La gestion des droits d’accès est fondée sur le principe du « moindre privilège » :
Les accès aux environnements de production sont gérés par le seul département technique ;
L’accès aux environnements des clients intervient à la demande expresse du client, qui peut également interdire tout accès à ses données sur simple demande au support.
L’ensemble des connexions et des actions sont tracées. Les accès sont systématiquement revus lors du départ d’un collaborateur, ou lors d’un changement de poste afin que les accès/habilitations de la personne concernée soient respectivement désactivés ou vérifiés conformément à ses nouvelles attributions.