Vigia est une application web qui lit Microsoft Dynamics 365 Business Central depuis le téléphone de l'utilisateur. Cette page décrit précisément quelles données sont lues, où elles vont, et ce qui reste sur l'appareil.
L'application interroge Microsoft directement depuis le navigateur de l'utilisateur, avec le jeton de cet utilisateur.
De quoi vérifier que votre abonnement est actif : identifiant de locataire, adresse du souscripteur, formule. La liste exacte figure en section 06.
L'extension n'expose que des requêtes de lecture, et l'application n'émet que des appels de lecture.
Ni mesure d'audience, ni cookie publicitaire. Vigia ne lit pas les contacts, la position ni les fichiers de l'appareil.
Les données affichées par Vigia sont celles de votre Business Central. Elles restent sous votre responsabilité et sous le contrôle de vos autorisations Microsoft.
Elle décide qui installe l'extension, quels comptes s'en servent et quelles autorisations Business Central leur sont accordées. Ce sont ces autorisations qui déterminent ce que chaque utilisateur peut voir.
Keystone édite l'application et l'extension. Keystone ne détient aucun identifiant d'accès à votre environnement : l'application ne contient aucun secret, chaque utilisateur s'authentifie sur son propre locataire Microsoft. Aucune donnée de votre Business Central ne parvient à Keystone. Pour vérifier votre abonnement, Keystone conserve en revanche quelques données d'identification, listées en section 06.
L'authentification et les données sont assurées par les services Microsoft, selon les engagements contractuels qui vous lient déjà à Microsoft pour Business Central.
Ce document décrit le fonctionnement technique de l'application. Il ne remplace pas l'analyse que votre délégué à la protection des données peut vouloir mener.
Vigia lit des agrégats de gestion et des lignes de détail : sociétés, clients, commandes de vente et d'achat, factures, encours par ancienneté, écritures valeur, conditions de paiement, dimensions, budgets, comptes bancaires. La liste complète des requêtes figure sur la page d'aide.
Ce sont des données de gestion : montants, dates, numéros de pièce, codes de dimension.
Le nom d'un client personne physique, le nom d'un commercial, une raison sociale portant un patronyme. Vigia n'ajoute rien à ce que contient déjà votre ERP.
Vigia n'utilise ni mesure d'audience, ni cookie publicitaire, ni traceur. Elle ne lit pas les contacts, la position ni les fichiers de l'appareil.
L'extension n'expose que des requêtes de lecture et l'application n'émet que des appels de lecture. Le compte utilisé porte l'ensemble d'autorisations D365 READ.
Quatre éléments sont écrits dans le stockage local du navigateur. Ils ne sont transmis à personne.
Il évite de se réauthentifier à chaque ouverture. La déconnexion le supprime.
Les chiffres du dernier chargement, pour afficher l'écran sans attendre. La déconnexion l'efface, le changement d'environnement aussi.
Seuils, pastilles de couleur, objectifs par société, nom du groupe, logos, langue.
Dates prévisionnelles et lignes de sortie que vous entrez vous-même. Elles ne remontent jamais dans Business Central.
Deux services exploités par Keystone entrent en jeu. Aucun des deux ne transporte vos données de gestion.
À l'ouverture, l'application demande à vigia-saas.key-stone.workers.dev si votre abonnement est actif. Cet appel porte l'identifiant de votre locataire Microsoft, rien d'autre. La réponse est conservée cinq minutes dans le navigateur.
Sans connexion Microsoft, l'application ouvre une démonstration. Elle passe par un relais hébergé par Keystone, à l'adresse cockpit-bc-api.key-stone.workers.dev. Ce relais interroge un environnement de démonstration Microsoft, avec des données fictives. Il ne voit jamais les données d'un client, et n'en conserve aucune.
Vigia ne conserve aucune donnée de gestion. Les fichiers de l'application et les données d'abonnement, en revanche, sont hébergés quelque part.
Le fichier de l'application est servi par Cloudflare Workers. Ce service distribue du code, pas des données de gestion.
Hébergées par Cloudflare, dans un espace de stockage réservé à Keystone. Par abonnement : l'identifiant de l'abonnement, le nom et l'identifiant de la formule, la quantité, le statut, l'identifiant de votre locataire Microsoft Entra et l'adresse de courrier électronique du souscripteur. Rien d'autre. Ces données sont répliquées sur le réseau mondial de Cloudflare et supprimées dans les trente jours qui suivent la fin de l'abonnement.
Hébergé par Netlify.
Elles restent chez Microsoft, dans l'environnement Business Central de votre entreprise, et sur l'appareil de l'utilisateur. Elles ne transitent jamais par Keystone.
Pour les données issues de votre Business Central, le responsable de traitement est votre entreprise : les demandes d'accès, de rectification ou d'effacement se traitent chez vous, dans l'ERP. Pour les données d'abonnement listées en section 06, Keystone agit en qualité de sous-traitant et répond sous un mois : écrivez à contact@key-stone.fr. Même adresse pour toute question sur l'application elle-même, ou pour les données que vous confiez à Keystone par le formulaire de contact du site.
SASU au capital de 100 euros, RCS Bordeaux 908 427 644. Siège : 14 cours Balguerie Stuttenberg, 33300 Bordeaux.
contact@key-stone.fr
Vigia, application de pilotage pour Microsoft Dynamics 365 Business Central.
Cette page est modifiée quand le fonctionnement de l'application change. La date de version figure en fin de page.
Version du 3 septembre 2026
Keystone répond aux questions techniques sur ce que l'application lit et sur la façon dont elle se branche à votre environnement.