Avantage Performance — fiche technique
Document destiné aux services informatiques des concessionnaires. Il liste tout ce qui doit être autorisé pour que l'application fonctionne, et rien d'autre.
1. Qu'est-ce que ce service
Avantage Performance est un logiciel de gestion professionnel, développé et exploité au Québec. Il sert au suivi de la performance des directeurs financiers (F&I) des concessionnaires automobiles et de véhicules récréatifs : saisie des ventes, calcul des commissions, objectifs, comparaison d'équipe et présentation de produits aux clients.
L'accès est réservé aux employés des concessions clientes, sur invitation. Les données sont hébergées sur Google Cloud dans la région de Montréal (Québec, Canada), chiffrées en transit et au repos. Le service ne traite aucun paiement, ne recueille aucun renseignement bancaire ou de crédit, et n'affiche aucune publicité.
Documents publics : conditions d'utilisation · politique de confidentialité · outil de diagnostic réseau
Si un utilisateur est bloqué, demandez-lui d'ouvrir avantageperformance.com/diagnostic et de vous envoyer le rapport. Cette page teste chaque dépendance une par une et vous dira exactement laquelle est refusée par le réseau.
« Ce site est inaccessible » (Chrome / Edge) sur le Wi-Fi de la
concession, alors que le téléphone fonctionne : le pare-feu de la concession refuse
avantageperformance.com (souvent catégorie « non catégorisé » ou
Cloudflare). Ce n’est pas une panne du logiciel. Créez une règle
autoriser avant les règles de catégorie, puis testez à
nouveau sur le Wi-Fi.
2. Domaines à autoriser
Tous en HTTPS sur le port 443. Aucun autre port, aucun protocole additionnel.
Indispensables — sans eux l'application ne démarre pas
| Domaine | Rôle | Effet si refusé |
|---|---|---|
avantageperformance.com |
Application | Aucun accès |
www.avantageperformance.com |
Alias vers l’apex — ne pas installer depuis www | L’adresse avec « www. » doit aboutir à avantageperformance.com |
firestore.googleapis.com |
Base de données | Écran figé sur « Chargement… » |
identitytoolkit.googleapis.com |
Connexion | Connexion impossible |
securetoken.googleapis.com |
Maintien de la session | Déconnexions répétées |
firebasestorage.googleapis.com |
Documents et logos | PDF et logos absents |
storage.googleapis.com |
Images | Logos absents |
*.cloudfunctions.net |
Suppression des comptes | Un employé supprimé ne peut pas être recréé avec le même courriel |
Recommandés
| Domaine | Rôle | Effet si refusé |
|---|---|---|
*.firebaseapp.com |
Réinitialisation de mot de passe | Courriels de réinitialisation inopérants |
firebaseinstallations.googleapis.com |
Enregistrement de l'application | Aucun aujourd'hui ; bloquant si la protection anti-robot est activée |
*.ingest.us.sentry.io |
Journalisation des pannes | Aucun — les pannes ne nous sont plus signalées |
www.google.com, www.gstatic.com,
recaptcha.google.com
|
Anti-robot (reCAPTCHA) | Connexion refusée si la protection est activée |
firebaseappcheck.googleapis.com,
content-firebaseappcheck.googleapis.com
|
Attestation anti-abus | Aucun aujourd'hui ; bloquant après activation |
Les quatre dernières lignes concernent une protection anti-abus qui n'est pas encore activée. Les autoriser dès maintenant évite une interruption le jour où elle le sera.
Attention aux blocages par catégorie.
firebasestorage.googleapis.com et storage.googleapis.com sont
souvent classés « stockage et partage de fichiers en ligne », et
*.firebaseapp.com « hébergement gratuit ». Ces catégories sont refusées par
défaut dans beaucoup de profils. Ces domaines appartiennent à Google et servent ici
uniquement à livrer les documents du logiciel.
Règle Fortinet / FortiGate (copier-coller)
Placez cette politique au-dessus de tout blocage « Uncategorized », « Newly Observed Domain » ou « Search Engines ». Le FQDN suffit : n’ouvrez pas tout Cloudflare.
config firewall address
edit "Avantage-Performance"
set type fqdn
set fqdn "avantageperformance.com"
next
edit "Avantage-Performance-www"
set type fqdn
set fqdn "www.avantageperformance.com"
next
edit "Avantage-Firestore"
set type fqdn
set fqdn "firestore.googleapis.com"
next
edit "Avantage-Auth"
set type fqdn
set fqdn "identitytoolkit.googleapis.com"
next
edit "Avantage-Token"
set type fqdn
set fqdn "securetoken.googleapis.com"
next
end
config firewall addrgrp
edit "Avantage-Performance-App"
set member "Avantage-Performance" "Avantage-Performance-www" "Avantage-Firestore" "Avantage-Auth" "Avantage-Token"
next
end
config firewall policy
edit 0
set name "Allow Avantage Performance"
set srcintf "lan"
set dstintf "wan"
set srcaddr "all"
set dstaddr "Avantage-Performance-App"
set action accept
set schedule "always"
set service "HTTPS"
next
end
Catégorie FortiGuard à demander si vous classez par catégorie : Business / Application Service, pas « Uncategorized ».
3. Inspection TLS
Si votre pare-feu déchiffre le trafic HTTPS (Fortinet deep inspection, Sophos, Palo Alto, Zscaler), l'une des deux mesures suivantes est nécessaire :
-
soit ajouter
avantageperformance.comet*.googleapis.comaux exemptions d'inspection ; - soit s'assurer que votre autorité de certification racine est bien déployée sur tous les postes concernés.
Sans l'une des deux, le navigateur affiche « votre connexion n'est pas privée » et l'utilisateur ne peut pas passer outre.
4. QUIC / HTTP-3
Le site est joignable en HTTP/2 sur TCP 443. Si votre pare-feu bloque le protocole QUIC (UDP 443) sans le rejeter proprement, certains navigateurs subissent des délais d'attente erratiques. Deux options valides : laisser passer UDP 443, ou le rejeter explicitement plutôt que de l'ignorer silencieusement.
5. Stratégies de navigateur (Edge et Chrome)
Si les postes sont gérés par stratégie de groupe, ces quatre réglages évitent les blocages les plus courants. Les valeurs sont identiques pour Microsoft Edge et Google Chrome.
URLAllowlist = ["https://avantageperformance.com", "https://www.avantageperformance.com"] PopupsAllowedForUrls = ["https://avantageperformance.com"] CookiesAllowedForUrls = ["https://avantageperformance.com"] SmartScreenAllowListDomains = ["avantageperformance.com"] (Edge seulement)
- Pop-ups : l'impression de la feuille de conformité et l'envoi du lien client ouvrent une fenêtre. Un repli existe, mais l'expérience est dégradée.
- Presse-papiers : le partage du lien client copie l'adresse. Un repli manuel existe.
- Stockage local : requis pour maintenir la session. Le blocage des cookies tiers n'a aucun effet — l'application n'en utilise aucun.
6. Installation sur le poste (Chrome et Edge)
L’application s’installe depuis le navigateur (« Installer en tant qu’application ») puis
s’épingle dans la barre des tâches. Une seule adresse est valide :
https://avantageperformance.com.
N’installez jamais depuis www., ni depuis un lien
.web.app / .firebaseapp.com — ce sont d’autres origines, donc
d’autres icônes, qui disparaissent au prochain changement.
- Chrome ou Edge : les deux sont permis. Deux icônes si les deux sont installés, c’est normal.
- Ouvrir le site → icône « Installer » (barre d’adresse) ou menu ⋮ → Installer en tant qu’application → épingler.
- Ne pas « Créer un raccourci » vers un onglet : ce n’est pas la même chose, et ça ne survit pas aux mises à jour.
Si l’icône a disparu de la barre des tâches, dans cet ordre :
-
L’app est encore dans la liste des applications du navigateur
(
edge://apps, ou le menu Applications de Chrome) ? → réépingler, ne pas réinstaller. -
Elle avait été installée depuis
wwwou un lien Firebase ? → désinstaller, puis réinstaller une fois depuis avantageperformance.com. - Nouveau profil Windows, dossier utilisateur redirigé, ou poste réimagé ? → l’épingle Windows ne suit pas toujours ; réépingler depuis la liste du navigateur.
- Sinon : ouvrir le diagnostic et joindre Avantage Performance.
7. Courriels
Deux types de courriels peuvent parvenir à vos utilisateurs ou à vos clients : la
réinitialisation de mot de passe, et le lien de présentation envoyé au client. Ils
contiennent une adresse du domaine avantageperformance.com. Si votre passerelle
les met en quarantaine, ajoutez le domaine à la liste d'expéditeurs approuvés.
8. Ce que le service ne fait pas
- aucun téléchargement de fichier exécutable ;
- aucune extension de navigateur, aucun agent à installer ;
- aucun accès au système de fichiers, à la caméra, au micro ni à la position ;
- aucun traceur publicitaire, aucune revente de données ;
- aucun paiement, aucun renseignement bancaire ou de crédit.
9. Nous joindre
Une question, un blocage persistant, ou un signalement de sécurité : utilisez l’outil de diagnostic puis contactez Avantage Performance via votre interlocuteur habituel, ou consultez la politique de confidentialité pour les demandes relatives aux données. Réponse sous un jour ouvrable.