Surface de compte

Compte Ronova ID

Une vue tournée vers la personne sur l'autorité du profil, l'activité de session et l'historique de redirection à travers les applications Ronova.

C'est ici qu'une personne vérifie ce qui est connecté, quelle application a reçu l'accès et comment resserrer sa propre posture.

Acces direct

Bootstrap d'identite temporaire

Le parcours public passkey-first n'est pas encore actif. Pour l'amorcage initial du proprietaire, Ronova ID peut deriver une session elevee temporaire a partir d'une session admin privee Ronova deja ouverte.

Cette passerelle reste volontairement etroite : elle exige la session admin privee existante et ne cree jamais un cookie partage pour d'autres domaines.

Compte

Ce que la surface de compte doit montrer

La surface de compte transforme l'identité en quelque chose que la personne peut inspecter, et pas seulement en un mécanisme consommé par l'application hors de vue.

Profil et récupération

Les données essentielles du compte restent cohérentes tandis que les voies de récupération restent explicites et révisables.

Aucune identité de secours cachée.

Revue des sessions actives

Les personnes peuvent inspecter les sessions en cours par application, activité récente et niveau de confiance afin de repérer un appareil ancien ou un accès inattendu.

Particulièrement utile lorsqu'un rôle élevé existe sur la même identité.

Reçu de redirection

Chaque redirection peut montrer le client demandeur, la portée voulue et le chemin de retour après approbation.

La vue du compte devient ainsi un reçu lisible.

Boucle de revue

Cycle de revue du compte

La vue du compte doit permettre de voir rapidement ce qui est actif, ce qui a été approuvé et ce qui doit être révoqué.

  1. 01

    Ouvrir la surface de compte

    La personne arrive depuis une application ou depuis la vue centrale et atterrit dans un contexte de compte lisible.

  2. 02

    Inspecter les sessions actives

    Les sessions en cours sont regroupées par application pour montrer immédiatement où la personne est connectée.

  3. 03

    Révoquer ou poursuivre

    Les portées inattendues, les appareils anciens ou les sessions élevées peuvent être révoqués sans perturber les autres accès calmes.

  4. 04

    Escalader avec des preuves

    Si quelque chose reste étrange, l'historique de redirection et les reçus d'audit donnent assez de contexte au support sans hypothèse.

Catalogue des sessions

Comment les sessions apparaissent côté compte

Une personne peut apparaître sur plusieurs surfaces Ronova, mais chacune peut porter un profil de session et un niveau de risque différents.

Session web publique

Utilisée pour la vue d'identité, l'orientation du support et les vérifications de profil à faible risque lorsque la personne a surtout besoin d'autonomie tranquille.

Contexte public.

Session de compte de projet

Utilisée pour des fonctions côté projet comme la présence de profil, l'historique du support ou le travail de compte dans une application Ronova.

Contexte propre à l'application.

Session élevée distincte

Utilisée lorsqu'une personne porte un rôle élevé et effectue un travail sensible qui doit rester séparé du parcours ordinaire.

Durée plus courte, revue plus forte.

Gouvernance

Permissions, rôles et audit côté compte

La vue du compte est l'endroit où les permissions deviennent compréhensibles du côté de la personne et pas seulement du côté de l'opérateur.

Permissions lisibles

Les permissions doivent être décrites en langage clair pour qu'une personne voie ce qu'une application peut faire en son nom.

Des autorisations lisibles soutiennent un vrai consentement.

Frontières de rôle visibles

Si une identité porte des rôles de support ou d'administration, le contexte élevé doit être clairement séparé de la navigation ordinaire.

La conscience des rôles évite les débordements silencieux.

Reçus d'audit

Les approbations récentes, les révocations et les résultats de connexion restent visibles pour l'auto-revue et pour les échanges de support.

L'audit devient utile avant la crise.