Version de développement
Cette documentation décrit la version « next » (develop), non encore publiée. Pour la version stable, basculez sur « v5 » dans l'en-tête.
Généralités

Les utilisateurs

Les utilisateurs dans Dokos

Dans Dokos, un utilisateur est une personne physique qui accède et interagit avec le logiciel. Il peut s'agir, par exemple, d'un responsable administratif, d'un expert-comptable ou d'un client.

Les droits et accès de chaque utilisateur sont définis par le système de rôles et d'autorisations de Dokos.

  • Un client disposera du rôle "Client" et pourra uniquement accéder au portail client.
  • Un expert-comptable aura des permissions spécifiques lui permettant de consulter uniquement certains documents comptables.

Un chapitre spécifique détaillera la gestion des utilisateurs et leurs autorisations dans Dokos.

À ne pas confondre avec un contact

Un contact, en revanche, peut désigner une personne physique ou morale, comme un contact téléphonique ou un interlocuteur au sein d'une entreprise. Contrairement aux utilisateurs, un contact n'a pas nécessairement accès à Dokos.

Cette distinction est essentielle pour bien organiser votre base de données et gérer efficacement les accès et interactions dans Dokos.

Association automatique des utilisateurs du portail avec leurs contacts

Lorsqu'un utilisateur du portail est ajouté à un Client ou un Fournisseur, Dokos vérifie automatiquement s'il existe un Contact associé à cet utilisateur (via son adresse e-mail ou son compte utilisateur). Si un Contact correspondant est trouvé mais n'est pas encore lié au Client ou Fournisseur, Dokos établit automatiquement ce lien.

Cette fonctionnalité garantit que les utilisateurs du portail peuvent accéder aux documents relatifs à leur entreprise (devis, commandes, factures, etc.) sans intervention manuelle.

Exemple d'utilisation

Scénario : La société Maison Verte SARL a un nouveau responsable des achats, Jean Dupont, qui doit accéder au portail fournisseur pour consulter les commandes passées auprès de Bureau Moderne.

  1. Jean Dupont est déjà enregistré comme Contact dans Dokos avec son adresse e-mail jean.dupont@maisonverte.fr.
  2. Un administrateur ajoute Jean Dupont comme utilisateur du portail dans le document Fournisseur de Bureau Moderne.
  3. À la sauvegarde du document, Dokos détecte automatiquement que le Contact Jean Dupont n'est pas encore lié à Bureau Moderne et établit ce lien.
  4. Jean Dupont peut désormais se connecter au portail fournisseur et consulter les documents relatifs à Bureau Moderne.

Points importants à noter

  • Cette fonctionnalité s'applique uniquement aux Clients et Fournisseurs disposant d'utilisateurs du portail.
  • Le lien est établi uniquement si le Contact et l'utilisateur du portail partagent la même adresse e-mail ou le même compte utilisateur.
  • Si plusieurs Contacts correspondent à l'adresse e-mail de l'utilisateur, aucun lien automatique n'est créé (pour éviter les ambiguïtés).
  • Les liens existants ne sont pas dupliqués.

Gestion des invitations utilisateurs

Lorsqu'un nouvel utilisateur est créé dans Dokos, une invitation lui est automatiquement envoyée par e-mail pour qu'il puisse activer son compte et définir son mot de passe. Cependant, il peut arriver que l'invitation initiale n'atteigne pas son destinataire (e-mail perdu, filtre anti-spam, etc.).

Pour résoudre ce problème, Dokos permet désormais de renvoyer une invitation utilisateur directement depuis l'interface.

Comment renvoyer une invitation ?

  1. Allez dans Utilisateurs > Liste des utilisateurs.
  2. Sélectionnez l'utilisateur concerné.
  3. Dans le document de l'utilisateur, cliquez sur le bouton Invitations dans la barre d'outils.
  4. Une liste des invitations en cours s'affiche. Cliquez sur le bouton Renvoyer à côté de l'invitation que vous souhaitez réémettre.
  5. Une confirmation vous sera demandée avant l'envoi.

Nouveaux modèles d'emails pour les invitations et alertes

Dokos a entièrement repensé les modèles d'emails envoyés aux utilisateurs pour améliorer la clarté, la sécurité et l'expérience utilisateur. Voici les principaux emails redessinés :

1. Email de bienvenue pour un nouvel utilisateur

  • Objet : Bienvenue dans Dokos !
  • Contenu : Un message chaleureux avec un lien d'activation clair et des instructions pour configurer son mot de passe.
  • Exemple :

    Bonjour Prénom,

    Vous avez été invité(e) à rejoindre Dokos. Cliquez sur le bouton ci-dessous pour activer votre compte et définir votre mot de passe :

    Activer mon compte

    Si le bouton ne fonctionne pas, copiez ce lien dans votre navigateur : lien d'activation

    Bien cordialement, L'équipe Dokos

2. Email de réinitialisation de mot de passe

  • Objet : Réinitialisez votre mot de passe Dokos
  • Contenu : Un message concis avec un lien sécurisé pour réinitialiser le mot de passe, valable pendant une durée limitée.
  • Exemple :

    Bonjour Prénom,

    Vous avez demandé la réinitialisation de votre mot de passe Dokos. Cliquez sur le bouton ci-dessous pour définir un nouveau mot de passe :

    Réinitialiser mon mot de passe

    Ce lien expirera dans 24 heures.

    Si vous n'avez pas demandé cette réinitialisation, ignorez cet email.

    Bien cordialement, L'équipe Dokos

3. Email d'invitation utilisateur

  • Objet : Vous êtes invité(e) à rejoindre Nom de l'entreprise sur Dokos
  • Contenu : Un message personnalisé avec un lien d'invitation pour rejoindre une entreprise spécifique.
  • Exemple :

    Bonjour Prénom,

    Nom de l'entreprise vous invite à rejoindre Dokos. Cliquez sur le bouton ci-dessous pour accepter l'invitation et activer votre compte :

    Accepter l'invitation

    Ce lien expirera dans 7 jours.

    Bien cordialement, L'équipe Dokos

4. Email d'annulation d'invitation

  • Objet : Votre invitation a été annulée
  • Contenu : Un message informant l'utilisateur que son invitation a été annulée, avec une brève explication si possible.
  • Exemple :

    Bonjour Prénom,

    Votre invitation à rejoindre Nom de l'entreprise sur Dokos a été annulée. Si vous pensez qu'il s'agit d'une erreur, veuillez contacter l'administrateur de l'entreprise.

    Bien cordialement, L'équipe Dokos

5. Email d'expiration d'invitation

  • Objet : Votre invitation a expiré
  • Contenu : Un message informant l'utilisateur que son invitation a expiré et qu'il doit contacter l'administrateur pour en obtenir une nouvelle.
  • Exemple :

    Bonjour Prénom,

    Votre invitation à rejoindre Nom de l'entreprise sur Dokos a expiré. Veuillez contacter l'administrateur de l'entreprise pour obtenir une nouvelle invitation.

    Bien cordialement, L'équipe Dokos

6. Email de connexion avec lien magique

  • Objet : Connectez-vous à Dokos sans mot de passe
  • Contenu : Un message avec un lien magique permettant à l'utilisateur de se connecter sans mot de passe, valable pour une session unique.
  • Exemple :

    Bonjour Prénom,

    Vous avez demandé à vous connecter à Dokos sans mot de passe. Cliquez sur le bouton ci-dessous pour accéder à votre compte :

    Se connecter à Dokos

    Ce lien est valable pour une seule connexion et expirera dans 1 heure.

    Si vous n'avez pas demandé ce lien, ignorez cet email.

    Bien cordialement, L'équipe Dokos

7. Email de vérification en deux étapes (2FA)

  • Objet : Votre code de vérification Dokos
  • Contenu : Un message avec un code de vérification à usage unique pour compléter la connexion.
  • Exemple :

    Bonjour Prénom,

    Voici votre code de vérification pour vous connecter à Dokos :

    Code : 123456

    Ce code expirera dans 10 minutes.

    Si vous n'avez pas demandé ce code, veuillez contacter immédiatement l'administrateur.

    Bien cordialement, L'équipe Dokos

8. Email de configuration de l'authentificateur (2FA)

  • Objet : Configurez votre application d'authentification
  • Contenu : Un message avec un code QR et des instructions pour configurer une application d'authentification (comme Google Authenticator ou Authy).
  • Exemple :

    Bonjour Prénom,

    Pour renforcer la sécurité de votre compte Dokos, veuillez configurer une application d'authentification en suivant ces étapes :

    1. Téléchargez une application d'authentification (Google Authenticator, Authy, etc.).
    2. Scannez le code QR ci-dessous avec l'application :

    1. Entrez le code généré par l'application pour finaliser la configuration.

    Bien cordialement, L'équipe Dokos

9. Email d'alerte de nouvelle connexion administrateur

  • Objet : Nouvelle connexion à votre compte administrateur Dokos
  • Contenu : Un message informant l'administrateur d'une nouvelle connexion à son compte, avec des détails sur l'appareil et la localisation.
  • Exemple :

    Bonjour Prénom,

    Une nouvelle connexion à votre compte administrateur Dokos a été détectée :

    • Appareil : Type d'appareil
    • Navigateur : Navigateur utilisé
    • Localisation : Ville, Pays
    • Date et heure : Date et heure de connexion

    Si cette connexion ne provient pas de vous, veuillez changer immédiatement votre mot de passe et contacter le support Dokos.

    Changer mon mot de passe

    Bien cordialement, L'équipe Dokos

Points importants à noter pour les emails

  • Sécurité : Tous les liens d'activation, de réinitialisation et de connexion sont uniques, temporaires et à usage unique.
  • Expiration : Les liens et codes expirent après une durée définie (ex. : 24 heures pour la réinitialisation de mot de passe, 10 minutes pour les codes 2FA).
  • Masquage du contenu : Après l'envoi réussi d'un email sensible (ex. : réinitialisation de mot de passe), le contenu est masqué dans la file d'attente des emails pour des raisons de sécurité.
  • Personnalisation : Les emails sont personnalisés avec le prénom de l'utilisateur et, le cas échéant, le nom de l'entreprise.
  • Accessibilité : Les emails sont conçus pour être lisibles sur tous les appareils (ordinateur, tablette, smartphone).

Comment renvoyer une invitation ?

  1. Allez dans Utilisateurs > Liste des utilisateurs.
  2. Sélectionnez l'utilisateur concerné.
  3. Dans le document de l'utilisateur, cliquez sur le bouton Invitations dans la barre d'outils.
  4. Une liste des invitations en cours s'affiche. Cliquez sur le bouton Renvoyer à côté de l'invitation que vous souhaitez réémettre.
  5. Une confirmation vous sera demandée avant l'envoi.

Sécurité des emails sensibles après envoi

Dokos améliore la sécurité des données en masquant automatiquement le contenu des emails sensibles après leur envoi réussi. Cette fonctionnalité s'applique notamment aux :

  • Emails de bienvenue contenant un lien d'activation de compte
  • Emails de réinitialisation de mot de passe
  • Emails de connexion avec lien magique
  • Emails de vérification en deux étapes (2FA)

Fonctionnement

  1. Envoi de l'email : Dokos envoie l'email avec son contenu complet (lien d'activation, instructions, etc.).
  2. Confirmation de livraison : Une fois l'email envoyé avec succès, Dokos remplace le corps du message dans la file d'attente par un message générique.
  3. Consultation ultérieure : Si un administrateur consulte la file d'attente des emails, il ne verra plus le contenu sensible, mais uniquement un message indiquant que le contenu a été masqué pour des raisons de sécurité.

Avantages

  • Sécurité renforcée : Les informations sensibles (comme les liens de réinitialisation) ne restent pas stockées dans la base de données après envoi.
  • Conformité : Réduction des risques liés au stockage de données personnelles dans les logs ou la file d'attente.
  • Fiabilité : Contrairement aux versions précédentes, cette fonctionnalité garantit que les emails de relance ou de réenvoi contiennent toujours le contenu complet, même après un premier échec d'envoi.

Cas d'usage

Scénario : Maison Verte SARL envoie une invitation à un nouvel employé, Marie Martin, pour qu'elle active son compte Dokos.

  1. Dokos envoie l'email de bienvenue avec un lien d'activation.
  2. Marie reçoit l'email et active son compte.
  3. Un administrateur consulte la file d'attente des emails pour vérifier l'envoi.
  4. Au lieu de voir le lien d'activation, il voit un message indiquant : « Ce message a été masqué après envoi pour des raisons de sécurité. »

Points importants à noter

  • Cette fonctionnalité s'applique uniquement aux emails marqués comme sensibles (bienvenue, réinitialisation de mot de passe, 2FA, etc.).
  • Le masquage n'affecte pas la réception de l'email par le destinataire : celui-ci reçoit toujours le contenu complet.
  • En cas d'échec d'envoi (problème SMTP, email invalide, etc.), le contenu de l'email reste intact dans la file d'attente pour permettre une nouvelle tentative.
  • Les administrateurs peuvent toujours consulter les en-têtes de l'email (objet, destinataire, expéditeur) même après masquage.

Personnalisation des préférences utilisateur

Chaque utilisateur peut désormais personnaliser certains aspects de son expérience dans Dokos via un dialogue de paramètres utilisateur accessible directement depuis l'interface. Cette fonctionnalité permet d'ajuster :

  • L'apparence : Thème clair/sombre, densité de l'interface, couleur d'accentuation.
  • Les notifications : Préférences pour les notifications par e-mail et dans l'application.
  • Les raccourcis clavier : Visualisation et personnalisation des raccourcis disponibles.
  • La langue et la région : Langue de l'interface, formats de date et de nombre.

Pour accéder à ces paramètres :

  1. Cliquez sur votre avatar ou nom d'utilisateur en haut à droite de l'écran.
  2. Sélectionnez Paramètres utilisateur dans le menu déroulant.
  3. Utilisez le raccourci Ctrl + , (Windows/Linux) ou Cmd + , (Mac) pour un accès rapide.

Pour plus de détails sur les options disponibles et leur configuration, consultez la page Personnaliser ses préférences utilisateur.

Identification des sessions spéciales

Dokos améliore la transparence des sessions utilisateur en affichant des bannières système pour informer les utilisateurs de conditions particulières, telles que :

  • Mode lecture seule : Lorsque le système est en maintenance ou en sauvegarde, une bannière s'affiche pour indiquer que les modifications ne sont pas autorisées.
  • Usurpation d'identité : Lorsqu'un administrateur ou un utilisateur autorisé usurpe l'identité d'un autre utilisateur, une bannière s'affiche pour indiquer clairement l'identité réelle et l'identité usurpée.

Ces bannières sont conçues pour être visibles et non intrusives, garantissant que les utilisateurs sont toujours informés des conditions de leur session.

Exemple d'utilisation

Scénario : Jean Dupont, administrateur de Bureau Moderne, doit vérifier les permissions d'un employé, Marie Martin. Il active l'usurpation d'identité pour reproduire un problème signalé.

  1. Jean Dupont active l'usurpation d'identité depuis le document utilisateur de Marie Martin.
  2. Une bannière rouge s'affiche en haut de l'écran avec le message : « Vous usurpez actuellement l'identité de Marie Martin (utilisateur réel : Jean Dupont). »
  3. Jean Dupont peut naviguer dans Dokos en tant que Marie Martin et vérifier les permissions ou reproduire le problème.
  4. Une fois terminé, il quitte l'usurpation d'identité pour revenir à sa session normale.

Pour plus de détails sur les bannières système, consultez la page Affichage des bannières système.

Points importants à noter

  • Les bannières système sont persistantes : elles restent visibles tant que la condition (mode lecture seule, usurpation d'identité) est active.
  • Elles sont non intrusives : elles informent sans bloquer l'accès aux fonctionnalités.
  • Elles sont accessibles : compatibles avec les lecteurs d'écran pour les utilisateurs malvoyants.