Tout est compris. Dès le premier jour. Aucune fonction verrouillée.
Ce que les autres éditeurs répartissent entre éditions, compléments et montées de version Enterprise, Ordivis Platform le livre intégralement dans chaque licence. Cette page recense l'ensemble des fonctions – module par module.
33 modules intégrés Aligné sur ITIL 4 Sur site & isolé du réseau Prêt pour BSI & ISO 27001
01
Service desk & gestion des incidents
Un processus d'incident conforme à ITIL, avec quatre types de tickets et un cycle de vie complet.
Le message d'origine (courriel) directement dans le journal
Annuaire de contacts local avec création automatique des expéditeurs inconnus
Mesure de satisfaction CSAT après clôture du ticket
Rappels & tâches personnelles
Tickets
Liste des tickets dans tous les étatsPriorité, SLA, intervenant et client par ticket – quatre types ITIL, un processus.
Détail du ticket
Détail du ticket & journalHistorique d'activité à trois niveaux, horloge SLA, charge et connaissances rattachées.
02
Gestion des problèmes
Analyse des causes et base des erreurs connues, pour une résolution durable des perturbations.
Analyse des causes profondes comme type de ticket à part entière
Base des erreurs connues (KEDB) avec contournements
Lien vers les incidents déclencheurs
Lien vers les changements correctifs
Flux de statuts du problème jusqu'à la solution durable
Transfert du savoir vers la base de connaissances
03
Gestion des changements & CAB
Des modifications maîtrisées, avec circuits d'approbation et comité consultatif des changements.
Tickets de changement avec circuit d'approbation
Comité consultatif des changements (CAB) avec tours de validation
Planification des fenêtres de maintenance
Historique des changements inaltérable
Lien vers les CI concernés (impact)
Planification selon le temps et le risque
04
Demandes de service & catalogue de services
Des demandes normalisées via un catalogue structuré, avec approbation.
Un catalogue de services structuré, avec catégories
Un assistant de commande guidé avec des formulaires propres à chaque prestation (champs obligatoires, listes de choix, dates, oui/non)
Un ticket de demande de service automatiquement et correctement catégorisé , acheminé vers le groupe compétent
Circuits d'approbation par entrée du catalogue
Prestations préconfigurées, y compris pour l' administration publique (accès à une application métier, carte professionnelle/carte à puce, VPN pour prestataire externe)
Commande en libre-service via le portail, suivi de statut pour les utilisateurs finaux
Couplage au moteur de flux
05
Moteur SLA & OLA
Surveillance des niveaux de service à objectifs multiples, avec délais de réaction et de résolution.
Moteur SLA à objectifs multiples par ticket
Objectifs de délai de réaction et de résolution
Objectifs OLA au niveau des groupes de support
Prise en compte des heures ouvrées & des calendriers
Escalade en cas de menace de dépassement du SLA
Analyse des SLA dans le reporting
SLA
Profils SLA & plages de serviceDélais de réaction et de résolution par priorité, au choix en heures ouvrées ou 24/7.
06
Base de connaissances
Gestion des connaissances d'entreprise pour les agents et les utilisateurs finaux.
Articles structurés avec catégories
Publication vers le Portail
Filtres de lien profond pour un renvoi ciblé
Rattachement des articles aux tickets
Versionnement & statut de validation
Recherche en texte intégral
07
CMDB & SACM
La gestion des configurations comme carte opérationnelle de toute l'informatique.
Configuration items avec classes de CI configurables
Définitions d'attributs gérées côté serveur (aucun codage en dur)
Catalogue de types de relations (statique, prêt pour une installation vierge)
Carte de topologie des relations entre CI
Carte des services métier (analyse d'impact)
Calcul d'impact par CTE récursives (pas de base graphe)
Interfaces réseau des CI comme entité à part entière
Câblage pair à pair réciproque des interfaces
Affichage IP issu de l'IPAM (en lecture seule, par lien)
Arborescence des sites avec réorganisation par glisser-déposer
Vue détaillée du CI avec onglets (interfaces, relations …)
Processus métier en tant que classe de CI : assistant de création guidé & symbole de processus en couleur
Vue d'ensemble des processus (tableau filtrable, triable & exportable) avec fiche détaillée – base juridique, champ d'application, délais, redevances et bien plus
Champs supplémentaires pour l'administration publique : LeiKa, FIM, KGSt, domaine thématique OZG, niveau eIDAS, échelon fédéral, acte administratif
Modèles de classes de CI duplicables et exportables/importables au format JSON
Import en masse depuis CSV/XLSX – avec un fichier d'exemple généré par classe de CIqui reprend en en-tête tous les champs possibles. Créez un nouvel attribut et il figure dans le modèle sans intervention de votre part ; un fichier d'exemple entretenu à la main serait périmé dès le premier champ ajouté
Un essai à blanc avant chaque import : il indique le nombre d'objets qui seraient créés et signale les anomalies ligne par ligne – rien n'est écrit avant votre accord
Import de dates tolérant (formats de date allemands), détection des doublons par le numéro de série
IC
Éléments de configurationDes CI illimités dans toutes les classes – filtrables, colonnes configurables, exportables.
Détail d’IC
Vue détaillée d’un ICDonnées de base, attributs, relations, interfaces, impact & cycle de vie – tout sur le CI.
Hiérarchie
Hiérarchie des ICArborescence selon un type de relation au choix – réorganiser les CI par glisser-déposer.
Sites
Hiérarchie des sitesSite → bâtiment → étage → salle → baie – par glisser-déposer.
Qualité des données
Qualité des donnéesCI échus, orphelins & incomplets, doublons suspectés et répartition du cycle de vie.
Processus
Processus métierFiche, matrice RACI, indicateurs et modèle BPMN – tout sur le CI de processus.
Classes d’IC
Catalogue des classes d’ICCatalogue global et classes propres, attributs définis côté serveur – import/export JSON.
08
IPAM – gestion des adresses IP
Gestion native des adresses IP – illimitée, sans coût par nœud.
Stratégie de traitement & risque résiduel, acceptation du risque par le responsable de la sécurité
Carte thermique graphique des risques 5×5 (risque brut/résiduel)
Notification en cas de risque critique
Catalogue de menaces : 47 menaces élémentaires du BSI + 25 menaces d'entreprise
Rapports : synthèse de direction, registre des risques, plan de mesures, aperçu des besoins de protection (PDF)
Tableau de bord ISMS : besoins de protection, avancement du contrôle & situation de risque par périmètre
Rapport différentiel : avancement entre deux contrôles Grundschutz
Onglet de détail du CI « sécurité de l'information » avec avis de vérification au responsable de la sécurité en cas de mise hors service d'un CI rattaché
Rôle dédié de responsable de la sécurité des systèmes d'information (ISB, Informationssicherheitsbeauftragter)
Autorisations security.* à granularité fine
Utilise la CMDB en lecture seule comme base des objets cibles
SMSI
Catalogue de sécurité (ISO 27001 & BSI)Blocs, exigences et détail – ici ISO/CEI 27001:2022 annexe A.
14
Gestion des urgences & de la continuité (PCA)
Continuité d'activité selon la norme BSI 200-4 et l'ISO 22301 – cellule administrative et de crise numérique comprise. Livré intégralement.
Matrice des dommages (BSI 200-4) avec proposition automatique de MTPD
Héritage du RTO le long de la hiérarchie des processus
Bilan d’impact sur l’activité avec préfiltre fondé sur des règles (sensible au temps ou non)
Détection des chaînes temporelles & des points uniques de défaillance sur le graphe des dépendances de la CMDB
Écart exigé/constaté : délai de reprise atteignable contre délai exigé
Reporter les lacunes de continuité, en tant que risques, dans l' analyse de risque de l'ISMS
Organisation de gestion Organisation de crise complète : cellule de crise, cellule d'urgence, équipes de gestion
Contrôle des suppléants (n+1) et rôle de déclaration NIS2
Listes de contacts & d'alerte avec escalade
Bibliothèque de documents d'urgence avec maîtrise documentaire & circuit d'approbation
Interactifs et cochables de façon inaltérable : plans de reprise
Gestion des exercices & des tests (sur table, alerte, cadre d'état-major, test complet)
Retours d'expérience & mesures CAPA avec suivi
Preuve de conformité « en un clic » et synthèse de direction en PDF
Générateur de manuel d'urgence informatique (BSI 200-4) : organisation d'urgence, chaîne d'alerte, mesures immédiates, plan de communication, contacts & documents d'urgence – produits à partir des données existantes
Les chapitres du manuel renvoient à leur source au lieu de la copier – chaque consultation affiche l'état en direct, pas de double saisie, pas de contacts d'urgence périmés
Les manuels sont versionnés : l'état validé est figé, une révision devient une nouvelle version
Plan d'urgence en PDF, et kit d'urgence hors ligne chiffré (tâche planifiée)
Les documents d'urgence validés dans le portail en libre-service (filtrés par RBAC)
Cellule administrative numérique (administration publique) : domaines S1–S6 en un clic
Mode crise avec alerte des membres de la cellule
Journal d'intervention inaltérable (ajout seul) & représentation numérique de la situation
Réutilise la CMDB, les plans de reprise, les besoins de protection de l'ISMS & les contacts – pas de double saisie
Bilan d’impact
Bilan d’impact sur l’activitéMTPD, RTO & RTA par processus, alertes de chaîne temporelle et détection des points uniques.
Organisation de crise
Organisation de gestionCellules de crise & d'urgence avec rôles, suppléants et contrôle de l'obligation de déclaration NIS2.
15
Protection des données – registre des traitements (art. 30 du RGPD)
Le registre des activités de traitement dans le produit plutôt que dans un tableur – avec notification des violations et export pour l'autorité de contrôle.
Rôle propre de délégué à la protection des données avec son propre espace dans le client
Registre des traitements au titre de l'art. 30, § 1 : finalité, base juridique, catégories, destinataires, durées
Bases juridiques au titre de l'art. 6, § 1 sous forme de catalogue – les points énoncés en clair, non codés
En cas d' intérêt légitime (point f), la mise en balance des intérêts est obligatoire – sinon un constat est levé
Lois spéciales complétables : BDSG, LDSG, accords d'entreprise & de groupe avec référence
Catégories particulières (art. 9) et données pénales (art. 10) fournies sous forme de catalogue légal
Matrice groupe de personnes concernées × catégorie de données – « données de santé des candidats », et non deux listes séparées
Durées exprimées en durée + fait déclencheur (à compter de la collecte/fin de contrat/fin d'année/disparition de la finalité/retrait), par catégorie de données
Destinataires & pays tiers (art. 30, § 1, points d/e) : rôle au sens des art. 28/26, pays d'établissement, garantie au titre du chapitre V
Avertissement en cas de pays tiers sans garantie (art. 44) et preuve DPF pour les États-Unis – la décision vise l'organisme, pas le pays
Notification des violations de données (art. 33/34) avec le délai de 72 heures à compter de la prise de connaissance – non de l'incident
Pas de clôture tant qu'une obligation de notification est ouverte ; une décision délibérée de ne pas notifier exige une justification (art. 33, § 5)
Export pour l'autorité de contrôle en PDF, CSV ou JSON – il signale les lacunes au lieu de les masquer
Traçabilité au champ près : qui, quand, quel champ, de quelle valeur vers quelle autre (art. 5, § 2)
La traçabilité survit à la suppression du traitement – sans quoi l'obligation de rendre compte serait sans valeur
Les services déclarent eux-mêmes : un assistant du portail en langage courant, la déclaration partant en brouillon au délégué à la protection des données
Profils de public PME / grande entreprise / administration publique par traitement
16
Audit & conformité
Une traçabilité complète et immuable sur l'ensemble des modules.
Un journal d’audit immuable sur l'ensemble des modules
Traçabilité qui-quoi-quand
Archivage inaltérable
Base des preuves BSI/ISO
Infrastructure d'audit dédiée
17
RBAC, authentification & autorisations
Contrôle d'accès fondé sur les rôles, avec filtrage par autorisation – authentification unique via votre propre fournisseur d'identité comprise.
Authentification unique (SSO) via OpenID Connect – Entra ID, Keycloak ou tout fournisseur OIDC
Modèle de courtier : l'échange code contre jeton se fait côté serveur, aucun secret ne se trouve dans le client, PKCE imposé (RFC 8252)
Découverte du domaine d'origine : le domaine de messagerie détermine le client et le service d'authentification
Création du compte à la première connexion (provisionnement à la volée)
Correspondance des groupes et claims de l'IdP avec les rôles & autorisations Ordivis
Déconnexion unique et jetons d'accès de courte durée (10–15 min) avec renouvellement
Authentification Windows intégrée (Kerberos/SPNEGO) pour les postes du domaine
Retrait automatique des droits au départ : une réconciliation nocturne avec le service d'authentification désactive les comptes bloqués et supprimés – même sans session en cours, et sans effacer l'historique
Gestion de l'IdP par client dans l'application, avec sonde de découverte et connexion de test
Modèle de rôles & d'autorisations (RBAC)
Filtrage en lecture et en écriture par module ([RequiresPermission])
Aucun accès direct à la base de données – le client ne s'adresse qu'à l'API et ne détient aucun identifiant de base de données (rien à dérober sur le poste). Tout accès passe par l'authentification, le RBAC, la séparation des clients et l'audit – aucun contournement possible ; PostgreSQL demeure inaccessible depuis le réseau des postes
JWT ne portant que des claims d'autorisation
Visibilité des menus fondée sur les autorisations
Nom d'utilisateur insensible à la casse (mot de passe sensible à la casse)
Création locale d'utilisateurs (sans mot de passe jusqu'à réinitialisation par un administrateur)
Intégration AD/LDAP pour la connexion
Gestion des utilisateurs avec client & rôles
RBAC
Matrice utilisateurs & rôlesDroits fondés sur les rôles, MFA et synchronisation AD/LDAP en lecture seule.
AD/LDAP
Configuration AD/LDAPIntégration AD strictement en lecture pour la connexion et la tenue automatique.
Droits
Rôles & autorisationsMatrice des rôles et règles d'objet à granularité fine (ABAC) – deux onglets, un seul endroit.
Identité visuelle
Identité visuelle des documentsNom et logo de l'entreprise par client, en en-tête des rapports et des PDF.
Mises à jour
Centre de mises à jourÉtat de version, politique de mise à jour automatique et journal des modifications intégré.
Apparence
Apparence & accessibilitéPalette, contraste élevé, taille de police et langue par utilisateur.
18
Moteur de flux & tâches planifiées
Automatisation transversale via un ordonnanceur central.
Automatisation des flux entre modules
Un ordonnanceur de tâches géré, central
Une rubrique de configuration « tâches planifiées »
Tâches planifiéesTâches d'arrière-plan gérées de façon centralisée, avec planning, statut et déclenchement manuel.
19
Intégration de la messagerie
Entrée et sortie complètes des tickets par courriel (MailKit) – Microsoft 365 et Gmail via OAuth2 compris.
Réception des tickets par IMAP et POP3
OAuth2 pour Microsoft 365 et Gmail – aucun mot de passe d'authentification simple dans le système
File d'envoi avec nouvelle tentative et limite d'expédition
Protection contre les boucles de réponses automatiques
Analyse des avis de non-remise
Surveillance des boîtes aux lettres avec indicateur d'état
Tâche de relève des boîtes sur les comptes entrants actifs
Acheminement des courriels entrants par groupe & par client
Jeton de réponse signé HMAC dans l'objet
Vérification de l'expéditeur contre la falsification
Réponses envoyées depuis la boîte du groupe
Envoi via SMTP/MailKit (STARTTLS)
Gestion des comptes dans une interface dédiée
Détection des doublons (fenêtre temporelle)
Création automatique du contact pour un expéditeur inconnu
20
Intégration de la supervision – les alertes deviennent des tickets
Les incidents de CheckMK, PRTG, Zabbix ou Nagios/Icinga arrivent automatiquement au service desk – sans déluge d'alertes.
Point de terminaison d'ingestion par lots avec accusé par événement (documenté ouvertement, tout outil peut être raccordé)
Modèles de notification fournis pour CheckMK et PRTG
Repli par courriel : marquer une boîte comme boîte de supervision, un profil d'analyse par outil
Essai de l'analyseur : coller un courriel type et voir les champs reconnus – sans créer de ticket
Déduplication : les répétitions deviennent un commentaire sur le ticket existant plutôt qu'un nouveau ticket
La levée d'alerte referme le ticket – après un délai de grâce réglable, non immédiatement
Les fenêtres de maintenance dans le périmètre empêchent la création de tickets
Frein anti-tempête : au-delà de N événements par minute et par source, un ticket collectif est créé
Détection d'instabilité : n changements d'état en m minutes font enregistrer l'épisode comme instable
Règles par source : hôte, service, gravité et étiquettes vers catégorie, groupe de support, intervenant et type de ticket
Gravité → priorité par source, préréglée pour CheckMK et PRTG
Priorité au travail humain : dès que quelqu'un a travaillé sur le ticket, l'automatisme n'intervient plus
Rattachement de l'alerte à un CI et lien profond de retour vers l'outil de supervision
Les épisodes récurrents d'une même clé d'alerte sont rendus Problème visibles
Un déclarant technique par source sans adresse électronique – aucun courriel de réponse à un système de supervision
Indicateurs : tickets par source, taux de suppression, part des tickets résolus automatiquement
Vue des alertes : alertes ouvertes, levées et supprimées par source, avec le motif
21
Notifications
Notifications dans l'application et par courriel, via des points de terminaison REST.
Notifications dans l'application (la cloche)
Points de terminaison REST pour la consultation & l'accusé de réception
Canal courriel pour les notifications
Déclenchement par événement (activité sur un ticket, par exemple)
Destinataires par rôle/responsabilité
Remise dans la langue du destinataire (DE/EN/FR)
22
Multi-client
Multi-client par isolation native de PostgreSQL.
Séparation logique des clients (filtre client EF, TenantId en direct) livré
Chemin de recherche dynamique par requête
Concept de registre pour l'affectation des clients
Empreinte mémoire minimale par rapport à des machines virtuelles séparées
Un seul service pour de nombreux clients (objectif MSP)
Isolation complète de la base par client en cours de réalisation (~53 %, périmètre pilote)
État honnête : la séparation logique fonctionne ; la base dédiée par client, pour les scénarios MSP en production, est en cours de réalisation. Voir maturité des modules.
23
Portail libre-service (Blazor)
Un portail web pour un nombre illimité d'utilisateurs finaux – gratuitement.
Portail web Blazor en service Windows distinct (:8080)
Nombre illimité d'utilisateurs finaux – sans coût de licence
Créer & suivre des tickets, tâches & approbations
Commande au catalogue de services via un assistant guidé
Un tableau de bord d'exploitation avec indicateurs en direct & graphiques (SLA, encours, CSAT, charge des agents) – piloté par les autorisations
Analyses : tableau de bord ISMS, rapports, KEDB (erreurs connues), carte des dépendances/de topologie, réseau & découverte, journal d'audit (limité au client), recherche CMDB
Vues de conformité : documents d'urgence, alerte, plans de reprise, contrats, approbations
Journal de ticket complet (traçabilité) ; un éditeur Markdown avec aperçu pour les saisies longues
Export du tableau de bord « imprimer / PDF » ; personnalisation (apparence & menu conservés)
« Mon compte » : changer de mot de passe (comptes locaux), rubriques de menu repliables
Accès à la base de connaissances (sans connexion)
Connexion à l'API par cookie/jeton porteur, mise en page adaptative (MudBlazor)
Connexion
Connexion au portailUne connexion en libre-service épurée – base de connaissances accessible même sans connexion.
Vue d’ensemble
Vue personnelleTickets ouverts, tâches, appareils attribués et contrats arrivant à échéance.
Nouvelle demande
Nouvelle demandeCatalogue de services guidé ou demande libre – avec pièces jointes.
Catalogue
Catalogue de servicesArticles préconfigurés avec mention d’approbation et délai de traitement.
Mes tickets
Mes ticketsStatut et journal de toutes vos demandes – filtrables et consultables.
24
Client de bureau WinUI 3
Un client natif haute performance pour les administrateurs informatiques.
Client de bureau Client de bureau WinUI 3 (non empaqueté)
Mises à jour en temps réel via la diffusion SignalR
Latence de l'ordre de la milliseconde plutôt qu'une interface web poussive
Jetons Material Design 3 adaptés à Fluent
Tableaux de bord personnels, fondés sur les rôles
Utilisable sur plusieurs sites – le client ne s'adresse qu'à l'API REST (jamais directement à la base). Exploitation par VPN, sur plusieurs sites et, si l'API HTTPS est publiée de façon sûre, également dans le monde entier; la base de données reste sur le serveur
Adresse de l'API librement configurable – à l'installation et à tout moment dans le client (SuperAdmin)
Le manuel directement dans le client – construit à partir des mêmes sources que la version imprimée, donc toujours au niveau de votre installation ; il fonctionne sans connexion internet
Signaler une anomalie directement depuis l'application – une icône d'insecte dans la barre d'état joint la page en cours comme contexte. Chaque pièce jointe peut être décochée individuellement (journal du jour, capture d'écran, données système) ; la capture d'écran est désactivée par défaut et vous est montrée avant l'envoi. Le rapport transite par la boîte de votre propre organisation – non par celle de l'éditeur
Si le serveur est injoignable – c'est souvent précisément le moment où l'on signale –, le client écrit le rapport dans un fichier et ouvre un brouillon de courriel. Rien ne quitte votre machine sans votre intervention
Pertinent pour la facturation : uniquement les administrateurs nommés
Signaler un problème
Signaler une anomalie – vous décidez de ce qui partUne mention de protection des données avant au-dessus de la saisie, chaque pièce jointe décochable, capture d'écran désactivée par défaut.
25
Rapports & tableaux de bord
Un générateur de rapports pour les utilisateurs métier, du SQL pour les spécialistes – et des tableaux de bord par rôle, par module et par personne.
Générateur de rapports : composer les colonnes par glisser-déposer depuis le module concerné
Aperçu en direct – et requêtes SQL brutes pour les spécialistes, avec une référence de base de données documentée
69 rapports standard prêts à l'emploi pour la direction (au moins cinq par module)
Export en PDF, Excel et CSV – avec en-tête/pied de page personnalisables et date de création
Rapports enregistrables et expédiables par courriel via l'ordonnanceur
Tableau de bord personnel après connexion ; tableaux de bord par rôle (direction / encadrant / agent)
Tableaux de bord par module (CMDB, service desk, actifs) ; reporting de billetterie (volume, SLA, CSAT)
Tableau de bord
Tableau de bord fondé sur les rôlesIndicateurs, vue des tickets, changements en attente et contrats arrivant à échéance.
26
Architecture, sécurité & exploitation
Une plateforme souveraine sur site, reposant sur .NET 10 et PostgreSQL.
monolithe modulaire sur .NET 10 (plus de 15 modules)
Services Windows natifs : API et portail
Ni Docker, ni Kubernetes
PostgreSQL en natif sous Windows (0 € de licence de base de données)
Installation en dix minutes, provisionnement de la base compris
Exécution de mise à jour transactionnellement sûre
Surveillance de la plateforme : indicateurs de base de données (connexions, taux de succès du cache, requêtes longues, taille), sessions et connexions – ventilés par client
Événements de sécurité dans le journal d'événements Windows (source dédiée « Ordivis Platform ») : connexions, événements de droits, de service, de mise à jour & de licence – exploitable par un SIEM sans effort supplémentaire, configurable ; le journal d'audit inaltérable n'en est pas affecté
Multilinguisme (DE/EN/FR) dans le client et le portail, commutable par utilisateur – d'autres langues sans modification de code
Chiffrement AES-256 des données sensibles
100 % de souveraineté des données dans votre centre de données
Exploitation isolée du réseau possible
Conçu et développé en Allemagne
27
Licence & activation du produit
Une activation équitable, possible hors ligne, sans nuage imposé.
Période d'essai de 30 jours avec l'ensemble des fonctions
Activation hors ligne ECDSA P-256 (JWS)
Liaison à l'empreinte de l'appareil
Activable entièrement hors réseau
Facturation par administrateur nommé et agent de service desk
Actifs, CI, adresses IP & utilisateurs finaux illimités
Tous les modules actifs dans chaque licence
Licence
Licence & activationActivation hors ligne et en réseau isolé par empreinte matérielle (ECDSA).
28
Mise à jour différentielle & autonome
Une mise à jour sous forme de différentiel signé – depuis le client, planifiable, avec retour arrière. Aucun projet de migration. Et une fenêtre de support entretenue maintient votre installation sûre et à jour.
Mise à jour différentielle signée (ECDSA) : uniquement les fichiers modifiés, adressés par contenu, au lieu d'une installation complète
Politique de mise à jour automatique à trois niveaux : désactivée / notification seule / entièrement automatique
Entièrement automatique dans une Les fenêtres de maintenance (jours de la semaine + plusieurs horaires par jour) – sans intervention de l'administrateur
Mise à jour manuelle en un clic : vérifier immédiatement et appliquer directement un différentiel valablement signé
Fenêtre de support glissante : votre version reste dans la période prise en charge ; à l'approche de la fin, Ordivis Platform avertit à temps et de façon prévisible – à votre avantage : correctifs de sécurité, corrections d'anomalies et fonctions à jour
Les versions de sécurité sont signalées comme prioritaires ; la mise à jour est demandée avec fermeté – mais votre exploitation se poursuit toujours, jamais bloquée (hors ligne / isolée du réseau également)
Retour arrière automatique en cas d'échec + sauvegarde de la base avant mise à jour et contrôle de santé par composant
Auto-mise à jour des services en cours d'exécution (API/client) via un amorceur découplé
Orchestration multi-hôtes : API → portail → client dans le bon ordre, un agent de mise à jour par hôte
Vue des composants : version installée et version cible par API/portail/client, marquage « concerné »
Journal des modifications intégré dans le client (nouveau / amélioré / corrigé / sécurité), les nouvelles entrées étant mises en évidence
Entièrement utilisable sur site & hors réseau – aucun nuage imposé, journal de mise à jour complet & entrée d'audit
29
Sauvegarde – planification, journal & contrôle
Ordivis ne réalise pas lui-même la sauvegarde. Il la planifie, la consigne et prouve que quelqu'un a vérifié.
Plans et travaux de sauvegarde avec classe de protection, responsable et modèle de récurrence (quotidien, hebdomadaire, mensuel)
Cibles de sauvegarde en objets autonomes et réutilisables : disque/DAS, SMB, NFS, bande, nuage
Chaînes à paliers avec cadence, rétention et cible propres à chaque palier
Comparaison attendu/constaté : une exécution quotidienne signale ce qui aurait dû s'exécuter et ne l'a pas fait
Reprise des résultats depuis le courriel de rapport du produit de sauvegarde – règles par travail
Point de terminaison par lots pour raccorder n'importe quel produit de sauvegarde, ainsi qu'un connecteur Veeam
Périodes de vérification en tant qu'enregistrement vérifiable à part entière – avec clôture en un clic et instantané de preuve
Un parcours de constat par exécution en échec : cause, mesure, rappel – la période ne peut être close qu'ensuite
Un incident issu de l'exécution en échec en un clic : un ticket avec objet et référence préremplis
Gestion des supports pour bandes et supports amovibles : pool, code-barres, état, lieu d'externalisation
Rotation hebdomadaire, GFS (grand-père-père-fils) ou tour de Hanoï
Évaluation 3-2-1-1-0 par plan – calculée à partir des données saisies, et non une case à cocher
Fenêtres de sauvegarde confrontées aux fenêtres de maintenance existantes
Tests de restauration en tant qu'entité propre – le résultat alimente en retour la planification de reprise et le bilan d'impact
Un document de politique de sauvegarde généré à partir des données saisies
Preuve rattachée à ISO 27001 A.8.13 et à l'entrée de la déclaration d'applicabilité
Prévision de capacité par cible, d'après la croissance mesurée
Vérifications en attente visibles également dans le portail web et dans l'application mobile
Votre propre journée de travail dans le même système que les tickets – plutôt que dans un second outil à côté.
Tâches personnelles avec échéance, priorité et lien vers un ticket, CI, changement, problème ou article de connaissance
Créer une tâche directement depuis le détail d'un ticket, d'un CI ou d'un changement – avec retour à l'origine
Un tableau Kanban avec glisser-déposer ; renommer, réordonner, ajouter et supprimer des colonnes
Un tableau d'équipe pour les groupes de support et les unités organisationnelles, pas seulement pour soi
Transmettre une tâche à une autre personne : demande, acceptation ou refus, avec historique
Liste des tâches dans une grille de données complète : filtres, regroupement, export
Un calendrier en vue mois, semaine, jour et agenda – alimenté par les rappels, échéances, rendez-vous et fenêtres de changement
Un flux d'abonnement ICS pour Outlook, Thunderbird ou le téléphone ; l'adresse du flux peut être régénérée à tout moment
Intégration Exchange (EWS) par client : lire les rendez-vous et et les réécrire comme véritables entrées de calendrier
Mode « disponibilité seule » pour les installations soucieuses de minimiser les données – créneaux occupés sans objet
Liaison à la boîte par utilisateur : activation et révocation par l'utilisateur, les deux étant journalisées
Rappels avec délai de prévenance par utilisateur
Tableau, liste et calendrier également dans le portail web – pas seulement dans le client de bureau
31
Listes de contrôle & tâches
Des listes de contrôle réutilisables avec preuve – déclenchées manuellement ou par règle.
Modèles avec sections, points obligatoires/facultatifs et affectation de rôles
Bibliothèque standard : 40 modèles éprouvés répartis sur huit domaines, par client
Déclenchement automatique par planning (quotidien/hebdomadaire/mensuel), à l'ouverture d'un ticket, en cas de crise ou de changement validé
Exécution avec avancement, affectation, échéance et signature de clôture comme preuve
Tableau de crise dans le tableau de bord d'urgence (ouvert / en cours / terminé)
Analyse des exécutions ouvertes, en retard et terminées dans le générateur de rapports
32
Wallboard – les indicateurs au mur
Une application plein écran autonome pour les écrans du service desk, du couloir ou du centre de pilotage.
Tableaux de bord en plein écran, lisibles à plusieurs mètres – taille des tuiles et corps de texte s'adaptent à l'écran
Défilement automatique entre les tableaux de bord ; sélection, ordre et cadence librement réglables
Les nouveaux tickets apparaissent et disparaissent en douceurtant qu'il en reste en attente – ce que remarque même celui qui ne fait que passer
L'évolution des 14 derniers jours en courbe au bas de la tuile
Affiche qui est actuellement connecté – sans l'appareil ni l'adresse IP, ce qui reviendrait à surveiller les présences
Aucun mot de passe sur l'appareil : un jeton de wallboard dédié, révocable à tout moment, stocké chiffré (DPAPI Windows) et lié au compte de l'appareil
Les droits de l'écran sont ceux du compte enregistré – un compte en lecture seule n'affiche que ce qu'il a le droit de voir
Votre logo et nom d'entreprise en en-tête (la même identité visuelle que sur les rapports)
Démarre avec Windows et se met à jour à chaque version comme tout autre composant
Wallboard
Wallboard – centre de servicesTickets ouverts, nouveaux et non affectés en plein écran, avec courbe d'évolution et agents connectés.
33
Alertes météo officielles (DWD)
Situation météorologique et alertes officielles du Deutscher Wetterdienst, le service météorologique national allemand – pour le centre de pilotage, le centre technique, les pompiers et quiconque doit organiser ses moyens en cas de tempête ou de canicule.
À l'échelle de la commune, et non de la station la plus proche : le DWD émet ses alertes par zones d'alerte, et non par station. Une station du district voisin pouvait annoncer un temps calme alors qu'une alerte était en vigueur pour votre commune – la page nomme explicitement la zone d'alerte
Le Le lieu découle du code postal du profil client, et non d'un réglage figé ; une station peut être délibérément forcée
La carte d'alerte officielle avec type d'alerte au choix et zoom – sans quoi l'alerte canicule recouvrirait tout le reste sur de vastes surfaces
Radar de précipitations activable, délibérément placé au-dessus des zones d'alerte : la pluie sous une zone d'alerte opaque serait invisible
Indices de feu de forêt et de prairie issus des données ouvertes du DWD – les deux indices, pas seulement l'un d'eux
Notification lors de nouvelles alertes au rôle « alerte météo » (dans l'application et par courriel). Une simple liste de diffusion sans pouvoir, attribuée en plus du rôle réel – et un aide-mémoire par alerte, afin qu'une même alerte ne réveille pas deux fois
Visible dans le client WinUI, le portail web et sur le wallboard; désactivable par utilisateur
Un seul collecteur pour tous les affichages : l'application récupère les données une fois et les met en cache – trois interfaces ne produisent pas trois requêtes auprès du DWD
★
Ordivis Toolbox – une boîte à outils gratuite pour administrateurs
Pas un module Ordivis, mais un outil compagnon libre de Grams IT – déjà pleinement utilisable aujourd'hui et l'assistant de terrain d'Ordivis Platform.
Plus de 30 outils dans une application WinUI 3 rapide : supervision réseau, Active Directory, PKI, outils IP, scanners, DNS & diagnostic
Scanner IP (natif & Nmap), inspecteur SNMP, MAC/OUI, ARP, ICMP ping pro, calculateur de sous-réseaux, trace/MTR, whois/RDAP
Suite AD avec LAPS/BitLocker lecture, gestion des GPO et restauration depuis la corbeille AD
Inspecteur système avec contrôle de sécurité CVE/WID (NIST NVD & BSI CERT-Bund), contrôleur de services/processus, éditeur HOSTS
Connecteur Ordivis : balaie les sous-réseaux distants depuis le poste et les injecte de façon vérifiable dans l'IPAM (non confirmé → ratifié par un administrateur)
Cette liste est longue. Mieux vaut la voir de vos yeux.
Il n'existe pas encore de version d'essai publique ; la période d'essai de 30 jours débutera avec la disponibilité générale le 1er janvier 2027. D'ici là, nous vous présentons chaque module en direct par visioconférence – les mêmes modules que ceux avec lesquels le premier client pilote travaille déjà – et nous vous disons ce qui manque encore.