Gestionnaires
Utilisateurs & rôles - Documentation
Inviter l'équipe, répartir les rôles et suivre le journal d'audit.
Chaque membre de l’équipe dispose de son propre compte, avec un rôle adapté à ses responsabilités. Les comptes sont individuels : c’est ce qui permet une traçabilité fiable.
Les trois rôles
| Rôle | Accès |
|---|---|
| Administrateur | Tout, y compris les utilisateurs, les paramètres du restaurant, les catégories et le journal d’audit |
| Éditeur | Menus, catalogue, service, événements et fermetures |
| Lecteur | Consultation seule de l’administration |
Inviter un utilisateur
Depuis la page Utilisateurs (réservée aux administrateurs) :
- Créez le compte avec son adresse email et son rôle.
- Un lien d’activation est généré ; la personne définit son mot de passe et sa double authentification à la première connexion.
- Les invitations en attente restent visibles et révocables.
Sécurité des comptes
- Double authentification obligatoire pour tous : code TOTP (application d’authentification) ou passkey (empreinte, visage, clé de sécurité).
- Mots de passe robustes exigés à la création.
- Un administrateur peut réinitialiser la double authentification d’un membre qui a perdu son téléphone.
- L’application de gestion s’installe sur téléphone (PWA), avec transfert de session par QR code entre ordinateur et mobile.
Journal d’audit
Chaque action sensible — publication, modification, connexion, changement de paramètres — est consignée dans le journal d’audit, consultable par les administrateurs, filtrable et exportable en CSV.