exemple, les données figurant dans le tableau de bord des informations ne seront pas analysées par l’inspection du contenu. Cependant, étant donné que les informations proviennent de champs récapitulatifs d’un document Lucid, cette occurrence initiale est analysée par l’inspection du contenu et signalera les données sensibles à leur emplacement d’origine. Il est également important de noter que si du contenu sensible est supprimé du document ou caviardé, il restera visible pour les responsables d’accélérateurs dans les informations antérieures du tableau de bord.
Remarque : l’inspection du contenu évalue vos données sur la base d’une liste non exhaustive de données sensibles, détaillée dans cette publication de la communauté concernant les catégories sensibles et les infotypes. Toutes les catégories de données sensibles ne sont pas détectables et il est possible que les données sensibles détectées ne soient pas catégorisées avec précision (par exemple, le nom est classé comme une donnée personnelle générale ; le système ne peut pas déterminer si un nom spécifique provient de l’UE). Une inspection complète du contenu ne garantit pas une précision de 100 % dans tous les scénarios ni la détection de tous les contenus soumis aux lois ou réglementations en matière de confidentialité des données. Vous êtes responsable d’évaluer de manière indépendante votre propre contenu, le cas échéant, pour répondre à vos obligations légales et de conformité en vertu de la loi applicable.
Configurer les contrôles de classification
Lucid a amélioré sa fonctionnalité de classification pour offrir des capacités plus intelligentes spécialement conçues pour les comptes Entreprise cherchant à préserver la confidentialité des informations sensibles avec le module complémentaire Enterprise Shield. En personnalisant la classification des documents, par exemple « confidentiel » ou d'autres désignations appropriées assorties d'actions correspondantes, votre entreprise peut contrôler qui a accès à certains types d'informations.
Lors de la création des étiquettes de classification, le titulaire du compte, les administrateurs du compte, les gestionnaires de documents et les administrateurs Shield peuvent définir des contrôles associés à chaque classification pour limiter le partage externe, la duplication, la publication, l’exportation et l’impression depuis Lucid. Ces contrôles sont généralement conformes aux politiques de gouvernance des données de votre entreprise. Pour obtenir des instructions sur la configuration des contrôles de classification, consultez notre article Console d’administration Lucid : paramètres de conformité.
Les contrôles de classification ne s’appliquent pas aux champs cumulés de nos accélérateurs. Ils ne s’appliquent pas non plus aux informations affichées sur les tableaux de bord pour les responsables d’accélérateurs.
Effectuer une recherche avec l'API de gestion de documents
L’API de gestion de documents de Lucid permet au titulaire du compte, aux gestionnaires de documents et aux administrateurs Shield de rechercher et de récupérer efficacement des documents et des dossiers au sein de leur entreprise. Les administrateurs peuvent accéder à toutes les informations sur les documents et les dossiers via des points de terminaison spécifiques. Pour plus de détails techniques, consultez les ressources Rechercher des documents et Rechercher des dossiers dans la documentation de l’API Lucid.
Contrôler l'accès au contenu
Dans cette section, vous apprendrez comment répartir la sécurité en fonction des besoins de vos utilisateurs par les moyens suivants :
- Définition des autorisations de partage au niveau du groupe organisationnel
- Limitation des accès non autorisés avec une liste d’adresses IP autorisées, ainsi que des délais maximaux de session et d’inactivité des sessions
- Utilisation du système de gestion des clés Lucid (KMS)
En utilisant ces fonctionnalités, vous pouvez personnaliser l’accès au contenu pour empêcher tout accès non autorisé à des données sensibles. Les fonctionnalités décrites dans cette section sont à la disposition du titulaire du compte, des administrateurs du compte et des administrateurs Shield.
Définir les autorisations de partage au niveau du groupe organisationnel
Grâce aux groupes organisationnels de Lucid, le titulaire du compte, les administrateurs du compte et les administrateurs Shield peuvent personnaliser les paramètres des liens de partage ainsi que les paramètres de publication et d’intégration pour différents utilisateurs au sein de votre organisation. Pour ce faire, sélectionnez un groupe parmi les « groupes organisationnels » de votre compte et ajustez les paramètres des liens de partage avant d’ajuster les paramètres de partage en suivant les étapes décrites dans notre article Console d’administration Lucid : paramètres de sécurité.
Personnaliser le délai d’expiration maximal de la session
Cette fonctionnalité vous permet de définir une durée maximale de session pour les utilisateurs de votre compte. Dès qu’un utilisateur dépasse la limite de session configurée, quelle que soit son activité, il doit se réauthentifier. La durée maximale définie peut être comprise entre 2 heures et 365 jours. La valeur par défaut pour les comptes Enterprise Shield est fixée à 30 jours.
Pour activer et personnaliser le délai d’expiration maximal de session afin qu’il réponde au mieux aux besoins de votre compte, consultez les instructions de notre article Console d’administration Lucid : paramètres de sécurité.
Configurer le délai d'expiration des sessions inactives
Utilisez cette fonctionnalité pour forcer la déconnexion après des périodes d’inactivité. Définissez la durée maximale (comprise entre 15 minutes et 14 jours d’inactivité) après laquelle les utilisateurs de votre compte devront se reconnecter pour reprendre leur activité. Pour obtenir des instructions sur la configuration de la durée d’inactivité maximale en tant que titulaire du compte, administrateur du compte, ou administrateur Shield, consultez notre article Console d’administration Lucid : paramètres de sécurité.
Remarque : si vous possédez un compte FedRAMP, cette fonctionnalité d'expiration des sessions inactives est une offre standard disponible pour votre compte Entreprise. Les autres fonctionnalités évoquées dans cet article font partie du module complémentaire Enterprise Shield pour Lucid GovSuite.
Configurer une liste d'adresses IP autorisées
Profitez de cette offre en tant que titulaire du compte, administrateur du compte ou administrateur Shield pour choisir quelles adresses IP peuvent accéder à votre compte. Cette fonctionnalité requiert la notation CIDR pour indiquer une plage d’adresses IP, par exemple 192.168.2.0/24. Pour en savoir plus, consultez l’article Console d’administration Lucid : paramètres de sécurité.
Utilisez le service de gestion de clés Lucid
Le service de gestion des clés (KMS) Lucid vous permet de contrôler vos clés de chiffrement. S'il existe des preuves que la clé a été compromise, vous pouvez renouveler votre clé principale depuis la page KMS de la console d'administration Lucid. Pour plus d'informations, consultez notre article Console d'administration Lucid : paramètres de sécurité.
Limiter la connexion des utilisateurs aux comptes de l’organisation uniquement
Cette fonctionnalité permet de s’assurer que seuls les utilisateurs de votre ou vos comptes Lucid approuvés peuvent accéder aux produits Lucid depuis le réseau de votre entreprise, bloquant ainsi tous les comptes personnels ou non gérés. La mise en œuvre de cette fonctionnalité nécessite une coordination entre votre équipe informatique et Lucid.
Pour commencer, transmettez à Lucid le ou les identifiants de compte que vous souhaitez autoriser, y compris les comptes de test et de production. Vous pouvez le faire en contactant votre gestionnaire de compte ou en vous adressant à l’assistance Lucid.
Une fois la procédure lancée, vous devez configurer à la fois votre serveur proxy et tous les appareils clients d’entreprise pour prendre en charge cette restriction. Si vous n’effectuez pas la configuration telle que décrite ci-dessous, la fonctionnalité ne pourra pas fonctionner correctement.
Configuration du client
- Acheminez tout le trafic sortant vers lucid.app via les serveurs proxy Web de votre organisation.
-
Configurez chaque appareil client de façon à ce qu’il approuve votre proxy SSL :
- Déployez l’autorité de certification racine interne (CA) utilisée par le proxy.
- Marquez l’autorité de certification (CA) interne comme approuvée sur tous les appareils.
Configuration du proxy
- Activez l’interception SSL sur votre serveur proxy.
- Interceptez toutes les requêtes vers lucid.app.
-
Ajoutez l’en-tête HTTP : X-Lucid-Allowed-AccountIds
- Le ou les identifiants de compte listés doivent correspondre à ceux que vous avez précédemment fournis à Lucid.
-
Si vous autorisez plusieurs comptes, utilisez une liste d’identifiants de compte séparés par des virgules.
Exemple : X-Lucid-Allowed-AccountIds: 123456,789012
Remarque : toutes les configurations, y compris les noms et les valeurs d’en-tête HTTP, sont sensibles à la casse et doivent être saisies exactement comme indiqué.
Gestion du cycle de vie du contenu
Gérez et préservez efficacement tous les documents et données utiles dans le cadre d'actions en justice ou d'audits. Déterminez et appliquez rapidement des mesures de conservation aux utilisateurs de Lucid pour éviter toute suppression accidentelle ou intentionnelle. Améliorez la conformité et la gouvernance des données grâce à la gestion du cycle de vie du contenu.
Respectez les exigences de conformité et de gouvernance en établissant des règles sur la manière dont votre entreprise conserve et élimine les données.
Établir une politique de conservation des documents
Cette fonctionnalité offre une solution fluide pour gérer le cycle de vie des données de votre entreprise. Elle vous permet de configurer une politique automatisée de suppression de documents en fonction de critères spécifiques, ceci afin de garantir le respect des normes réglementaires et des protocoles internes de gestion de données. Pour en savoir plus, consultez notre article Console d'administration Lucid : paramètres de conformité.
Accéder aux journaux d’audit
Les journaux d’audit de Lucid vous donnent accès à un journal des événements clés de votre compte. Ces événements fournissent des informations précieuses sur l’activité des utilisateurs, la gestion du contenu et l’administration du système, garantissant ainsi une sécurité et une conformité solides. Vous pouvez filtrer selon un ou plusieurs des éléments suivants :
- Date
- Type d’événement
- Acteur
Une fois filtrée, la table de données affiche tous les événements correspondant à votre recherche. En fonction de vos critères de recherche, vous pouvez voir une sélection de cinq colonnes au maximum parmi la liste suivante : Date (UTC), Adresse IP, Acteur, Événement et Cible(s).
Cliquez sur n’importe quel événement pour ouvrir les détails de son journal d’audit dans le panneau de droite. Vous pouvez également exporter les résultats au format JSON ou CSV à l’aide du bouton Exporter situé en haut à droite de la table de données.
Vous avez également la possibilité d’utiliser une API de journal d’audit pour accéder aux journaux qui peuvent être transférés vers votre SIEM (système de gestion des informations et des événements de sécurité) ou tout autre système d’agrégation de journaux, comme expliqué dans la documentation de l’API de la documentation Lucid pour les développeurs.
L’API des journaux d’audit de Lucid suit une large gamme d’événements clés, notamment :
- Événements d’accès utilisateur tels que lorsqu’un utilisateur a réussi à se connecter, a rejoint un compte, et n’a pas réussi à se connecter avec un mot de passe.
- Événements d’accès aux outils d’IA, par exemple lorsqu’un utilisateur autorise ou réautorise un outil d’IA (comme Claude ou ChatGPT) à se connecter via le serveur MCP Lucid.
- La réautorisation d’un outil d’IA, par exemple sa reconnexion après l’octroi de nouvelles autorisations, génère un nouvel événement du journal d’audit à chaque fois, et non uniquement lors de la première connexion.
- Actions des utilisateurs dans Lucid, notamment la création, le téléchargement, l’ouverture et la suppression d’un document
- Actions au sein de la console d’administration, telles que la création d’un nouvel utilisateur, la suppression d’un utilisateur du compte, et la mise à jour d’un rôle d’utilisateur.
- Lorsqu’un utilisateur est supprimé et anonymisé, son compte est retiré du système ; toutefois, le nom, l’adresse e-mail et l’identifiant de l’utilisateur peuvent rester visibles dans les journaux d’audit pendant toute la durée de la période de conservation des journaux d’audit, d’une durée de 180 jours.
Pour obtenir la liste complète de tous les événements actuellement enregistrés, veuillez consulter notre Documentation pour les développeurs.
Utilisez l'API de conservation légale de Lucid
L’API de conservation légale fournit au titulaire du compte, aux gestionnaires de documents et aux administrateurs Shield les outils nécessaires pour préserver les documents d’un utilisateur dans le cadre de procédures judiciaires ou d’audits. Avec cette API, vous pouvez créer et gérer efficacement des mesures de conservation légale afin d’éviter toute suppression définitive des documents cruciaux en cours de processus.
Remarque : la conservation légale s’applique aux documents et non aux autres objets Lucid. Par exemple, le tableau de bord des informations ne sera pas inclus dans une mesure de conservation légale. Si les informations sont exportées dans un document Lucid, ce document sera inclus dans la mesure de conservation légale, à condition que le dépositaire y ait accès.
Les administrateurs peuvent créer une mesure de conservation légale via l'API, qui inclut les options suivantes :
- Nommer la mesure de conservation légale
- Ajouter une description de la mesure (facultatif)
- Définir les dates de début et de fin de conservation (vous pouvez annuler manuellement la conservation avant la date de fin, si nécessaire)
- Ajouter les utilisateurs concernés, appelés « dépositaires », ce qui peut avoir lieu avant le début de la mesure de conservation (par défaut, tous les documents détenus par le dépositaire ou partagés avec lui sont conservés)
- Pour limiter le nombre de documents conservés, vous pouvez effectuer une recherche par mot-clé dans le contenu des documents (mais gardez à l'esprit que les versions antérieures des documents ne sont pas incluses) afin de ne retenir que les documents accessibles à un dépositaire et contenant un mot-clé spécifique.
Les utilisateurs soumis à une mesure de conservation légale ne peuvent pas supprimer les documents de leur corbeille. Tous les documents de compte auxquels ces utilisateurs (également appelés « dépositaires ») ont accès au début de la mesure de conservation ou auxquels il obtiennent l'accès pendant la mesure de conservation seront conservés. Les dépositaires d'une mesure de conservation légale programmée ou active ne peuvent pas être supprimés de Lucid. Les utilisateurs qui détiennent des documents soumis à une mesure de conservation légale peuvent changer de compte, mais leurs documents seront transférés au propriétaire par défaut du document du compte (afin que ces documents restent soumis à la mesure de conservation légale). Cependant, aucun document soumis à une mesure de conservation légale ne peut être transféré à un utilisateur ne faisant pas partie du compte Entreprise. La mesure de conservation légale préservera uniquement les documents appartenant au compte. Elle ne permet pas de préserver de documents appartenant à un tiers et partagés avec un utilisateur soumis à une mesure de conservation légale.
Lucid n'informe pas les utilisateurs soumis à une mesure de conservation légale ; cela reste à la discrétion de l'équipe juridique et des administrateurs. Par ailleurs, si un utilisateur tente de supprimer un document à préserver, il est discrètement informé qu'un administrateur a empêché sa suppression. À l'expiration de la mesure de conservation légale, les documents peuvent être supprimés définitivement. Pour en savoir plus, consultez la documentation relative à l'API de conservation légale.
Remarque : cette API fonctionne de la même manière quels que soient les paramètres de conservation définis pour le compte. Les documents soumis à une mesure de conservation légale ne peuvent pas être supprimés définitivement, même s'ils répondent aux critères de suppression établis dans vos paramètres de conservation.
Gérez les documents avec Discovery
Utilisez la fonctionnalité Découverte pour rechercher et accéder à tous les documents appartenant à votre compte. Même si la plupart des éléments de cette fonctionnalité sont à la disposition de tous les comptes Enterprise, le module complémentaire Enterprise Shield vous permet d'exporter des métadonnées au format CSV et PDF, de révoquer le partage externe en masse et de consulter l'historique de révision de tous les documents de votre compte. Pour en savoir plus, consultez notre article Console d'administration Lucid : paramètres de conformité.
FAQ
Quels objets sont compris dans l'inspection du contenu ?
L'inspection du contenu comprend les objets suivants :
- Formes
- Zones de texte
- Post-its
- Commentaires.
Quels documents de mon compte Lucid sont compris dans l'inspection du contenu ?
Tous les documents actifs seront inspectés, à savoir tous les documents figurant dans « Mes documents ». Les documents de la corbeille sont exclus.
Quelles sont les durées minimales et maximales de conservation des documents ?
Nous avons des limites minimales et maximales pour nos options de période de conservation, qui sont :
- 30 à 999 jours
- 1-180 mois
- 1 à 15 ans
Donnez votre avis sur cet article
Vous avez des commentaires sur cet article ? Racontez-nous votre expérience ici.