TERRANES

Sécurité → cette page

Ce que nous suivons, et ce que nous ne suivons pas

Le registre couvre le travail et les personnes à qui l’accès a été donné. Il ne couvre jamais la vitesse à laquelle chacun a travaillé. Cette page existe pour que ce soit un engagement que vous pouvez nous opposer, et non une préférence que nous pourrions réviser en silence.

Ce que le journal d’activité enregistre

Une piste d’audit du projet, et rien de plus large

Chaque entrée appartient à un projet. Il n’y a dedans ni événement de facturation ni événement d’identité — ceux-là vivent dans Stripe et dans les journaux d’authentification, où ils ont leur place.

  • Projet créé, modifié, archivé ; changement de la personne responsable
  • Membres ajoutés, retirés, rôle modifié, service modifié, type d’appartenance modifié
  • Rapports générés et rapports partagés
  • Invitations envoyées
  • Commentaires retirés ou purgés ; contenu signalé
  • Documents détachés ou purgés
  • Éléments de périmètre modifiés ; éléments de liste de contrôle et modèles qualité supprimés

Ce qu’aucun module ne pourra jamais ajouter

Les fonctions de surveillance, nommées

C’est une règle du contrat de module, pas une position de feuille de route. Un module qui fait l’une des choses suivantes n’est pas livré.

  • Traces de localisation de toute sorte
  • Notation de l’activité, notation de la productivité, classements ou “les plus actifs”
  • Surveillance des frappes ou surveillance de l’écran
  • Suivi du temps
  • Comptage du rendement par personne — combien de tâches quelqu’un a clôturées
  • Tout indicateur de productivité par personne, dans n’importe quel module, à tout moment

La ligne que nous traçons

L’attribution, c’est le registre. Mesurer le rendement, c’est de la surveillance.

Nommer la personne responsable est obligatoire — un registre qui dit qu’un plan a été diffusé mais pas par qui n’est pas un registre. Ce qui est interdit, c’est le comptage.

Ce que le produit dit

Rosa a clôturé le relevé de drainage le lun. 14 sept.

Ce qu’il ne dira jamais

Rosa a clôturé 6 tâches cette semaine.

Les cas limites, énoncés plutôt que laissés dans le flou

La capacité des ressources affiche un nombre par personne. Est-ce un indicateur de productivité ?
Elle montre combien de tâches ouvertes quelqu’un porte, ce qui est un signal de capacité — ce dont un planificateur a besoin pour ne pas surcharger un collègue. C’est le seul nombre par personne qu’un module ait le droit d’afficher, et il compte ce qui reste dû, jamais ce qui a été produit ni à quelle vitesse. C’est le cas limite, et il est énoncé ici plutôt qu’enfoui, parce que c’est le fait de l’énoncer qui rend le reste de l’engagement vérifiable.
Le registre indique-t-il quand quelqu’un s’est connecté ?
Pas dans le produit. Les événements d’authentification vivent dans les journaux d’authentification, comme événements de sécurité, et ne sont pas exposés comme une vue des heures de travail d’un collègue. Votre facturation n’en dépend pas non plus : la base est l’appartenance au personnel, jamais l’activité — nous ne mesurons pas si quelqu’un s’est connecté ce mois-ci.
Un administrateur peut-il activer quoi que ce soit de tout cela ?
Non. Il n’existe aucun réglage caché, aucune formule entreprise et aucune configuration qui ajoute un indicateur de productivité. L’interdiction est dans le contrat de module contre lequel chaque module est construit, et c’est pourquoi elle peut être publiée comme un engagement plutôt qu’offerte comme un réglage par défaut.
Pourquoi publier cela, au juste ?
Parce que l’acheteur est un directeur des opérations et l’utilisateur un ingénieur de terrain, et que le second a de bonnes raisons de supposer qu’un nouveau système est un système de surveillance. Une page qu’il peut lire en quatre-vingt-dix secondes fait plus pour l’adoption qu’un paragraphe dans un contrat qu’il ne verra jamais.

Vérifiez-le pendant l’essai.

Trente jours, tous les modules, sans carte. Ouvrez le flux d’activité dès le premier jour et voyez si cette page est exacte.