Rôles et permissions
Laissez chacun faire son travail, et rien de plus.
Tout le monde au comptoir ne devrait pas pouvoir changer un prix ni lire le bénéfice du mois. CEMAC POS livre quatre rôles qui correspondent à la façon dont un vrai commerce est tenu, de sorte que chacun se connecte à une version de l’application qui montre seulement ce dont son travail a besoin et cache le reste.
Les quatre rôles
| Rôle | Peut généralement |
|---|---|
| Caissier | Encaisser des ventes, prendre le paiement, imprimer des reçus |
| Gérant | Toutes les actions du caissier plus remboursements, stock et rapports |
| Propriétaire | Tout pour son entreprise, y compris finances et personnel |
| Super admin | Administration de la plateforme au niveau du service |
Pourquoi cela protège l’entreprise
Limiter qui peut rembourser, annuler ou remiser supprime les voies les plus faciles vers une perte discrète. Un caissier peut servir des clients toute la journée sans jamais pouvoir effacer une vente ni retarifer un article, tandis qu’un gérant garde les pouvoirs nécessaires pour tenir la salle. Le propriétaire voit l’ensemble ; le caissier voit la file devant lui.
- Les actions sensibles comme les remboursements et les changements de prix relèvent des rôles gérant et propriétaire.
- Les rapports financiers et la gestion du personnel sont réservés au propriétaire.
- Les caissiers ont un écran de vente rapide et concentré, sans commandes distrayantes.
- L’accès est décidé par rôle, donc promouvoir quelqu’un est un seul changement.
Lié au locataire, non partagé
CEMAC POS est multi-locataire : chaque entreprise est isolée de toutes les autres. Un rôle n’accorde jamais l’accès qu’au sein de l’entreprise du propriétaire, de sorte qu’un gérant d’un commerce ne peut jamais voir les données d’un autre. Le rôle super admin exploite la plateforme elle-même et n’est pas une porte dérobée vers les chiffres privés d’un commerce.
Rôles et comptes nominatifs travaillent ensemble : le rôle décide ce qu’une personne peut faire, et la piste d’audit enregistre ce qu’elle a réellement fait. L’un contrôle l’accès, l’autre garde les preuves.
Comme l’accès est appliqué sur le serveur derrière l’API, et non seulement caché dans l’écran, un utilisateur restreint ne peut atteindre une action interdite en bidouillant l’application. La règle tient qu’il soit en ligne ou qu’il travaille depuis la file hors ligne.
Voyez-le dans votre boutique
Démarrez un essai gratuit de 30 jours — sans carte bancaire.