Aller au contenu principal

Kill-switch — désactivation d'urgence

Le kill-switch coupe l'intégration Yousign immédiatement et sans déploiement — le geste de gouvernance à connaître avant d'en avoir besoin.

Quand l'utiliser

  • Incident de sécurité — clé API suspectée compromise, comportement anormal.
  • Incident fournisseur — dysfonctionnement Yousign, erreurs en cascade.
  • Gel métier — audit, période de clôture, migration.

Comment

Dans TrueSign Setup → eSignature → Settings, section Governance : le toggle de désactivation coupe l'intégration pour toute l'org.

Effets

Pendant la désactivationComportement
Nouveaux envois (manuels, boutons, Flows, bulk)Bloqués, avec un message explicite à l'utilisateur
Demandes déjà envoyéesContinuent leur vie chez Yousign (les signataires peuvent signer)
Données SalesforceIntactes — demandes, templates et historique conservés

La réactivation restaure le service tel quel ; un clic sur Actualiser (ou le webhook) resynchronise les statuts des demandes qui ont évolué pendant la coupure.

En cas de compromission de clé

  1. Activer le kill-switch.
  2. Révoquer la clé dans le dashboard Yousign (Settings → API) et en générer une nouvelle.
  3. Renseigner la nouvelle clé dans Settings, Test Connection.
  4. Consulter les logs sur la période suspecte.
  5. Réactiver, puis Actualiser les demandes en cours.
Accès

La section Governance est réservée au permission set TES_Admin. Le geste est réversible et ne détruit rien — en cas de doute, coupez d'abord, analysez ensuite.