Avantage Performance — fiche technique

Document destiné aux services informatiques des concessionnaires. Il liste tout ce qui doit être autorisé pour que l'application fonctionne, et rien d'autre.

1. Qu'est-ce que ce service

Avantage Performance est un logiciel de gestion professionnel, développé et exploité au Québec. Il sert au suivi de la performance des directeurs financiers (F&I) des concessionnaires automobiles et de véhicules récréatifs : saisie des ventes, calcul des commissions, objectifs, comparaison d'équipe et présentation de produits aux clients.

L'accès est réservé aux employés des concessions clientes, sur invitation. Les données sont hébergées sur Google Cloud dans la région de Montréal (Québec, Canada), chiffrées en transit et au repos. Le service ne traite aucun paiement, ne recueille aucun renseignement bancaire ou de crédit, et n'affiche aucune publicité.

Documents publics : conditions d'utilisation · politique de confidentialité · outil de diagnostic réseau

Si un utilisateur est bloqué, demandez-lui d'ouvrir avantageperformance.com/diagnostic et de vous envoyer le rapport. Cette page teste chaque dépendance une par une et vous dira exactement laquelle est refusée par le réseau.

« Ce site est inaccessible » (Chrome / Edge) sur le Wi-Fi de la concession, alors que le téléphone fonctionne : le pare-feu de la concession refuse avantageperformance.com (souvent catégorie « non catégorisé » ou Cloudflare). Ce n’est pas une panne du logiciel. Créez une règle autoriser avant les règles de catégorie, puis testez à nouveau sur le Wi-Fi.

2. Domaines à autoriser

Tous en HTTPS sur le port 443. Aucun autre port, aucun protocole additionnel.

Indispensables — sans eux l'application ne démarre pas

Domaine Rôle Effet si refusé
avantageperformance.com Application Aucun accès
www.avantageperformance.com Alias vers l’apex — ne pas installer depuis www L’adresse avec « www. » doit aboutir à avantageperformance.com
firestore.googleapis.com Base de données Écran figé sur « Chargement… »
identitytoolkit.googleapis.com Connexion Connexion impossible
securetoken.googleapis.com Maintien de la session Déconnexions répétées
firebasestorage.googleapis.com Documents et logos PDF et logos absents
storage.googleapis.com Images Logos absents
*.cloudfunctions.net Suppression des comptes Un employé supprimé ne peut pas être recréé avec le même courriel

Recommandés

Domaine Rôle Effet si refusé
*.firebaseapp.com Réinitialisation de mot de passe Courriels de réinitialisation inopérants
firebaseinstallations.googleapis.com Enregistrement de l'application Aucun aujourd'hui ; bloquant si la protection anti-robot est activée
*.ingest.us.sentry.io Journalisation des pannes Aucun — les pannes ne nous sont plus signalées
www.google.com, www.gstatic.com, recaptcha.google.com Anti-robot (reCAPTCHA) Connexion refusée si la protection est activée
firebaseappcheck.googleapis.com, content-firebaseappcheck.googleapis.com Attestation anti-abus Aucun aujourd'hui ; bloquant après activation

Les quatre dernières lignes concernent une protection anti-abus qui n'est pas encore activée. Les autoriser dès maintenant évite une interruption le jour où elle le sera.

Attention aux blocages par catégorie. firebasestorage.googleapis.com et storage.googleapis.com sont souvent classés « stockage et partage de fichiers en ligne », et *.firebaseapp.com « hébergement gratuit ». Ces catégories sont refusées par défaut dans beaucoup de profils. Ces domaines appartiennent à Google et servent ici uniquement à livrer les documents du logiciel.

Règle Fortinet / FortiGate (copier-coller)

Placez cette politique au-dessus de tout blocage « Uncategorized », « Newly Observed Domain » ou « Search Engines ». Le FQDN suffit : n’ouvrez pas tout Cloudflare.

config firewall address
    edit "Avantage-Performance"
        set type fqdn
        set fqdn "avantageperformance.com"
    next
    edit "Avantage-Performance-www"
        set type fqdn
        set fqdn "www.avantageperformance.com"
    next
    edit "Avantage-Firestore"
        set type fqdn
        set fqdn "firestore.googleapis.com"
    next
    edit "Avantage-Auth"
        set type fqdn
        set fqdn "identitytoolkit.googleapis.com"
    next
    edit "Avantage-Token"
        set type fqdn
        set fqdn "securetoken.googleapis.com"
    next
end
config firewall addrgrp
    edit "Avantage-Performance-App"
        set member "Avantage-Performance" "Avantage-Performance-www" "Avantage-Firestore" "Avantage-Auth" "Avantage-Token"
    next
end
config firewall policy
    edit 0
        set name "Allow Avantage Performance"
        set srcintf "lan"
        set dstintf "wan"
        set srcaddr "all"
        set dstaddr "Avantage-Performance-App"
        set action accept
        set schedule "always"
        set service "HTTPS"
    next
end

Catégorie FortiGuard à demander si vous classez par catégorie : Business / Application Service, pas « Uncategorized ».

3. Inspection TLS

Si votre pare-feu déchiffre le trafic HTTPS (Fortinet deep inspection, Sophos, Palo Alto, Zscaler), l'une des deux mesures suivantes est nécessaire :

Sans l'une des deux, le navigateur affiche « votre connexion n'est pas privée » et l'utilisateur ne peut pas passer outre.

4. QUIC / HTTP-3

Le site est joignable en HTTP/2 sur TCP 443. Si votre pare-feu bloque le protocole QUIC (UDP 443) sans le rejeter proprement, certains navigateurs subissent des délais d'attente erratiques. Deux options valides : laisser passer UDP 443, ou le rejeter explicitement plutôt que de l'ignorer silencieusement.

5. Stratégies de navigateur (Edge et Chrome)

Si les postes sont gérés par stratégie de groupe, ces quatre réglages évitent les blocages les plus courants. Les valeurs sont identiques pour Microsoft Edge et Google Chrome.

URLAllowlist                = ["https://avantageperformance.com", "https://www.avantageperformance.com"]
PopupsAllowedForUrls        = ["https://avantageperformance.com"]
CookiesAllowedForUrls       = ["https://avantageperformance.com"]
SmartScreenAllowListDomains = ["avantageperformance.com"]   (Edge seulement)

6. Installation sur le poste (Chrome et Edge)

L’application s’installe depuis le navigateur (« Installer en tant qu’application ») puis s’épingle dans la barre des tâches. Une seule adresse est valide : https://avantageperformance.com. N’installez jamais depuis www., ni depuis un lien .web.app / .firebaseapp.com — ce sont d’autres origines, donc d’autres icônes, qui disparaissent au prochain changement.

Si l’icône a disparu de la barre des tâches, dans cet ordre :

  1. L’app est encore dans la liste des applications du navigateur (edge://apps, ou le menu Applications de Chrome) ? → réépingler, ne pas réinstaller.
  2. Elle avait été installée depuis www ou un lien Firebase ? → désinstaller, puis réinstaller une fois depuis avantageperformance.com.
  3. Nouveau profil Windows, dossier utilisateur redirigé, ou poste réimagé ? → l’épingle Windows ne suit pas toujours ; réépingler depuis la liste du navigateur.
  4. Sinon : ouvrir le diagnostic et joindre Avantage Performance.

7. Courriels

Deux types de courriels peuvent parvenir à vos utilisateurs ou à vos clients : la réinitialisation de mot de passe, et le lien de présentation envoyé au client. Ils contiennent une adresse du domaine avantageperformance.com. Si votre passerelle les met en quarantaine, ajoutez le domaine à la liste d'expéditeurs approuvés.

8. Ce que le service ne fait pas

9. Nous joindre

Une question, un blocage persistant, ou un signalement de sécurité : utilisez l’outil de diagnostic puis contactez Avantage Performance via votre interlocuteur habituel, ou consultez la politique de confidentialité pour les demandes relatives aux données. Réponse sous un jour ouvrable.