This documentation is currently under development. Certain sections are not yet complete and will be added shortly.
For the complete documentation index, see llms.txt. This page is also available as Markdown.

Gérer les appareils

Gérez les appareils autorisés à se connecter à Carte Scanner, distribuez leurs codes QR de connexion en toute sécurité et révoquez ou faites pivoter l’accès lorsque nécessaire.

La page Appareils contrôle quels téléphones sont autorisés à se connecter à Carte Scanner. Chaque entrée d’appareil représente une installation de scanner et un identifiant de connexion. C’est sur cette page que les administrateurs créent de nouveaux appareils, partagent le code QR de connexion et révoquent ou font pivoter l’accès lorsqu’un téléphone change de mains.

Le code QR de l’appareil doit être traité comme un mot de passe. Toute personne ayant accès à ce code QR peut connecter un appareil à Carte Scanner. La gestion des appareils est donc à la fois un sujet opérationnel et un sujet de sécurité.

Exemples concrets
  • Opérations événementielles : chaque superviseur de porte reçoit un code QR d’appareil dédié pour un téléphone géré.

  • Accès en magasin ou en lounge : chaque téléphone de comptoir a sa propre entrée d’appareil, ce qui permet de révoquer facilement l’accès sans affecter le reste de l’équipe.

  • Personnel temporaire : un appareil peut être activé pour une campagne ou pour une journée d’événement, puis désactivé immédiatement après le service.

  • Téléphone perdu ou remplacé : la connexion peut être réinitialisée afin d’invalider le code QR précédent et d’en émettre un nouveau.

Devices list in The Wallet Crew admin console for Pass Scanner.
La page Appareils centralise la création des appareils, la gestion de leur état et la rotation de la connexion pour Carte Scanner.

Comment fonctionne la gestion des appareils

Carte Scanner utilise une connexion basée sur un code QR. Lorsqu’un appareil est créé, The Wallet Crew génère un code QR lié à cet enregistrement d’appareil. Le téléphone scanne ce code QR depuis l’application Carte Scanner pour établir sa connexion.

Utiliser une entrée d’appareil par téléphone physique est le modèle le plus sûr. Cela rend la révocation plus précise, facilite les audits et évite de partager un identifiant entre plusieurs opérateurs. Cela aide aussi les équipes opérationnelles à identifier quel téléphone doit être désactivé ou réinitialisé lorsqu’un incident se produit.

Ajouter un nouvel appareil

L’ajout d’un appareil crée un nouvel identifiant de connexion pour Carte Scanner. Cela doit être fait pour chaque téléphone qui scannera des cartes en production.

1

Créer l’entrée d’appareil

Depuis la page Appareils, sélectionnez Nouveau pour créer un appareil.

2

Saisissez les détails de l’appareil

Ajoutez un nom clair. Une description facultative peut être utilisée pour identifier l’emplacement, l’équipe ou l’usage du téléphone. Les nouveaux appareils sont activés par défaut.

3

Enregistrer et capturer le code QR

Une fois l’appareil créé, le code QR de connexion est disponible. Ce code QR est l’identifiant utilisé par l’application Carte Scanner pour connecter le téléphone.

L’utilisation d’une convention de nommage aide à garder le parc lisible. Par exemple, une marque peut utiliser un code de magasin, un numéro de porte ou un rôle tel que Paris-Flagship-Checkout-1 ou VIP-Gate-A.

Create device form in The Wallet Crew admin console.
Chaque téléphone dédié au scan devrait avoir sa propre entrée d’appareil avec un nom qui identifie clairement où et comment il est utilisé.

Partager le code QR de l’appareil en toute sécurité

Le code QR de l’appareil doit être partagé avec précaution, car il donne accès à Carte Scanner. Dans de nombreux déploiements, l’approche la plus sûre consiste à l’afficher localement à l’opérateur pendant la configuration plutôt que de l’envoyer par des canaux internes larges.

Si le code QR est transmis par e-mail, chat ou capture d’écran, l’accès n’est plus contrôlé par la seule possession du téléphone. Cela augmente le risque de connexion non autorisée. En cas de doute, réinitialisez la connexion et émettez un nouveau code QR.

Le code QR ne peut être consulté qu’au moment de la création de l’appareil. Cela rend le moment de la configuration initiale important. Il doit être capturé et transmis via un processus de confiance.

Device QR code displayed after creating a Pass Scanner device.
Le code QR de connexion doit être traité comme un secret et partagé uniquement avec la personne qui configure l’appareil prévu.

Désactiver, activer ou supprimer un appareil

Les changements d’état d’un appareil permettent aux administrateurs de contrôler qui peut se connecter sans recréer tout le parc. La bonne action dépend du fait que l’accès doive être suspendu, rétabli plus tard ou supprimé définitivement.

Désactiver un appareil lorsque l’accès doit s’arrêter temporairement. C’est utile pour les opérations saisonnières, le personnel temporaire, les téléphones perdus qui pourraient être retrouvés, ou tout doute de sécurité à court terme. Un appareil désactivé peut être réactivé plus tard.

Activer un appareil lorsqu’un téléphone précédemment désactivé est autorisé à reprendre le service.

Supprimer un appareil lorsqu’il n’est plus nécessaire et ne doit pas revenir, par exemple après une mise hors service définitive. Si un appareil peut revenir plus tard, le désactiver est généralement plus sûr que le supprimer.

Actions available on a Pass Scanner device, including enable, disable, and delete.
La désactivation est la méthode standard pour suspendre l’accès sans perdre l’enregistrement de l’appareil. La suppression convient mieux à un nettoyage définitif.

Réinitialiser la connexion d’un appareil

La réinitialisation de la connexion fait tourner l’identifiant d’un appareil existant. Un nouveau code QR est généré et l’ancien cesse immédiatement de fonctionner.

Cette action est utile lorsque le code QR a pu être exposé, lorsque le téléphone est remplacé ou lorsque la configuration doit être effectuée de nouveau dans des conditions contrôlées. Réinitialiser la connexion est souvent le moyen le plus rapide de rétablir la confiance sans supprimer puis recréer l’appareil.

Reset connection action for a Pass Scanner device in the admin console.
La réinitialisation de la connexion invalide le code QR précédent et en émet un nouveau pour le même enregistrement d’appareil.

Recommandations opérationnelles

La gestion des appareils fonctionne mieux lorsque chaque téléphone possède son propre enregistrement clairement nommé et que chaque identifiant est traité comme une information à diffusion courte et à haute confiance. Cela maintient la révocation ciblée et évite la confusion opérationnelle pendant les périodes de forte activité.

Pour la plupart des projets, les pratiques suivantes réduisent la charge de support et le risque de sécurité :

  • Créez un appareil par téléphone physique.

  • Utilisez des noms qui identifient clairement l’emplacement ou le rôle.

  • Désactivez les appareils inutilisés dès qu’un service, un événement ou une campagne se termine.

  • Réinitialisez la connexion immédiatement si un code QR a été partagé trop largement.

  • Préférez désactiver plutôt que supprimer lorsque l’appareil peut reprendre du service.

FAQ

Plusieurs téléphones doivent-ils partager le même appareil ?

Non. Un appareil par téléphone est le modèle recommandé. Il rend le contrôle d’accès précis et facilite beaucoup l’enquête ou la révocation.

Que se passe-t-il après une réinitialisation de la connexion ?

L’ancien code QR devient immédiatement invalide. Un nouveau code QR le remplace pour le même enregistrement d’appareil.

Quand faut-il désactiver un appareil plutôt que le supprimer ?

Désactivez un appareil lorsque l’accès doit s’arrêter temporairement ou lorsque le téléphone peut revenir plus tard. Supprimez un appareil uniquement lorsqu’il n’est plus du tout nécessaire.

Pourquoi le code QR est-il considéré comme sensible ?

Le code QR est l’identifiant de connexion pour Carte Scanner. Toute personne qui le reçoit peut être en mesure d’authentifier un appareil, il doit donc être traité avec le même soin qu’un mot de passe.

Quelle est la meilleure réponse si un code QR a été partagé via un canal non sécurisé ?

Réinitialisez la connexion immédiatement. Cela invalide l’ancien code QR et rétablit le contrôle avec un identifiant nouvellement généré.