Où trouver
Société → Équipe & permissions (/dashboard/settings/members).
Rôles globaux
Chaque membre a un rôle global qui définit son niveau de privilèges :
| Rôle | Pouvoirs |
|---|---|
| ADMIN | Tout : configuration société, gestion équipe, facturation Stripe, suppression de l'organisation |
| MEMBER | Saisie quotidienne : factures, dépenses, écritures, contacts, banque, rapports (selon permissions modulaires) |
| READONLY | Lecture seule : aucune modification possible, idéal pour comptable externe en consultation |
Permissions modulaires
En plus du rôle global, chaque MEMBER peut avoir ses permissions raffinées par module :
| Module | Niveaux |
|---|---|
| Comptabilité | NONE · READ · WRITE |
| Factures & ventes | NONE · READ · WRITE |
| Achats & dépenses | NONE · READ · WRITE |
| Banque & réconciliation | NONE · READ · WRITE |
| Inventaire | NONE · READ · WRITE |
| Paie | NONE · READ · WRITE |
| Rapports | NONE · READ |
| Société (gouvernance) | NONE · READ · WRITE |
Cas d'usage : un employé qui saisit seulement la paie reçoit MEMBER + paie:WRITE + tous les autres à NONE ou READ.
Inviter un membre
- Équipe & permissions → Inviter
- Saisir le courriel
- Choisir le rôle global (ADMIN / MEMBER / READONLY)
- Si MEMBER : cocher les modules autorisés et le niveau
- Envoyer l'invitation
L'invité reçoit un courriel avec un lien de confirmation. À l'acceptation, son UserOrganization est créé et il peut basculer sur votre organisation depuis son menu utilisateur.
Retirer ou modifier un accès
- Modifier rôle/permissions : depuis la liste, cliquer sur le membre → ajuster.
- Retirer un membre : suppression douce du
UserOrganization(le compte User reste, mais perd l'accès à cette organisation). - Quitter une organisation : le membre peut quitter de son côté depuis
/dashboard/organizations.
Audit
Toutes les actions critiques (changement de rôle, retrait de membre) sont journalisées. Les super-admins FIDΣLIS peuvent consulter l'historique en cas de litige.
Bonnes pratiques
- ✅ Au moins 2 ADMIN par organisation pour éviter le blocage en cas d'absence
- ✅ READONLY pour le comptable externe annuel
- ✅ Permissions modulaires minimales (principe du moindre privilège)
- ❌ Ne partagez jamais vos identifiants — créez une invitation à la place