Skip to content

Protection par code d'accès

La plupart des églises laissent le formulaire de visiteur entièrement public — n'importe qui avec l'URL peut le remplir, ce qui est exactement ce que vous voulez pour un formulaire imprimé sur un bulletin ou collé sur un QR code au bureau d'accueil. Mais de temps en temps une église veut l'inverse : un formulaire qui n'est accessible qu'aux personnes physiquement présentes au service. La protection par code d'accès est pour ces cas-là.

Cette page couvre l'activation du code d'accès, le choix d'un bon code et les compromis qui viennent avec.

Quand utiliser un code d'accès

La réponse honnête est : la plupart des églises ne devraient pas. Le formulaire de visiteur n'a aucune donnée personnelle pour qui que ce soit à voler — il ne fait que prendre des données, jamais en sortir. Le risque réaliste de le laisser public est un ou deux envois de spam par an, ce qu'une suppression de profil de cinq secondes gère. Donc avant d'activer ceci, demandez-vous si vous en avez vraiment besoin.

Les cas où un code d'accès aide vraiment :

  • Vous testez une nouvelle configuration de champs avant de lancer le formulaire publiquement, et vous voulez que seul le personnel puisse envoyer pendant la semaine de test.
  • Vous avez eu des envois de spam répétés — des bots qui ont trouvé l'URL et la remplissent de déchets. Rare, mais ça arrive. Parfois c'est plus facile de mettre un code d'accès pendant un mois que de chercher où l'URL a fuité.
  • Vous organisez un événement privé — une retraite de leadership ou un premier dimanche sur invitation — où vous voulez un formulaire d'inscription mais seuls les participants devraient le voir.
  • Raisons de conformité — certaines juridictions exigent que tout formulaire de collecte de données soit à accès contrôlé. Si vos règles locales de protection des données le disent, c'est votre interrupteur.

Si aucun de ceux-ci ne correspond, sautez le code d'accès et fiez-vous à la friction naturelle de l'URL elle-même.

Bascule du code d'accès

L'activer

Allez à Paramètres → Formulaire de visiteur, puis dans la carte Accès et lien basculez l'interrupteur Exiger un mot de passe sur activé. Un champ de saisie de mot de passe apparaît en dessous.

Tapez le code que vous voulez utiliser et cliquez sur Enregistrer. Il n'y a pas de longueur minimale ni de règle de complexité — c'est une barrière de friction, pas un secret cryptographique. Quelque chose comme bienvenue2026 ou egliseduroc convient. Évitez les espaces (ils deviennent maladroits quand vous les lisez à voix haute au bureau d'accueil) et évitez les caractères qui ne se traduisent pas bien sur un clavier de téléphone.

Le code d'accès est stocké dans la table app_settings sous la clé visitor_form_password et est comparé sans tenir compte de la casse par la RPC d'envoi — donc BIENVENUE2026 et bienvenue2026 fonctionnent tous les deux. Les espaces sont supprimés avant comparaison.

Ce que voient les visiteurs

Quand le code d'accès est activé, le formulaire public affiche d'abord un écran de saisie de code au lieu du formulaire lui-même. Les visiteurs tapent le code, touchent Continuer, et le formulaire se déverrouille pour le reste de leur session de navigateur (stocké dans sessionStorage).

Le « reste de leur session » a son importance : si un visiteur entre le code, remplit le formulaire et envoie, il n'a pas besoin du code à nouveau pour envoyer une deuxième fois depuis le même onglet de navigateur. Fermer l'onglet l'efface.

L'écran de saisie de code ne dit pas pour quelle église il est, n'expose aucune image de marque et donne la même erreur générique pour un code erroné — donc un curieux passant avec l'URL mais sans le code n'obtient aucune information sur votre église.

Choisir un bon code d'accès

Trois règles d'or :

  1. Assez court pour être dit à voix haute depuis l'estrade — « le code est bienvenue vingt vingt-six, tout en un mot ». Si vous ne pouvez pas le dire proprement, changez-le.
  2. Assez mémorable pour qu'un greeter n'ait pas besoin de regarder une carte — il devrait pouvoir le répéter à dix visiteurs d'affilée sans revérifier.
  3. Différent de tout ce que vous utilisez ailleurs — ce n'est pas un mot de passe pour quoi que ce soit de secret, mais réutiliser un code que vous utilisez pour le Wi-Fi du personnel ou un autre système partagé est juste de la mauvaise hygiène.

Un motif courant : choisir un nouveau code au début de chaque saison (bienvenue2026printemps, bienvenue2026ete). Cela limite la fenêtre de fuite — même si le code finit par être partagé là où il ne devrait pas, il vieillit tout seul.

Partager le code avec les visiteurs

Imprimez-le. Dites-le depuis l'estrade pendant le moment d'accueil. Mettez-le sur un panneau au bureau d'accueil. Le but d'un code d'accès n'est pas que les visiteurs ne puissent pas le voir — c'est qu'ils doivent être physiquement présents (ou avoir un canal de communication connu avec vous) pour le recevoir.

Si vous voulez un code automatiquement partagé par la page splash Wi-Fi de votre église, ou envoyé par SMS à toute personne qui scanne un QR code à la porte, vous avez réinventé le formulaire public d'origine avec des étapes supplémentaires. Laissez juste le code d'accès désactivé dans ce cas.

Le désactiver

Basculez l'interrupteur Exiger un mot de passe sur désactivé. Le mot de passe stocké est effacé de app_settings immédiatement et le formulaire devient entièrement public au moment où vous enregistrez.

Vous pouvez aussi effacer le mot de passe sans désactiver — laissez l'interrupteur activé mais enregistrez une valeur vide — mais le formulaire traite un mot de passe vide comme aucun code d'accès du tout, donc c'est effectivement désactivé.

Mises en garde

  • Un code d'accès n'est pas du chiffrement. Un bot déterminé qui lit le code source de la page et les requêtes réseau passera outre. C'est un outil « stoppe les envois occasionnels », pas une frontière de sécurité.
  • Les visiteurs qui se trompent de code n'ont pas droit à un flux de nouvelle tentative amical. Ils voient une erreur générique et doivent retaper. Si vos visiteurs sont plus âgés ou moins à l'aise avec la technologie, prenez-le en compte.
  • Le code d'accès s'applique à la route du formulaire, pas aux données elles-mêmes. Une fois qu'un visiteur a passé le code, la RPC d'envoi sous-jacente valide quand même le code à chaque envoi — donc un code fuité ne peut pas être utilisé pour faire passer des données par la porte de derrière.

Où aller ensuite