Kill-switch — désactivation d'urgence
Le kill-switch coupe l'intégration Yousign immédiatement et sans déploiement — le geste de gouvernance à connaître avant d'en avoir besoin.
Quand l'utiliser
- Incident de sécurité — clé API suspectée compromise, comportement anormal.
- Incident fournisseur — dysfonctionnement Yousign, erreurs en cascade.
- Gel métier — audit, période de clôture, migration.
Comment
Dans TrueSign Setup → eSignature → Settings, section Governance : le toggle de désactivation coupe l'intégration pour toute l'org.
Effets
| Pendant la désactivation | Comportement |
|---|---|
| Nouveaux envois (manuels, boutons, Flows, bulk) | Bloqués, avec un message explicite à l'utilisateur |
| Demandes déjà envoyées | Continuent leur vie chez Yousign (les signataires peuvent signer) |
| Données Salesforce | Intactes — demandes, templates et historique conservés |
La réactivation restaure le service tel quel ; un clic sur Actualiser (ou le webhook) resynchronise les statuts des demandes qui ont évolué pendant la coupure.
En cas de compromission de clé
- Activer le kill-switch.
- Révoquer la clé dans le dashboard Yousign (Settings → API) et en générer une nouvelle.
- Renseigner la nouvelle clé dans Settings, Test Connection.
- Consulter les logs sur la période suspecte.
- Réactiver, puis Actualiser les demandes en cours.
Accès
La section Governance est réservée au permission set TES_Admin. Le geste est réversible et ne détruit rien — en cas de doute, coupez d'abord, analysez ensuite.