Avantage Performance — fiche technique
Document destiné aux services informatiques des concessionnaires. Il liste tout ce qui doit être autorisé pour que l'application fonctionne, et rien d'autre.
1. Qu'est-ce que ce service
Avantage Performance est un logiciel de gestion professionnel, développé et exploité au Québec par Mathieu Guilbault. Il sert au suivi de la performance des directeurs financiers (F&I) des concessionnaires automobiles et de véhicules récréatifs : saisie des ventes, calcul des commissions, objectifs, comparaison d'équipe et présentation de produits aux clients.
L'accès est réservé aux employés des concessions clientes, sur invitation. Les données sont hébergées sur Google Cloud dans la région de Montréal (Québec, Canada), chiffrées en transit et au repos. Le service ne traite aucun paiement, ne recueille aucun renseignement bancaire ou de crédit, et n'affiche aucune publicité.
Documents publics : conditions d'utilisation · politique de confidentialité · outil de diagnostic réseau
Si un utilisateur est bloqué, demandez-lui d'ouvrir avantageperformance.com/diagnostic et de vous envoyer le rapport. Cette page teste chaque dépendance une par une et vous dira exactement laquelle est refusée par le réseau.
2. Domaines à autoriser
Tous en HTTPS sur le port 443. Aucun autre port, aucun protocole additionnel.
Indispensables — sans eux l'application ne démarre pas
| Domaine | Rôle | Effet si refusé |
|---|---|---|
avantageperformance.com |
Application | Aucun accès |
www.avantageperformance.com |
Redirection | Erreur sur l'adresse avec « www. » |
firestore.googleapis.com |
Base de données | Écran figé sur « Chargement… » |
identitytoolkit.googleapis.com |
Connexion | Connexion impossible |
securetoken.googleapis.com |
Maintien de la session | Déconnexions répétées |
firebasestorage.googleapis.com |
Documents et logos | PDF et logos absents |
storage.googleapis.com |
Images | Logos absents |
Recommandés
| Domaine | Rôle | Effet si refusé |
|---|---|---|
*.firebaseapp.com |
Réinitialisation de mot de passe | Courriels de réinitialisation inopérants |
firebaseinstallations.googleapis.com |
Enregistrement de l'application | Aucun aujourd'hui ; bloquant si la protection anti-robot est activée |
*.ingest.us.sentry.io |
Journalisation des pannes | Aucun — les pannes ne nous sont plus signalées |
www.google.com, www.gstatic.com,
recaptcha.google.com
|
Anti-robot (reCAPTCHA) | Connexion refusée si la protection est activée |
firebaseappcheck.googleapis.com,
content-firebaseappcheck.googleapis.com
|
Attestation anti-abus | Aucun aujourd'hui ; bloquant après activation |
Les quatre dernières lignes concernent une protection anti-abus qui n'est pas encore activée. Les autoriser dès maintenant évite une interruption le jour où elle le sera.
Attention aux blocages par catégorie.
firebasestorage.googleapis.com et storage.googleapis.com sont
souvent classés « stockage et partage de fichiers en ligne », et
*.firebaseapp.com « hébergement gratuit ». Ces catégories sont refusées par
défaut dans beaucoup de profils. Ces domaines appartiennent à Google et servent ici
uniquement à livrer les documents du logiciel.
3. Inspection TLS
Si votre pare-feu déchiffre le trafic HTTPS (Fortinet deep inspection, Sophos, Palo Alto, Zscaler), l'une des deux mesures suivantes est nécessaire :
-
soit ajouter
avantageperformance.comet*.googleapis.comaux exemptions d'inspection ; - soit s'assurer que votre autorité de certification racine est bien déployée sur tous les postes concernés.
Sans l'une des deux, le navigateur affiche « votre connexion n'est pas privée » et l'utilisateur ne peut pas passer outre.
4. QUIC / HTTP-3
Le site est joignable en HTTP/2 sur TCP 443. Si votre pare-feu bloque le protocole QUIC (UDP 443) sans le rejeter proprement, certains navigateurs subissent des délais d'attente erratiques. Deux options valides : laisser passer UDP 443, ou le rejeter explicitement plutôt que de l'ignorer silencieusement.
5. Stratégies de navigateur (Edge et Chrome)
Si les postes sont gérés par stratégie de groupe, ces quatre réglages évitent les blocages les plus courants. Les valeurs sont identiques pour Microsoft Edge et Google Chrome.
URLAllowlist = ["https://avantageperformance.com"] PopupsAllowedForUrls = ["https://avantageperformance.com"] CookiesAllowedForUrls = ["https://avantageperformance.com"] SmartScreenAllowListDomains = ["avantageperformance.com"] (Edge seulement)
- Pop-ups : l'impression de la feuille de conformité et l'envoi du lien client ouvrent une fenêtre. Un repli existe, mais l'expérience est dégradée.
- Presse-papiers : le partage du lien client copie l'adresse. Un repli manuel existe.
- Stockage local : requis pour maintenir la session. Le blocage des cookies tiers n'a aucun effet — l'application n'en utilise aucun.
6. Courriels
Deux types de courriels peuvent parvenir à vos utilisateurs ou à vos clients : la
réinitialisation de mot de passe, et le lien de présentation envoyé au client. Ils
contiennent une adresse du domaine avantageperformance.com. Si votre passerelle
les met en quarantaine, ajoutez le domaine à la liste d'expéditeurs approuvés.
7. Ce que le service ne fait pas
- aucun téléchargement de fichier exécutable ;
- aucune extension de navigateur, aucun agent à installer ;
- aucun accès au système de fichiers, à la caméra, au micro ni à la position ;
- aucun traceur publicitaire, aucune revente de données ;
- aucun paiement, aucun renseignement bancaire ou de crédit.
8. Nous joindre
Une question, un blocage persistant, ou un signalement de sécurité : [email protected]. Réponse sous un jour ouvrable.