Avantage Performance — fiche technique

Document destiné aux services informatiques des concessionnaires. Il liste tout ce qui doit être autorisé pour que l'application fonctionne, et rien d'autre.

1. Qu'est-ce que ce service

Avantage Performance est un logiciel de gestion professionnel, développé et exploité au Québec par Mathieu Guilbault. Il sert au suivi de la performance des directeurs financiers (F&I) des concessionnaires automobiles et de véhicules récréatifs : saisie des ventes, calcul des commissions, objectifs, comparaison d'équipe et présentation de produits aux clients.

L'accès est réservé aux employés des concessions clientes, sur invitation. Les données sont hébergées sur Google Cloud dans la région de Montréal (Québec, Canada), chiffrées en transit et au repos. Le service ne traite aucun paiement, ne recueille aucun renseignement bancaire ou de crédit, et n'affiche aucune publicité.

Documents publics : conditions d'utilisation · politique de confidentialité · outil de diagnostic réseau

Si un utilisateur est bloqué, demandez-lui d'ouvrir avantageperformance.com/diagnostic et de vous envoyer le rapport. Cette page teste chaque dépendance une par une et vous dira exactement laquelle est refusée par le réseau.

2. Domaines à autoriser

Tous en HTTPS sur le port 443. Aucun autre port, aucun protocole additionnel.

Indispensables — sans eux l'application ne démarre pas

Domaine Rôle Effet si refusé
avantageperformance.com Application Aucun accès
www.avantageperformance.com Redirection Erreur sur l'adresse avec « www. »
firestore.googleapis.com Base de données Écran figé sur « Chargement… »
identitytoolkit.googleapis.com Connexion Connexion impossible
securetoken.googleapis.com Maintien de la session Déconnexions répétées
firebasestorage.googleapis.com Documents et logos PDF et logos absents
storage.googleapis.com Images Logos absents

Recommandés

Domaine Rôle Effet si refusé
*.firebaseapp.com Réinitialisation de mot de passe Courriels de réinitialisation inopérants
firebaseinstallations.googleapis.com Enregistrement de l'application Aucun aujourd'hui ; bloquant si la protection anti-robot est activée
*.ingest.us.sentry.io Journalisation des pannes Aucun — les pannes ne nous sont plus signalées
www.google.com, www.gstatic.com, recaptcha.google.com Anti-robot (reCAPTCHA) Connexion refusée si la protection est activée
firebaseappcheck.googleapis.com, content-firebaseappcheck.googleapis.com Attestation anti-abus Aucun aujourd'hui ; bloquant après activation

Les quatre dernières lignes concernent une protection anti-abus qui n'est pas encore activée. Les autoriser dès maintenant évite une interruption le jour où elle le sera.

Attention aux blocages par catégorie. firebasestorage.googleapis.com et storage.googleapis.com sont souvent classés « stockage et partage de fichiers en ligne », et *.firebaseapp.com « hébergement gratuit ». Ces catégories sont refusées par défaut dans beaucoup de profils. Ces domaines appartiennent à Google et servent ici uniquement à livrer les documents du logiciel.

3. Inspection TLS

Si votre pare-feu déchiffre le trafic HTTPS (Fortinet deep inspection, Sophos, Palo Alto, Zscaler), l'une des deux mesures suivantes est nécessaire :

Sans l'une des deux, le navigateur affiche « votre connexion n'est pas privée » et l'utilisateur ne peut pas passer outre.

4. QUIC / HTTP-3

Le site est joignable en HTTP/2 sur TCP 443. Si votre pare-feu bloque le protocole QUIC (UDP 443) sans le rejeter proprement, certains navigateurs subissent des délais d'attente erratiques. Deux options valides : laisser passer UDP 443, ou le rejeter explicitement plutôt que de l'ignorer silencieusement.

5. Stratégies de navigateur (Edge et Chrome)

Si les postes sont gérés par stratégie de groupe, ces quatre réglages évitent les blocages les plus courants. Les valeurs sont identiques pour Microsoft Edge et Google Chrome.

URLAllowlist                = ["https://avantageperformance.com"]
PopupsAllowedForUrls        = ["https://avantageperformance.com"]
CookiesAllowedForUrls       = ["https://avantageperformance.com"]
SmartScreenAllowListDomains = ["avantageperformance.com"]   (Edge seulement)

6. Courriels

Deux types de courriels peuvent parvenir à vos utilisateurs ou à vos clients : la réinitialisation de mot de passe, et le lien de présentation envoyé au client. Ils contiennent une adresse du domaine avantageperformance.com. Si votre passerelle les met en quarantaine, ajoutez le domaine à la liste d'expéditeurs approuvés.

7. Ce que le service ne fait pas

8. Nous joindre

Une question, un blocage persistant, ou un signalement de sécurité : [email protected]. Réponse sous un jour ouvrable.