En résumé
Partager son mot de passe est le raccourci le plus tentant et le plus coûteux : il donne à un salarié saisonnier exactement les mêmes pouvoirs qu'à vous, y compris ceux dont il n'a aucun usage — changer un prix, supprimer un produit, rembourser une commande, lire votre chiffre d'affaires. Un accès nominatif avec un rôle limité coûte deux minutes à créer et règle le problème une fois pour toutes.
Le mot de passe partagé, et ce qu'il coûte vraiment
Le coût immédiat n'est pas le vol : il est rarissime. Le coût réel est l'erreur anonyme. Un prix modifié par mégarde, un produit dépublié, une commande passée au mauvais statut — et personne ne sait par qui, donc personne ne peut expliquer ni corriger avec certitude.
Le second coût arrive au départ du salarié. Avec un mot de passe partagé, il faut le changer pour tout le monde, prévenir tout le monde, et espérer que personne ne l'a noté ailleurs. Avec des accès nominatifs, on retire une ligne.
Le troisième est le plus rare et le plus grave : un accès partagé rend impossible toute enquête sérieuse le jour où quelque chose de sérieux se produit.
Le geste, dans le Hub
L'invitation se fait par e-mail depuis l'écran de l'équipe. La personne crée son propre mot de passe, que vous ne connaissez pas et que vous n'avez pas à connaître.
Vous choisissez son rôle au moment de l'invitation, et vous pouvez le changer ensuite. Le rôle n'est pas un affichage : il décide de ce que la personne peut faire, y compris si elle connaît l'adresse d'un écran auquel elle n'a pas droit.
⭐ Ce dernier point mérite d'être souligné, parce qu'il a été un vrai défaut de notre côté avant d'être corrigé : un rôle « Lecteur » qui se contente de masquer des boutons ne protège rien. Quelqu'un qui connaît l'adresse d'un écran, ou qui renvoie le formulaire, passe à travers. La vérification doit être faite au moment de l'action, côté serveur — et c'est là qu'elle est faite.
Le retrait d'un accès est immédiat. La personne perd la main au prochain chargement d'écran, sans que vous ayez à toucher aux accès des autres.
Choisir le bon rôle, sans se compliquer la vie
La règle utile tient en une phrase : donnez le rôle le plus étroit qui permet de faire le travail, et élargissez si la personne bute. L'inverse — ouvrir large puis restreindre — ne se fait jamais, parce que personne ne pense à restreindre.
Un renfort saisonnier qui prépare les colis n'a besoin que des commandes. Il n'a aucun usage des prix, des remises ou des statistiques, et le lui ouvrir ne lui rend aucun service.
Une personne qui tient le catalogue a besoin des produits et des catégories, pas des remboursements.
⚠️ Et gardez pour vous ce qui touche à l'argent et aux réglages du compte : abonnement, moyens de paiement, coordonnées bancaires. Ce ne sont pas des gestes de travail quotidien.
Questions fréquentes
- Combien de personnes puis-je inviter ?
- Autant que nécessaire. Le nombre d'accès n'est pas ce qui coûte : ce qui coûte, c'est un accès trop large ou un accès oublié après un départ.
- Puis-je voir ce qu'une personne a fait ?
- Les actions sensibles laissent une trace nominative — notamment ce qui touche aux avis et aux barrières d'âge. C'est justement ce que le mot de passe partagé rend impossible.
- Un salarié parti peut-il encore se connecter ?
- Non, dès que son accès est retiré. C'est le geste à faire le jour du départ, et il ne demande rien aux autres membres de l'équipe.
À lire également
Vous cherchiez la règle, pas le geste ?
Ces pages expliquent comment faire dans votre back-office. Les obligations elles-mêmes — TVA, rétractation, colis perdu, avis clients — sont traitées à part, sans rapport avec l'outil que vous employez.
Voir les guides de Structure Web →