Pourquoi mon adresse est-elle déjà utilisée ?

Comprendre les conflits d'identité entre comptes web admin, technicien mobile et chauffeur, et quelles sont vos options réelles quand l'adresse est bloquée.

Vous avez tenté de vous connecter à l'espace web admin (via Google ou TrackDéchets) et Bordoly vous renvoie un message du type « Connexion bloquée — cette adresse est déjà utilisée ». Pas d'inquiétude, ce blocage est volontaire et il protège votre compte.

Génération du diagramme…

Résolution de collision d'identité : le compte web et les comptes terrain restent distincts, et il n'existe pas de conversion de l'un vers l'autre.

Pourquoi ce blocage ?

Bordoly distingue trois types de comptes :

  • Admin web — accès au tableau de bord, à la facturation, aux paramètres. Authentification via TrackDéchets ou Google.
  • Technicien mobile — utilise l'application iOS/Android avec un PIN. Pas d'accès web.
  • Chauffeur — accède à sa tournée du jour via l'application mobile, avec un PIN également.

Pour des raisons de sécurité, une adresse e-mail déjà enregistrée comme technicien ou chauffeur ne peut pas servir à créer un compte admin web. Si Bordoly détecte qu'une telle adresse arrive sur le portail web, la connexion est bloquée avant la création d'un compte orphelin.

C'est ce que l'on appelle une collision d'identité. Le message générique affiché ne révèle jamais quel autre compte existe — c'est volontaire pour ne pas leaker d'information sur l'organisation.

Une seule exception existe, décrite plus bas : l'accès chauffeur que vous activez vous-même, depuis un compte web qui existe déjà.

Les trois cas possibles

1. « Compte technicien déjà existant »

Votre adresse est déjà utilisée par un technicien dans l'application mobile. C'est le cas le plus fréquent : vous avez d'abord été ajouté en tant que technicien, et vous avez maintenant besoin de l'espace web.

Ce qui n'existe pas : il n'y a aucune conversion d'un compte terrain en compte web. Réinviter la même adresse depuis Utilisateurs ne propose pas de promotion, la demande est refusée ; une nouvelle tentative de connexion SSO l'est aussi.

Vos options :

  • Ouvrir le compte web sur une autre adresse. C'est la voie la plus simple, et la seule qui fonctionne à coup sûr. Votre compte technicien reste intact sur la sienne.
  • Faire supprimer le compte technicien par un Admin, depuis Utilisateurs : l'adresse redevient libre et l'invitation web passe. Deux limites, à peser avant de demander : vous perdez l'accès mobile rattaché à cette fiche, et la suppression échoue si le compte porte de l'historique opposable (une session clôturée, par exemple), parce que Bordoly n'efface pas l'auteur d'un enregistrement.
  • Écrire au support si aucune des deux ne convient à votre organisation.

2. « Compte chauffeur déjà existant »

Même situation côté transport : votre adresse porte un compte chauffeur (PIN, accès aux tournées) et vous voulez aussi l'espace web.

Les mêmes options qu'au cas n° 1, avec une précision propre aux chauffeurs : la suppression du compte emporte les tournées qui y sont rattachées, et elle est refusée dès qu'il a signé un bordereau. Le signataire d'un document opposable ne s'efface pas.

Et dans l'autre sens ? Si vous avez déjà un compte web et que vous êtes Admin sur un établissement transporteur, rien de tout cela n'est nécessaire : vous activez vous-même votre accès chauffeur sur votre propre adresse. Voir la section « Le cas du patron qui conduit », plus bas.

3. « Méthode de connexion différente »

Votre compte web existe déjà, mais vous tentez de vous connecter via une autre méthode que celle initialement enregistrée. Par exemple : vous aviez créé votre compte via TrackDéchets et vous essayez aujourd'hui de vous connecter via Google (ou inversement).

Action : reconnectez-vous via votre méthode habituelle (le bouton que vous utilisiez avant). Vous pouvez ensuite, depuis Paramètres › Intégrations, configurer la deuxième méthode si vous le souhaitez.

Le cas du patron qui conduit

Une même adresse peut porter à la fois un compte web et une identité chauffeur, dans un cas et un seul : celui où vous l'activez vous-même. Depuis Utilisateurs, en vue Transporteur, la carte Mon accès chauffeur rattache une vraie identité chauffeur à votre compte web. Vous restez une seule personne, qui porte deux rôles.

Il faut être Admin sur l'établissement transporteur visé. Un Opérateur ne voit pas la carte.

Ce que cette ouverture ne change pas :

  • Personne ne peut créer un chauffeur sur l'adresse de quelqu'un d'autre. Un administrateur qui saisit l'adresse d'un compte web existant dans « Créer un chauffeur » est refusé, exactement comme avant.
  • L'auto-liaison ne vaut que pour votre propre adresse. Si l'adresse visée ne porte pas votre compte, Bordoly répond « Cette adresse e-mail n'est pas celle de votre compte ».
  • L'ordre compte. Un compte chauffeur créé avant le compte web bloque toujours la connexion SSO, c'est le cas n° 2 ci-dessus. La liaison ne se fait que dans un sens, d'un compte web existant vers une nouvelle identité chauffeur.
  • Une identité chauffeur déjà présente sur votre adresse, sans être rattachée à votre compte, fait échouer l'activation. Bordoly vous demande de faire supprimer cette fiche par un Admin avant de réessayer.

Désactiver son accès chauffeur

Le bouton Désactiver, sur la même carte, met l'identité chauffeur en pause.

Ce que la désactivation fait :

  • vous ne vous connectez plus à l'application mobile en tant que chauffeur ;
  • votre compte web et votre application restent accessibles comme avant l'activation (votre surface Technicien si vous en avez une, et la tournée en lecture seule sur vos établissements transporteurs) ;
  • rien n'est supprimé : vos tournées passées et les bordereaux que vous avez signés continuent de pointer sur cette identité ;
  • réactiver rend la même identité chauffeur, jamais une seconde.

Ce que la désactivation ne fait pas, à ce jour : elle ne vous retire pas du planning. Un accès désactivé reste proposé à la planification, et la tournée sera bien créée ; vous ne pourrez simplement pas l'exécuter depuis l'application tant que l'accès reste désactivé. C'est un point ouvert, identifié et suivi.

Pourquoi le message est-il aussi générique ?

Pour ne pas leaker d'information sur l'organisation. Si le message disait « cette adresse est associée au technicien Marc Durand sur le SIRET XYZ », un attaquant pourrait deviner l'organigramme d'une entreprise simplement en testant des adresses. Le message générique vous oriente vers votre administrateur, qui lui a le contexte complet.

Et si je suis l'administrateur ?

Vous pouvez consulter les tentatives de connexion bloquées dans le journal d'audit (menu Audit). Recherchez l'action auth.collision_blocked : chaque ligne contient un identifiant de référence (requestId), un hash de l'email et le type de collision détectée. L'email en clair n'est jamais journalisé.

Pour aller plus loin

Vous êtes bloqué ? Écrivez-nous à support@bordoly.fr en mentionnant la référence support affichée sur la page d'erreur — engagement Standard : réponse sous 4h ouvrées (lun-ven 9h-18h CET). Entreprise : sous 1h ouvrées (8h-20h CET).

Cet article vous a-t-il aidé ?