Chez Air France, Intralignes est le point d’entrée vers la quasi-totalité des outils internes : plannings, fiches de paie, notes de service, modules métiers comme Timeo ou GPNet. La tentation est forte de laisser l’onglet ouvert toute la journée sur son poste de travail. La question mérite pourtant d’être posée sous l’angle de la sécurité des sessions et de la stabilité de l’accès, deux sujets sur lesquels l’environnement technique d’Air France a sensiblement évolué ces derniers mois.
Authentification renforcée sur Intralignes : ce que PingID change concrètement
Depuis 2024, l’accès à Intralignes repose sur une chaîne d’authentification durcie. Le dispositif combine un SSO (Single Sign-On) couplé à PingID, le système d’authentification multifacteur retenu par la compagnie. Chaque connexion exige une validation sur un appareil mobile ou via un token physique.
Lire également : AKEO Télécom consulter facture depuis le travail ou un ordinateur partagé
Ce mécanisme a une conséquence directe sur la question du maintien de session. Une session Intralignes laissée ouverte sans activité finit par expirer. À la reprise, le portail redemande une validation PingID. Garder l’onglet ouvert ne dispense donc pas de se réauthentifier régulièrement.
En revanche, une session active non verrouillée sur un poste partagé pose un problème plus sérieux. Tant que le délai d’expiration n’est pas atteint, toute personne ayant accès au poste peut consulter les données affichées, y compris des informations RH sensibles. Sur un poste partagé, fermer la session reste la seule protection fiable.
A lire également : Dans quels cas faut-il solliciter les services d’un vitrier en Île-de-France ?

Intralignes ouvert en continu : les risques concrets sur un poste Air France
Sur un poste interne, connecté au réseau de l’entreprise, l’accès VPN n’est pas requis. La contrainte technique est donc réduite par rapport à un accès distant. Cela ne rend pas pour autant le maintien permanent de la session anodin.
Vol de session et phishing interne
Les guides internes récents insistent sur un point : la plateforme légitime ne redemande jamais les identifiants via un lien reçu par mail. Ce rappel traduit une vigilance accrue face au risque de phishing. Un onglet Intralignes ouvert en arrière-plan peut masquer une tentative de redirection vers une page frauduleuse, surtout si l’utilisateur clique machinalement sur un lien reçu pendant sa session.
Un accès laissé ouvert peut aussi provoquer des blocages de compte. Des retours terrain signalent que des sessions concurrentes (par exemple un onglet resté actif sur un poste fixe alors que le salarié se connecte depuis un autre appareil) déclenchent parfois des mécanismes de protection qui verrouillent temporairement l’accès.
Interférences avec l’environnement réseau
Des salariés ont signalé que certains outils de confidentialité activés en parallèle (VPN personnel, DNS sécurisé tiers, iCloud Private Relay sur les appareils Apple) perturbent le fonctionnement d’Intralignes. Une session maintenue ouverte dans un environnement réseau instable peut générer des erreurs d’authentification en boucle.
La recommandation qui en découle : réserver Intralignes à un environnement réseau maîtrisé, sans couche de confidentialité tierce active. Sur un poste de travail Air France, ce point est normalement garanti par la configuration réseau de l’entreprise, mais pas sur un appareil personnel utilisé en parallèle.
Accès distant via VPN iPN : une logique différente du poste interne
Pour les navigants ou le personnel accédant à Intralignes hors site, le passage par le VPN iPN est obligatoire. Cette couche supplémentaire modifie la donne. Le tunnel VPN a sa propre durée de vie, et sa déconnexion coupe l’accès au portail même si l’onglet reste ouvert dans le navigateur.
En pratique, garder Intralignes ouvert sur un appareil nomade revient à maintenir une connexion VPN active en continu. Les données disponibles ne permettent pas de conclure que cela pose un risque de sécurité supérieur à une reconnexion ponctuelle, mais cela consomme de la bande passante et peut ralentir d’autres usages réseau.
- Sur un poste interne Air France, la session expire après un délai d’inactivité et nécessite une nouvelle validation PingID. Garder l’onglet ouvert n’apporte qu’un confort marginal.
- Sur un poste partagé (bureau en open space, poste en escale), fermer systématiquement la session protège les données personnelles affichées dans le portail.
- Sur un appareil personnel hors site, le VPN iPN ajoute une contrainte technique qui rend le maintien permanent de la session peu pratique et potentiellement instable.
Bonnes pratiques de session sur le portail Intralignes Air France
Les retours terrain divergent sur ce point : certains salariés gardent l’onglet ouvert sans difficulté pendant toute une journée de travail, d’autres rencontrent des blocages récurrents. La différence tient souvent à l’environnement technique local (type de navigateur, extensions installées, configuration proxy).
Quelques principes réduisent les risques de blocage et de faille :
- Verrouiller systématiquement le poste (raccourci clavier Windows + L) dès que vous vous éloignez, même brièvement. Cela ne ferme pas la session Intralignes mais empêche l’accès physique.
- Ne pas ouvrir Intralignes simultanément sur deux appareils. La double session active est un déclencheur connu de verrouillage de compte.
- Désactiver tout VPN personnel, relais privé ou DNS tiers avant d’accéder au portail, y compris depuis un poste interne si des outils personnels sont installés.
- En fin de journée, se déconnecter explicitement plutôt que de simplement fermer l’onglet, pour clore proprement la session côté serveur.

La réponse courte à la question initiale tient en une ligne : garder Intralignes ouvert sur un poste de travail Air France n’est pas interdit, mais le bénéfice réel est faible face aux contraintes de réauthentification PingID et aux risques liés aux sessions non verrouillées. Sur un poste partagé ou un appareil nomade, la fermeture de session reste la pratique la plus sûre. Le portail a été conçu pour des connexions ponctuelles et sécurisées, pas pour un affichage permanent.

