---
title: "Neuf rôles, un seul système : qui peut voir et faire quoi | GoSufra"
description: "Comment fonctionnent réellement les permissions par rôle, pourquoi un responsable de succursale ne doit pas voir une autre succursale, et à quoi sert vraiment une piste d’audit quand quelque chose manque."
url: "https://gosufra.com/fr/blog/neuf-roles-un-seul-systeme-qui-peut/"
language: "fr"
source: "https://gosufra.com"
---
# Neuf rôles, un seul système : qui peut voir et faire quoi

Comment fonctionnent réellement les permissions par rôle, pourquoi un responsable de succursale ne doit pas voir une autre succursale, et à quoi sert vraiment une piste d’audit quand quelque chose manque.

2026-08-25 · 7 min de lecture

![Illustration d’une clé à côté d’un arbre de permissions](https://gosufra.com/blog/roles-and-permissions.svg)

## Points clés

- Les permissions ne traduisent pas la méfiance : elles évitent de demander à un caissier d’ignorer vos marges.
- Un responsable de site est limité à son site par le système, pas par une consigne.
- Chaque action sensible est tracée avec qui, quoi et quand — avant d’en avoir besoin.
- Les comptes partagés détruisent la responsabilité. Une personne, un compte, toujours.

La première fois qu’un patron confie une tablette à une nouvelle recrue, il pose la même question : que peut voir cette personne ?

C’est la bonne question, et la réponse honnête doit être précise.

## Neuf rôles, et à quoi sert chacun

| Rôle | Existe pour |
| --- | --- |
| Administrateur | Posséder le compte : réglages, carte, personnel, comptabilité, tout |
| Responsable de site | Faire tourner un établissement, et ne voir que celui-là |
| Caissier | Prendre commandes et paiements, clôturer son propre poste |
| Serveur | Travailler la salle et les tables qui lui sont affectées |
| Personnel de cuisine | Voir quoi cuisiner et le marquer terminé |
| Chauffeur | Voir les livraisons affectées et leurs adresses |
| Comptable | Lire les livres et les rapports, sans modifier la carte |
| Client | Voir ses propres commandes, points et adresses |
| Opérateur de la plateforme | Maintenir la plateforme, jamais le quotidien d’un restaurant |

L’enjeu n’est pas la confiance. C’est qu’un écran plein de choses sur lesquelles on ne peut pas agir devient un écran qu’on apprend à ignorer — et un caissier à qui l’on montre votre coût matière reçoit une distraction, pas un outil.

## Le périmètre par établissement est imposé, pas demandé

L’échec le plus courant en multi-sites : un responsable qui voit toute la chaîne parce que personne n’a restreint la requête. Dire « ne regarde que ton site », c’est une politique. L’empêcher, c’est un système.

Les requêtes d’un responsable sont vérifiées contre l’identifiant de son propre site — dans l’URL, dans les paramètres et dans le corps de ce qu’il envoie. S’il demande les chiffres d’un autre site, la réponse est non, quel que soit l’écran où il a trouvé le bouton.

## À quoi sert la piste d’audit

Deux enregistrements accompagnent chaque action :

- **Le journal d’activité** — une liste lisible de ce que le personnel a fait : ce caissier a annulé cet article, ce responsable a validé ce remboursement, à telle heure.

- **La piste d’audit** — l’enregistrement sous-jacent de ce qui a changé, avec les valeurs avant et après, l’utilisateur et la requête concernée.

Ni l’un ni l’autre n’a d’intérêt jusqu’au jour où un chiffre est faux. Ils font alors la différence entre une discussion sur des faits et une discussion sur des souvenirs. C’est aussi pourquoi une écriture comptabilisée est extournée et non modifiée : un historique modifiable ne répond à rien.

## Les règles qui tiennent l’ensemble

Trois habitudes valent mieux que n’importe quelle matrice de droits :

1. **Une personne, un compte.** Un identifiant « caissier1 » partagé signifie que chaque annulation, remboursement et remise n’appartient à personne. Si vous ne retenez qu’une chose, retenez celle-là.
2. **Une validation sur les actions qui déplacent de l’argent.** Annulations, remboursements et remises au-delà d’un seuil doivent passer par un responsable. Pas parce que le personnel vole : parce qu’un second regard attrape aussi les erreurs honnêtes.
3. **Retirez les accès le jour du départ.** Un offboarding, ce n’est pas seulement rendre une tenue.

## Ce qui protège le compte lui-même

Sous les rôles se trouvent les défenses ordinaires : mots de passe hachés, verrouillage du compte après cinq tentatives de connexion échouées, sessions révocables appareil par appareil, jetons de longue durée qui tournent au lieu de vivre éternellement. Les points sensibles sont limités en débit pour qu’un script ne puisse pas s’acharner sur la page de connexion.

Rien de tout cela n’est visible un jour normal, et c’est exactement ce qu’on attend.

## Une configuration de départ raisonnable

Pour un site unique : un Administrateur (vous), un compte Caissier par caissier, un compte Cuisine par écran — et, si vous avez un comptable, un accès Comptable pour qu’il cesse de vous réclamer des exports.

Pour une chaîne : ajoutez un Responsable par site et résistez à la tentation d’un second Administrateur « pour aller plus vite ». C’est ainsi qu’une chaîne se retrouve avec quatre personnes capables de changer les prix et aucun moyen de savoir laquelle l’a fait.

- permissions par rôle
- accès du personnel
- piste d’audit
- sécurité restaurant

## Dans le produit

### [Analyses, succursales et contrôle](https://gosufra.com/fr/fonctionnalites/logiciel-analytique-restaurant/)

Découvrir

### [RH et personnel](https://gosufra.com/fr/fonctionnalites/logiciel-rh-restauration/)

Découvrir

## Gérez tout cela depuis un seul système

Caisse, cuisine, stock, coût des recettes, personnel et comptabilité — connectés, et gratuit pour commencer.

[Créer mon compte gratuit](https://app.gosufra.com/register?lang=fr)

## Articles similaires

![Illustration de six tuiles reliées à un même centre](https://gosufra.com/blog/six-connected-apps.svg)

Fonctionnement 2026-08-31 · 7 min de lecture

### [Les six applications expliquées : qui reçoit quel écran, et pourquoi](https://gosufra.com/fr/blog/les-six-applications-expliquees/)

Tableau de bord, caisse, écran cuisine, serveur, chauffeur et application client — à quoi sert chacune, qui s'y connecte, et comment une commande traverse les six.

Lire l'article

![Illustration d’un bouclier au-dessus d’une pile d’enregistrements sauvegardés](https://gosufra.com/blog/data-security-backups-and-ownership.svg)

Fonctionnement 2026-08-13 · 8 min de lecture

### [À qui appartiennent les données de votre restaurant, et ce qui les protège vraiment](https://gosufra.com/fr/blog/a-qui-appartiennent-les-donnees/)

Comment les données d’un restaurant sont séparées de celles d’un autre, ce que prouve une piste d’audit, comment récupérer vos données, et les questions à poser avant de signer.

Lire l'article

![Illustration d’un tiroir-caisse à côté d’un chiffre d’écart](https://gosufra.com/blog/cash-shifts-and-reconciliation.svg)

Exploitation 2026-08-17 · 7 min de lecture

### [Postes de caisse et comptage du soir : faire parler le tiroir](https://gosufra.com/fr/blog/postes-de-caisse-et-comptage-du-soir/)

Comment fond de caisse, entrées, sorties et remboursements produisent un attendu, ce qu’un écart signifie vraiment, et pourquoi une clôture qui tombe toujours juste est celle qui doit inquiéter.

Lire l'article

[← Tous les articles](https://gosufra.com/fr/blog/)

[Contactez-nous](https://t.me/GoSufraSupport)
