Un intervenant Azaé arrive chez un bénéficiaire, pose son sac, et réalise qu’il doit vérifier un horaire ou valider une prestation sur l’extranet. Le réflexe : demander à utiliser la tablette ou l’ordinateur du client. Cette situation est fréquente, mais elle soulève des questions précises de sécurité et de confidentialité que ni l’agence ni le salarié ne peuvent ignorer.
Connexion extranet Azaé sur un appareil tiers : le vrai risque
L’extranet Azaé, hébergé sur la plateforme A2micile, donne accès à des données sensibles. Plannings, fiches de paie, coordonnées des clients, historique des prestations : tout cela transite par un seul identifiant et un seul mot de passe.
A voir aussi : Les trois types d'article 15 définis et expliqués
Quand vous vous connectez depuis l’ordinateur d’un bénéficiaire, vous n’avez pas la maîtrise de l’appareil. Vous ne savez pas si le navigateur enregistre automatiquement les mots de passe. Vous ne savez pas non plus qui d’autre utilise cette machine, un conjoint, un enfant, un autre intervenant.
Laisser des identifiants mémorisés sur un poste partagé expose les données de planning et de paie à des tiers non autorisés. Ce point entre en contradiction directe avec les principes de confidentialité et de minimisation des accès posés par le RGPD. Concrètement, si un proche du client accède à votre espace salarié, il peut consulter vos informations personnelles et celles d’autres bénéficiaires figurant dans votre planning.
A découvrir également : Calcul du montant d'une responsabilité civile (RC) : méthodes et astuces
Extranet A2micile : règles pratiques pour une connexion au domicile du client
Rien n’interdit formellement à un intervenant de consulter l’extranet depuis le domicile d’un client. La question porte sur le comment, pas sur le principe.
Voici les réflexes à adopter si vous devez absolument vous connecter sur un appareil qui n’est pas le vôtre :
- Tapez directement extranet.a2micile.com dans la barre d’adresse du navigateur, sans passer par un moteur de recherche ni cliquer sur un lien reçu par mail ou SMS. Cette précaution évite les sites de phishing qui imitent la page de connexion Azaé.
- Utilisez le mode navigation privée (ou « incognito ») du navigateur. Ce mode empêche l’enregistrement de vos identifiants, de votre historique et des cookies de session une fois la fenêtre fermée.
- Décochez systématiquement la case « Se souvenir de moi » ou « Rester connecté » sur la page de login.
- Déconnectez-vous manuellement avant de fermer le navigateur. Fermer l’onglet ne suffit pas toujours à clore la session.
- Vérifiez que le navigateur n’a pas proposé d’enregistrer le mot de passe. Si une notification apparaît, refusez-la.

Phishing et extranet Azaé : pourquoi l’adresse dans la barre compte autant que le mot de passe
Les campagnes de phishing ciblant les portails d’extranet se sont multipliées ces dernières années. Le scénario type : un faux mail ou SMS invite l’intervenant à « vérifier son planning » via un lien qui ressemble à la page de connexion A2micile, mais qui capture les identifiants.
Chez un client, le risque augmente. L’intervenant est pressé, utilise un appareil qu’il ne connaît pas, et peut cliquer sur un favori ou un résultat de recherche trompeur déjà présent dans le navigateur du bénéficiaire.
Saisir l’URL officielle manuellement reste la seule parade fiable. Si l’adresse affichée après chargement de la page ne commence pas exactement par « extranet.a2micile.com », fermez immédiatement l’onglet et signalez l’incident à votre agence.
Authentification renforcée et avenir de l’accès distant chez Azaé
Les portails Azaé et A2micile ne proposent pas encore de double authentification obligatoire (MFA) pour les connexions à distance. Vous vous connectez avec un identifiant et un mot de passe, point.
Cette situation pourrait évoluer. Dans d’autres secteurs manipulant des données personnelles et salariales, la double authentification devient progressivement la norme pour tout accès distant. Le principe : après avoir saisi votre mot de passe, vous recevez un code temporaire par SMS ou via une application dédiée sur votre téléphone personnel.
En attendant une éventuelle mise en place côté A2micile, vous pouvez appliquer vous-même deux mesures qui compensent partiellement l’absence de MFA :
- Choisissez un mot de passe long et unique pour l’extranet Azaé, différent de celui que vous utilisez pour votre messagerie ou vos réseaux sociaux.
- Changez ce mot de passe régulièrement, et immédiatement si vous pensez l’avoir saisi sur un appareil non sécurisé ou un site douteux.
Que faire si vous pensez que vos identifiants ont été compromis
Contactez votre agence Azaé sans attendre. Le responsable d’agence peut déclencher une réinitialisation de vos accès extranet. Précisez le contexte : appareil utilisé, moment de la connexion suspecte, éventuel message ou site inhabituel.
En parallèle, modifiez le mot de passe de votre adresse mail personnelle si elle est liée à votre compte A2micile. Un accès frauduleux au mail permet de réinitialiser le mot de passe de l’extranet sans votre accord.
Responsabilité de l’intervenant et cadre de l’agence Azaé
L’intervenant reste responsable de la confidentialité de ses identifiants, quel que soit le lieu de connexion. Ce n’est pas une clause théorique : si des données personnelles d’un bénéficiaire fuient parce qu’un mot de passe est resté enregistré sur un appareil tiers, l’agence comme le salarié peuvent être questionnés sur les mesures prises.
Certaines agences Azaé fournissent un téléphone professionnel ou une tablette dédiée aux intervenants. Si c’est votre cas, privilégiez toujours cet appareil pour accéder à l’extranet, même au domicile du client. Le réseau Wi-Fi du bénéficiaire peut être utilisé pour la connexion internet, à condition que l’appareil lui-même soit le vôtre ou celui de l’entreprise.
Si votre agence ne fournit pas d’appareil dédié, votre smartphone personnel avec un forfait data reste l’option la plus sûre. Vous gardez le contrôle total sur le navigateur, les mots de passe enregistrés et la session.
La connexion extranet Azaé depuis le domicile d’un client n’est pas interdite, mais elle exige une vigilance que la routine quotidienne fait parfois oublier. Navigation privée, URL saisie à la main, déconnexion manuelle : trois gestes qui prennent moins de trente secondes et qui protègent à la fois vos données salariales et les informations des bénéficiaires.

