Glossaire
Ce glossaire rassemble les termes techniques et fonctionnels utilisés sur la plateforme Bluesecure, à destination des partenaires (ESN, intégrateurs) et des administrateurs des organisations clientes.
Sommaire
Prérequis
- Aucun prérequis : ce glossaire est une référence à consulter librement, terme par terme.
1 Application & Développement
- Front-office : interface client visible (formations, campagnes phishing, tableaux de bord). Cœur commercial accessible aux utilisateurs finaux.
- Back-office / Admin : espace admin pour Bluesecure et les responsables clients/partenaires (gestion des utilisateurs, reporting).
- API Bluesecure : points d'accès (endpoints) pour l'intégration avec des outils tiers (LMS, Active Directory, Microsoft 365). Documentation disponible dans l'aide interne.
- Campagnes Phishing/Smishing : simulations d'attaques configurables par les partenaires (par e-mail ou SMS). Suivi via le Risk Index™.
- Tableaux de bord (Dashboards) : suivi en temps réel des performances clients (clics, signalements, scores).
- Risk Index™ : indicateur propriétaire Bluesecure mesurant la maturité cybersécurité d'une organisation.
- MCP (Model Context Protocol) : protocole d'intelligence artificielle permettant de connecter un modèle de langage (LLM) à des données externes (exemple : enrichissement des réponses en formation).
- Beta Test : tests partenaires sur des versions pré-production (accès via un lien dédié dans l'aide interne).
2 Utilisateurs & Rôles Partenaires
2.1 Rôles partenaires
- Administrateur Client : DSI/RSSI (responsable informatique ou sécurité) côté client, qui gère la plateforme (synchronisation Active Directory, campagnes).
- Utilisateur Final : salarié client suivant les formations et simulations.
- Partenaire Bluesecure : ESN (entreprise de services numériques) ou intégrateur assurant le déploiement, le support de niveau 2 et l'upsell (vente additionnelle).
- Onboarding Partenaire : processus d'intégration d'un nouveau partenaire (formation technique, accès back-office, certification).
2.2 Rôles au sein de l'organisation cliente
- Administrateur de l'organisation : utilisateur disposant d'un accès complet à l'entité. Il peut créer et suivre les campagnes Learning et Phishing, gérer les paramètres, les utilisateurs et l'attribution des groupes. L'accès se fait par e-mail, mot de passe et authentification à deux facteurs (2FA), ou via le SSO Microsoft (connexion unique).
- Manager général : utilisateur ayant accès à l'ensemble des groupes de l'organisation. Il peut créer et suivre des campagnes sur tous les groupes et gérer les utilisateurs associés. Mêmes modalités d'accès que l'administrateur de l'organisation.
- Manager de groupe : utilisateur ayant un accès en lecture seule aux statistiques relatives à son ou ses groupes. Mêmes modalités d'accès que ci-dessus.
- Utilisateur : membre disposant d'un espace personnel dédié à l'apprentissage. Il peut accéder à ses formations, quiz et certificats (avec possibilité d'obtenir un guide PDF sur demande). L'accès se fait par e-mail, lien magique (magic link), ou via le SSO Microsoft.
- Directeur : rôle spécifique associé à une instance dédiée. Ce profil bénéficie d'un accès exclusif adapté à son périmètre de décision et de supervision.
3 Formation & Sensibilisation
- E-learning : modules gamifiés (quiz, défis) intégrables à des LMS externes.
- LMS (Learning Management System) : système de gestion de la formation ; intégration SCORM/API pour synchroniser les inscriptions et les rapports.
- Workshop, ateliers présentiels : escape games, réalité virtuelle (VR), démonstrations de piratage, co-animés par les partenaires.
4 Menaces & Attaques (Simulées)
- Phishing / Smishing / Vishing : simulations multi-canaux (e-mail, SMS, appels, QR code, clé USB).
- Ransomware / Ingénierie sociale : scénarios immersifs intégrés aux formations.
- Shadow IT / DDoS / Fuite de données : modules de sensibilisation associés à du reporting.
5 Sécurité & Protection
- MFA / 2FA / SSO Microsoft : authentification native, synchronisée avec Azure Active Directory.
- Captcha : vérification anti-robot sur les formulaires et campagnes.
- Whitelist (liste blanche) : configuration obligatoire pour les e-mails Bluesecure (enregistrements DNS MX/SPF/DKIM).
- EDR / Antivirus / Pare-feu / VPN / Proxy : recommandations intégrées aux conseils apportés par les partenaires.
6 Organisation & Conformité
- Organisation : entité cliente ou partenaire au sein de la plateforme.
- Datawatch : plateforme centralisée de supervision et de pilotage des activités de sensibilisation à la cybersécurité. Elle permet de gérer les campagnes Learning et Phishing, d'administrer les utilisateurs, de configurer les paramètres organisationnels et d'analyser les statistiques associées.
- AD (Active Directory) : synchronisation automatique avec Microsoft 365, Google Workspace ou LDAP.
- RGPD / ANSSI : conformité souveraine (centres de données en France, SecNumCloud, ISO 27001, Qualiopi).
- 33700 / UGAP : dispositif de signalement des SMS frauduleux et cadre des achats publics (référence UGAP 6022737).
- ESN : partenaires de prestation (conseil, déploiement).
7 Infrastructure & Réseau
- Enregistrement DNS : configuration nécessaire pour les campagnes (MX pour les e-mails, CNAME pour le front-office).
- Sous-traitance RGPD : liste des sous-traitants figurant dans les CGV, avec avertissement préalable pour tout traitement de données.
- Confidentialité : clauses de non-divulgation (NDA) internes et sensibilisation des équipes (salariés et sous-traitants).
Questions fréquentes
À qui s'adresse ce glossaire ?
Aux partenaires Bluesecure (ESN, intégrateurs) et aux administrateurs des organisations clientes, pour partager un vocabulaire commun sur les fonctionnalités techniques et organisationnelles de la plateforme.
Où trouver la documentation technique de l'API Bluesecure ?
Elle est disponible dans l'aide interne, comme précisé dans la section Application & Développement de ce glossaire.