Tous les guidesLa logique de Horizon213
Qui peut faire quoi
Les quatre niveaux d’accès, ce que chacun signifie vraiment, et pourquoi la lecture seule est un mur et non un bouton caché.
- Étapes
- 4 · Environ 3 min
- Qui peut le faire
- Propriétaire · Responsable · Comptable · Membre de l’équipe · Lecture seule
L’accès se décide par personne et par société. Quelqu’un peut gérer une société sans jamais savoir que les autres existent.
Il y a deux couches : ce que vous êtes dans l’organisation, et ce que vous êtes dans chaque société. La plupart des gens ne rencontrent que la seconde.
Les quatre niveaux
Propriétaire / administrateur de l’organisation. Tout, dans toutes les sociétés. Les seuls à pouvoir créer une société, gérer les accès de l’équipe, ou partager un contact ou un article avec le groupe. C’est vous, et probablement personne d’autre.
Responsable. Tout le travail quotidien, plus la configuration de la société : identité, modules, paramètres fiscaux, champs spécifiques, imports CSV. Un responsable dirige une agence sans pouvoir en créer une autre.
Comptable. Le travail quotidien plus les livres : passer des écritures, clôturer et rouvrir des périodes, rapprocher la banque, comptabiliser la paie. Pas les paramètres. C’est la personne qui répond devant l’administration fiscale, et la séparation existe pour qu’elle le fasse sans pouvoir aussi reconfigurer l’entreprise.
Membre de l’équipe. Crée et met à jour les documents du quotidien — factures, livraisons, réceptions, mouvements de stock, règlements. Ni paramètres, ni imports, ni accès de l’équipe.
Lecture seule. Tous les registres et tous les rapports, et aucun contrôle qui modifie quoi que ce soit.
Ce que « lecture seule » veut dire réellement
Deux choses, pas une.
Les contrôles ne sont pas affichés — un utilisateur en lecture seule voit la facture, pas les boutons qui la confirmeraient ou l’annuleraient, et la barre latérale le lui dit.
Et la base de données refuse l’écriture de toute façon. Si une requête était fabriquée à la main pour contourner l’écran, elle serait rejetée quand même, parce que la règle vit dans les données, pas dans la page.
Cela vaut d’être su quand vous donnez un accès en lecture seule pour rassurer un associé, un auditeur ou une banque : c’est une vraie frontière, pas une politesse.
La vue groupe est en lecture seule pour tout le monde
Un espace de travail à plusieurs sociétés peut être vu comme un groupe : chiffres consolidés, chaque enregistrement nommant la société d’où il vient.
Personne n’y écrit quoi que ce soit, vous compris. Chaque transaction doit avoir un propriétaire sans ambiguïté, et un écran qui montre cinq sociétés à la fois ne peut pas dire à laquelle appartiendrait une nouvelle facture. Choisissez d’abord une société.
Ce que cela change au moment d’inviter
Donnez le minimum qui permet de travailler — non par méfiance, mais parce que c’est le réglage qui survit au réel. La personne qui ne fait que de la caisse n’a pas besoin de l’écran des paramètres, et le jour où elle clique sur ce qu’elle ne voulait pas, c’est la frontière qui sauve l’après-midi.
Vous pouvez changer son niveau plus tard, et le changement s’applique au prochain chargement de page. Rien de ce qu’elle a déjà saisi n’est touché : son travail reste le sien, à son nom.
Ensuite, vous voudrez peut-être
- Inviter un collaborateur et choisir ce qu’il peut faireEnvoyer un lien d’invitation à durée limitée, restreint aux sociétés et au niveau d’accès que vous choisissez.
- Pourquoi rien ne se modifie iciHorizon213 corrige une erreur en passant l’opposé, pas en changeant ce qui a été écrit. C’est la règle derrière presque tous les « vous ne pouvez pas » des guides.