Contrôle d’accès par rôle sur chaque module

Décidez qui voit quoi, module par module et action par action : vérifié sur le serveur à chaque fois, pas masqué dans l’interface.

Sans carte · Sans compte à rebours · Tout exporter · Annuler à tout moment

L’accès par rôle sous forme de schéma : un rôle relié aux modules qu’il peut voir ou gérer, avec une ligne coupée vers un module qu’il ne voit pas.

Par ressource, par action

Les permissions s’accordent en consultation ou en gestion sur chaque module : vous pouvez donner à un aide-comptable les factures et les dépenses sans les fiches du personnel, ou à un responsable de site son emplacement sans les finances de l’entreprise. C’est la différence entre déléguer proprement et confier toutes les clés.

Appliqué sur le serveur, pas dans l’interface

Masquer une entrée de menu n’est pas un contrôle d’accès. Chaque requête est vérifiée côté serveur, et en dessous, la sécurité au niveau des lignes de PostgreSQL isole les données de chaque organisation dans la base, en refus par défaut. Un bug dans un gestionnaire ne peut toujours pas renvoyer les lignes d’une autre entreprise.

  • Vérifié à chaque requête, pas seulement dans l’interface
  • Sécurité au niveau des lignes sur chaque table client
  • Refus par défaut plutôt qu’autorisation par défaut

Et une trace de qui a fait quoi

Chaque création, modification et suppression est inscrite au journal d’activité avec l’utilisateur qui l’a faite. Les permissions décident de ce que quelqu’un peut faire ; le journal dit ce qu’il a fait.

Rôles et permissions — questions fréquentes

Le SSO ou SAML sont-ils pris en charge ?
Pas encore. La connexion se fait par e-mail et mot de passe, ou par Google. Il n’y a pas de SAML, pas de provisionnement SCIM, pas de politique 2FA imposée. Si votre organisation impose le SSO, c’est un vrai blocage aujourd’hui : mieux vaut nous en parler avant d’aller plus loin dans votre évaluation.
Puis-je restreindre quelqu’un à certains clients ou à certaines fiches ?
Non. Les permissions sont par module et par action, pas par fiche : qui a accès aux clients voit toute la liste des clients. Le contrôle d’accès fiche par fiche n’existe pas.
Le contrôle d’accès est-il inclus dans le forfait Free ?
Oui, même si Free n’autorise qu’un seul membre : il n’y a donc personne à qui accorder des permissions. Cela devient utile à partir de Starter, où vous êtes deux ou plus.

Vous hésitez encore ? Réserver une démo

Commencez gratuitement. Grandissez à votre rythme.

Pilotez toute votre entreprise au même endroit — et payez le prix d’un dirigeant, pas celui d’un grand groupe.

Sans carte · Sans compte à rebours · Tout exporter · Annuler à tout moment