---
title: "Nouă roluri, un sistem: cine poate vedea și face ce | GoSufra"
description: "Cum funcționează în practică permisiunile pe roluri, de ce un manager de filială nu ar trebui să vadă altă filială și la ce servește de fapt o pistă de audit când lipsește ceva."
url: "https://gosufra.com/ro/blog/noua-roluri-un-sistem-cine-poate-vedea/"
language: "ro"
source: "https://gosufra.com"
---
# Nouă roluri, un sistem: cine poate vedea și face ce

Cum funcționează în practică permisiunile pe roluri, de ce un manager de filială nu ar trebui să vadă altă filială și la ce servește de fapt o pistă de audit când lipsește ceva.

2026-08-25 · 7 min de citit

![Ilustrație cu o cheie lângă un arbore de permisiuni](https://gosufra.com/blog/roles-and-permissions.svg)

## Puncte cheie

- Permisiunile nu înseamnă neîncredere: înseamnă să nu-i ceri unui casier să ignore marjele tale.
- Un manager de filială e limitat la filiala lui de sistem, nu de o instrucțiune.
- Fiecare acțiune sensibilă e jurnalizată cu cine, ce și când — înainte să ai nevoie.
- Conturile comune distrug responsabilitatea. O persoană, un cont, întotdeauna.

Prima dată când un patron dă o tabletă unui angajat nou, pune de obicei aceeași întrebare: ce poate vedea persoana asta?

E întrebarea corectă, iar răspunsul onest trebuie să fie concret.

## Nouă roluri și la ce servește fiecare

| Rol | Există ca să |
| --- | --- |
| Administrator | Dețină contul: setări, meniu, personal, registre, tot |
| Manager de filială | Conducă o locație și să vadă doar acea locație |
| Casier | Preia comenzi și încasări și să-și închidă propria tură |
| Chelner | Lucreze în sală și la mesele care i-au fost alocate |
| Personal de bucătărie | Vadă ce se gătește și să bifeze ce e gata |
| Curier | Vadă livrările atribuite și adresele lor |
| Contabil | Citească registrele și rapoartele, nu să schimbe meniul |
| Client | Vadă propriile comenzi, puncte și adrese |
| Operator de platformă | Întrețină platforma, niciodată activitatea zilnică a unui local |

Miza nu e că oamenii nu sunt de încredere. Miza e că un ecran plin de lucruri asupra cărora nu poți acționa e un ecran pe care înveți să-l ignori — iar unui casier căruia îi arăți marja la materie primă i-ai dat o distragere, nu un instrument.

## Limitarea pe filială e impusă, nu cerută

Cea mai frecventă eroare în operațiunile multi-locație e un manager care vede tot lanțul pentru că nimeni n-a restrâns interogarea. Să-i spui cuiva „uită-te doar la locația ta” e o politică. Să-l împiedici e un sistem.

Cererile unui manager sunt verificate față de identificatorul propriei locații — în rută, în parametri și în conținutul a ceea ce trimite. Dacă cere cifrele altei locații, răspunsul e nu, indiferent pe ce ecran a găsit butonul.

## La ce servește pista de audit

Două înregistrări însoțesc fiecare acțiune:

- **Jurnalul de activitate** — o listă lizibilă cu ce a făcut personalul: acest casier a anulat acel produs, acest manager a aprobat acea restituire, la ora asta.

- **Pista de audit** — înregistrarea de bază a ceea ce s-a schimbat, cu valorile dinainte și de după, utilizatorul și cererea care a purtat-o.

Niciuna nu e interesantă până în ziua în care o cifră e greșită. Atunci sunt diferența dintre o discuție despre fapte și una despre amintiri. Din același motiv o notă contabilă înregistrată se stornează, nu se editează: un istoric editabil nu răspunde la întrebări.

## Regulile care țin totul

Trei obiceiuri fac mai mult decât orice matrice de permisiuni:

1. **O persoană, un cont.** Un login comun „casier1” înseamnă că fiecare anulare, restituire și reducere nu aparține nimănui. Dacă iei un singur lucru din articolul ăsta, ia-l pe acesta.
2. **Aprobare pe ce mișcă bani.** Anulările, restituirile și reducerile peste un prag ar trebui să ceară un manager. Nu pentru că personalul fură — ci pentru că o a doua pereche de ochi prinde și greșelile oneste.
3. **Retrage accesul în ziua în care cineva pleacă.** Ieșirea din firmă nu înseamnă doar predarea uniformei.

## Ce protejează contul în sine

Sub roluri stau apărările obișnuite: parolele sunt stocate ca hash, cinci încercări eșuate de autentificare blochează contul pentru o perioadă de răcire, sesiunile pot fi revocate dispozitiv cu dispozitiv, iar token-urile de durată lungă se rotesc în loc să trăiască la nesfârșit. Punctele sensibile au limite de rată, ca un script să nu poată insista la pagina de autentificare.

Nimic din toate astea nu se vede într-o zi normală, ceea ce e exact ce îi ceri.

## O configurație inițială rezonabilă

Pentru o singură locație: un Administrator (tu), un cont de Casier pentru fiecare casier, unul de Bucătărie pentru fiecare ecran — și, dacă ai contabil, un acces de Contabil ca să nu-ți mai ceară exporturi.

Pentru un lanț: adaugă un Manager de filială pentru fiecare locație și rezistă tentației unui al doilea Administrator „ca să fie mai simplu”. Așa ajunge un lanț cu patru oameni care pot schimba prețurile și fără nicio cale de a ști care a făcut-o.

- permisiuni pe roluri
- acces personal restaurant
- pistă de audit
- securitate restaurant

## În produs

### [Analize, filiale și control](https://gosufra.com/ro/functionalitati/software-analize-restaurant/)

Explorează

### [HR și forța de muncă](https://gosufra.com/ro/functionalitati/software-hr-restaurant/)

Explorează

## Gestionați toate acestea dintr-un singur sistem

POS, bucătărie, inventar, costul rețetelor, personal și contabilitate — conectate, și gratuit pentru a începe.

[Creați-vă contul gratuit](https://app.gosufra.com/register?lang=ro)

## Articole conexe

![Ilustrație cu șase plăci legate la un singur centru](https://gosufra.com/blog/six-connected-apps.svg)

Cum funcționează 2026-08-31 · 7 min de citit

### [Cele șase aplicații, explicate: cine primește ce ecran și de ce](https://gosufra.com/ro/blog/cele-sase-aplicatii/)

Panoul managerului, POS, ecranul de bucătărie, chelnerul, curierul și aplicația clientului — la ce servește fiecare, cine intră în ea și cum trece o comandă prin toate șase.

Citește articolul

![Ilustrație cu un scut deasupra unei stive de înregistrări salvate](https://gosufra.com/blog/data-security-backups-and-ownership.svg)

Cum funcționează 2026-08-13 · 8 min de citit

### [Cui îi aparțin datele restaurantului tău și ce le protejează de fapt](https://gosufra.com/ro/blog/cui-ii-apartin-datele-restaurantului/)

Cum rămân datele unui restaurant separate de ale altuia, ce dovedește o pistă de audit, cum îți scoți datele și întrebările pe care merită să le pui oricărui furnizor înainte să semnezi.

Citește articolul

![Ilustrație cu un sertar de casă lângă o cifră de diferență](https://gosufra.com/blog/cash-shifts-and-reconciliation.svg)

Operațiuni 2026-08-17 · 7 min de citit

### [Turele de casă și numărătoarea de la final de zi: cum se explică singur sertarul](https://gosufra.com/ro/blog/turele-de-casa-si-numaratoarea/)

Cum produc fondul de casă, intrările, ieșirile și restituirile un numerar așteptat, ce îți spune de fapt o diferență și de ce o închidere care iese mereu e cea care trebuie să te îngrijoreze.

Citește articolul

[← Toate articolele](https://gosufra.com/ro/blog/)

[Contactați-ne](https://t.me/GoSufraSupport)
