Skip to content

Utilisation acceptable

À quoi sert Boreon, comment bien l’utiliser, et le petit nombre de choses pour lesquelles il ne peut pas être utilisé.

Mis à jour

Ce document est une traduction. Le texte anglais fait foi.

À qui cela s’applique

Cette politique s’applique à toute personne qui utilise Boreon, sur l’une ou l’autre édition, et à toute personne qui utilise ce site web.

Si votre organisation détient la licence ou l’abonnement, votre organisation est responsable des personnes qu’elle laisse entrer, y compris les prestataires qui travaillent pour vous. Ce n’est pas une façon de rejeter la faute. C’est simplement là que se trouve le contrôle : vous créez les comptes, donc vous décidez qui en a un.

À quoi sert le produit

Boreon gouverne un environnement Tableau dont vous êtes responsable. Il retrace d’où vient un chiffre, montre ce qu’un changement atteindra avant que vous ne le fassiez, trouve les données personnelles avant que quelqu’un d’autre ne le fasse, déplace du contenu entre sites sous approbation, transmet le travail de quelqu’un qui est parti, et produit les preuves qu’un auditeur demande.

Il lit d’abord et ne change rien de lui-même. Chaque changement passe par une porte gardée par une personne. Utilisé comme il est construit, cette politique est quelque chose à quoi vous ne penserez plus jamais.

Ne connectez que ce que vous êtes en droit de connecter

Connectez-vous avec votre propre jeton Tableau, et ne connectez que les sites Tableau et les entrepôts que votre organisation est en droit d’atteindre.

Vos propres permissions vous accompagnent. Nous héritons de ce que votre environnement Tableau vous accorde déjà et de ce que votre rôle d’entrepôt permet déjà, et nous n’élargissons jamais ni l’un ni l’autre. La frontière que vous administrez déjà est donc la frontière ici.

Cela signifie aussi que le produit ne peut pas servir à contourner une permission que vous n’avez pas. Si vous pensez avoir trouvé un moyen, il s’agit d’un signalement de vulnérabilité, et la section ci-dessous vous indique où l’envoyer.

Prenez soin de vos identifiants

  • Un compte par personne. Les connexions partagées détruisent la piste d’audit, qui est la seule chose que ce produit existe pour produire.
  • Gardez votre outil d’authentification pour vous. Les deux facteurs sont requis à chaque fois, et c’est une fonctionnalité plutôt qu’un obstacle.
  • N’utilisez jamais le jeton Tableau de quelqu’un d’autre, et n’en collez jamais un dans un compte qui n’est pas le vôtre.
  • Prévenez un administrateur dès que vous pensez qu’un compte ou un jeton a été exposé. Désactiver un compte met fin à chaque session active qu’il détient à la requête suivante.

Bien utiliser l’IA

L’IA est optionnelle, elle fonctionne sur la clé que vous fournissez, et elle est consultative. Elle lit, explique et rédige, et tout ce qui changerait quelque chose arrive sous forme de carte qu’une personne approuve.

Deux responsabilités viennent avec son activation, et aucune n’est lourde :

  1. Ce que vous envoyez est régi par votre propre contrat avec votre fournisseur. N’envoyez pas de contenu que votre propre politique interdit de faire sortir de votre réseau. Si c’est une limite ferme pour vous, pointez la clé vers votre propre endpoint et rien ne le quitte.
  2. Lisez ce qu’elle rédige avant de l’approuver. Un modèle qui explique un constat de gouvernance est utile. Une décision de gouvernance que personne n’a lue ne l’est pas, quel que soit celui ou ce qui l’a rédigée.

Chaque application produit son résultat complet sans IA, donc la laisser désactivée est toujours une option complète plutôt qu’une option dégradée.

Ce pour quoi le produit ne peut pas être utilisé

Liste courte, et chaque ligne est ici parce qu’elle nuirait à quelqu’un :

  • Atteindre des données sur lesquelles vous n’avez aucun droit, que ce soit en utilisant l’identifiant d’une autre personne ou par tout autre moyen.
  • Contourner une porte d’approbation, un enregistrement d’audit ou les règles de double contrôle définies par votre propre équipe de gouvernance.
  • Attaquer, surcharger ou sonder le service hébergé, ou tenter d’atteindre le tenant d’un autre client.
  • Téléverser du code malveillant, ou utiliser le produit pour le distribuer.
  • Donner à quelqu’un en dehors de votre organisation accès au produit, ou l’exécuter en tant que service pour lui.
  • Tout ce qui est illégal, et tout ce qui mettrait Boreon en infraction avec la loi.

La licence couvre séparément la redistribution, la revente et l’ingénierie inverse. Cette liste concerne la conduite, pas le périmètre de la licence.

Usage raisonnable du service hébergé

Boreon Cloud est une infrastructure partagée exploitée pour du travail réel, y compris des analyses qui lisent légitimement beaucoup à la fois. Un usage intensif est attendu et ne pose pas de problème.

Ce que nous demandons, c’est que l’usage automatisé reste proportionné, afin qu’un compte ne dégrade pas le service pour un autre. Si vous prévoyez quelque chose d’inhabituellement volumineux, dites-le-nous d’abord et nous vous aiderons à le planifier plutôt que de le découvrir.

Il n’y a pas de limite de débit publiée autour de laquelle concevoir. Si votre travail nécessite plus qu’un usage proportionné, dites-nous ce que vous prévoyez et nous dimensionnerons pour cela plutôt que de vous brider pour cela.

Signaler une vulnérabilité

Si vous trouvez un problème de sécurité, nous voulons le signalement. Envoyez-le à privacy@boreon.com avec suffisamment de détails pour le reproduire, et nous reviendrons vers vous.

Veuillez ne tester que sur votre propre tenant et vos propres données, jamais sur un autre client, et veuillez nous laisser une chance de corriger le problème avant de le publier.

La recherche menée de bonne foi, dans ces limites, est la bienvenue, et nous ne vous poursuivrons pas pour cela.

Si cette politique est enfreinte

La première étape est une conversation. La plupart des infractions à une politique comme celle-ci sont des malentendus, et un malentendu se règle en l’expliquant.

Lorsque quelque chose cause un préjudice actif, à un autre client, au service ou aux données de quelqu’un, nous pouvons agir d’abord et expliquer immédiatement après. La suspension est un dernier recours et ce n’est pas un instrument commercial.

Le fonctionnement de la suspension et de la réintégration, et la manière dont cette politique s’articule avec les droits de résiliation de votre contrat, sont définis dans ce contrat. Là où les deux divergent, le contrat fait foi.

Les questions sur cette politique sont à adresser à privacy@boreon.com.