Zoho One, automatisation et pilotage PME

, ,

Zoho CRM : masquer les données sensibles sans bloquer vos équipes

Le Field Masking de Zoho CRM permet de masquer les données sensibles selon les profils, exports et API. Voici comment le déployer sans bloquer vos équipes.

À retenir

Un bon choix d’outil commence par les processus, les données et l’adoption par les équipes.

Interface Zoho CRM illustrant le masquage des données sensibles selon les profils et intégrations

Un CRM contient vite plus d’informations que chaque collaborateur n’en a réellement besoin. Numéro privé, identifiant de contrat, référence bancaire ou adresse personnelle peuvent être utiles au processus, sans devoir rester visibles en permanence. Le nouveau Field Masking de Zoho CRM répond à ce problème : il cache totalement ou partiellement une valeur, tout en maintenant les opérations autorisées.

Cette fonction ne remplace ni les permissions, ni le chiffrement, ni une politique RGPD. Elle ajoute une couche d’affichage et de contrôle des sorties. Pour une PME, le bon objectif n’est donc pas de tout masquer, mais d’associer chaque donnée sensible à un usage précis, un profil autorisé et une règle d’export ou d’intégration.

Disponibilité au 24 août 2026 : Zoho annonce le Field Masking en accès anticipé, sur demande auprès du support Enterprise, pour les éditions Enterprise et Ultimate. La limite annoncée est de 10 champs masqués par module en Enterprise et 20 en Ultimate.

Point de vigilance avant déploiement

Ce que le masquage change concrètement

Le masquage transforme la valeur affichée sans supprimer la donnée. Un numéro peut devenir 04******21, une référence client ********, tandis que seuls certains profils peuvent révéler la valeur originale grâce à une icône dédiée.

  • Le masquage complet remplace toute la valeur.
  • Le masquage personnalisé, disponible pour les champs texte, e-mail et téléphone, conserve par exemple les quatre derniers caractères.

Ce mécanisme est utile lorsqu’un collaborateur doit confirmer une information sans la lire entièrement. Un agent peut demander les quatre derniers chiffres d’un numéro et lancer l’appel depuis CRM, même si le numéro complet reste caché.

La fonction s’applique aux champs texte simple, e-mail, téléphone, date, date/heure, nombre, devise, décimal, entier long et URL. Elle couvre les champs standards et personnalisés, dans tous les modules sauf Utilisateurs.

Masquage, permissions et chiffrement : trois protections différentes

Ces trois outils répondent à des risques distincts.

ProtectionQuestion traitéeExemple
Permissions de champQui peut voir ou modifier le champ ?Le profil stagiaire ne voit pas l’IBAN.
Field MaskingQuelle partie peut être affichée ou transmise ?Le support voit seulement quatre chiffres.
ChiffrementComment la donnée est-elle protégée techniquement ?Un champ personnalisé est chiffré au repos.

Les permissions restent le premier filtre. La documentation officielle des champs Zoho CRM permet déjà de rendre un champ invisible ou en lecture seule selon le profil. Le Field Masking apporte une option intermédiaire : la personne voit qu’une donnée existe et peut parfois l’utiliser, mais ne lit pas sa valeur complète.

Le chiffrement agit encore autrement. Il protège le stockage, avec des contraintes sur la recherche, les filtres et certains usages. Masquer une valeur à l’écran ne signifie donc pas qu’elle est chiffrée. Inversement, une donnée chiffrée peut rester lisible par un utilisateur autorisé.

Quatre cas d’usage applicables dans une PME

1. Vérifier un client sans exposer son numéro complet

Un service client doit identifier l’appelant. Il n’a pas besoin d’afficher son numéro privé en entier. Le CRM peut ne montrer que les quatre derniers chiffres, tout en maintenant l’icône d’appel. Le contrôle devient possible sans multiplier les copies visibles.

2. Protéger les références financières

Un commercial doit savoir qu’un compte bancaire ou une référence de mandat est enregistré, mais il n’a pas toujours à le consulter. Le champ peut être masqué par défaut et réservé aux profils administratifs. Pour un IBAN, il reste cependant préférable de vérifier si la donnée doit réellement être stockée dans CRM plutôt que dans Zoho Books.

3. Donner un accès limité à un prestataire

Une agence ou un consultant peut avoir besoin de segments, statuts et historiques commerciaux sans recevoir les coordonnées complètes. Le masquage réduit l’exposition visuelle, mais l’administrateur doit aussi régler le comportement des exports et des API. Un accès limité à l’écran ne suffit pas si l’export restitue la valeur originale.

4. Produire un rapport partageable

Un responsable peut partager un rapport opérationnel contenant des volumes, délais ou statuts, sans exposer les identifiants personnels sous-jacents. Zoho permet de choisir si les valeurs masquées apparaissent masquées ou non dans les rapports.

Contrôler aussi les API, exports et intégrations

Le point le plus important se trouve hors de l’écran. Zoho permet de définir le traitement des champs masqués lorsque les données quittent CRM :

  1. Sans masquage : la valeur originale est transmise.
  2. Selon la permission de l’utilisateur : le résultat dépend des droits de la personne qui exporte ou appelle l’API.
  3. Restriction du champ : la donnée n’est pas transmise.
  4. Avec masquage : seule la valeur masquée est transmise, notamment dans les API et exports.

Ces options doivent être décidées avant l’activation. Une intégration vers Zoho Books, Zoho Analytics, un outil métier ou une fonction Deluge peut dépendre d’une valeur complète. À l’inverse, une extraction destinée à un prestataire ne devrait peut-être jamais contenir cette valeur.

Zoho précise que les exceptions champ par champ aux préférences globales sont prévues pour une évolution future. Il faut donc cartographier les flux existants avant de choisir une règle générale.

Notre guide sur la Sandbox Zoho CRM avec intégrations explique comment tester un scénario complet avant de modifier la production.

Une méthode en sept étapes avant d’activer Field Masking

1. Inventorier les données réellement sensibles

Listez les champs contenant des coordonnées privées, identifiants, références financières, informations médicales ou données contractuelles confidentielles. Ne classez pas mécaniquement tous les champs comme sensibles.

2. Supprimer les données inutiles

Le principe de minimisation du RGPD demande de limiter les données à ce qui est nécessaire. Avant de masquer une valeur, demandez si elle doit encore être conservée dans CRM. Une donnée supprimée ou non collectée présente moins de risque qu’une donnée parfaitement cachée.

Cette étape complète notre checklist Zoho CRM et RGPD pour les PME belges.

3. Définir l’usage métier de chaque champ

Pour chaque donnée, documentez qui la saisit, qui la consulte, qui la modifie et quelle automatisation l’utilise. Un numéro masqué peut rester cliquable pour appeler ; une clé utilisée par une intégration réclame un traitement différent.

4. Choisir entre cacher, masquer et chiffrer

Cachez le champ lorsqu’un profil n’a aucun besoin d’en connaître l’existence. Masquez-le lorsqu’une valeur partielle suffit. Étudiez le chiffrement lorsque la protection du stockage est nécessaire et compatible avec vos recherches et automatisations.

5. Tester toutes les sorties

Contrôlez les exports CSV, API, fonctions, webhooks, modèles d’e-mail et rapports. Vérifiez le résultat avec un profil autorisé, puis avec un profil restreint. Testez aussi le comportement d’une intégration qui a besoin de la valeur complète.

6. Documenter les exceptions

Notez pourquoi un profil peut révéler une valeur, pendant combien de temps et pour quelle responsabilité. Le droit de démasquer ne devrait pas être accordé par confort ou par ancienneté.

7. Revoir les droits régulièrement

Une arrivée, un changement de fonction ou le départ d’un collaborateur doit déclencher une révision. La standardisation des formulaires avec Canvas Templates peut faciliter l’usage quotidien, mais elle ne remplace jamais les contrôles de profil et de champ.

Les limites à connaître avant de communiquer sur la fonction

Au 24 août 2026, Zoho indique que le Field Masking n’est pas encore pris en charge partout. Les limitations annoncées concernent notamment :

  • l’application mobile ;
  • les listes d’e-mails, Conversation View, SalesInbox et Mail Magnet ;
  • les rapports d’e-mail et statistiques d’envois en masse ;
  • l’aperçu d’un enregistrement dans l’éditeur d’e-mail ;
  • certaines situations dans le module Appels ;
  • les notifications Signals ;
  • les fonctions Zia qui transfèrent des données.

Ces exclusions interdisent de présenter le masquage comme une garantie absolue. Une équipe mobile ou très dépendante de SalesInbox doit réaliser un test spécifique et conserver des permissions strictes.

La présentation officielle du Field Masking par Zoho reste la référence pour suivre l’accès anticipé, les limites et les futurs changements.

FAQ sur le masquage des champs Zoho CRM

Le Field Masking est-il disponible dans Zoho One ?

Zoho décrit actuellement la fonction pour les éditions Enterprise et Ultimate de Zoho CRM, en accès anticipé via le support Enterprise. Une organisation Zoho One doit donc vérifier directement son éligibilité et l’activation dans son compte.

Une personne peut-elle appeler un numéro masqué ?

Oui, Zoho indique que l’icône d’appel peut rester utilisable même lorsque la personne ne voit pas le numéro complet. Il faut toutefois tester le scénario réel, notamment avec la téléphonie intégrée et le module Appels.

Le masquage suffit-il pour respecter le RGPD ?

Non. Il contribue à réduire l’exposition, mais la conformité dépend aussi de la finalité, de la minimisation, de la durée de conservation, des droits d’accès, de la sécurité et de la capacité à répondre aux droits des personnes.

Peut-on masquer différemment chaque champ dans les exports ?

Zoho annonce des préférences globales pour les sorties et indique que les exceptions individuelles sont prévues pour une évolution future. Cette limite doit être intégrée au projet.

Commencer par la gouvernance, pas par les astérisques

Le Field Masking apporte une réponse concrète entre le « tout visible » et le « champ complètement inaccessible ». Sa valeur dépend toutefois du travail effectué avant l’activation : réduire les données stockées, répartir les profils, cartographier les intégrations et tester chaque canal de sortie.

Amadeus Concept peut auditer vos champs, profils, API, exports et intégrations, puis préparer un scénario de test adapté à votre organisation.

Besoin de transformer cette lecture en décision concrète ?

Amadeus Concept peut cadrer le besoin, identifier les dépendances et proposer le prochain flux Zoho ou automatisation à traiter en priorité.