Permissions et rôles

Détail des 3 rôles : owner, manager, collaborator.

Mis à jour le 1 mai 2026

PV-Express définit trois rôles pour les membres d'un cabinet : owner, manager et collaborator. Chaque rôle correspond à un périmètre de responsabilités et un set de permissions clair, conçu pour refléter l'organisation typique d'un cabinet d'expertise comptable.

Vue d'ensemble des rôles

RôleDescriptionQuantité
ownerCréateur du cabinet, responsable juridique et facturation1 par cabinet
managerResponsable d'équipe, peut gérer membres et branding0 à plusieurs
collaboratorProduction de dossiers (saisie, génération PV, signature)0 à plusieurs

L'owner est créé automatiquement lors de la création du cabinet : c'est le compte qui s'est inscrit en premier. Il existe toujours au moins un owner par cabinet.

Les rôles sont attribués lors de l'invitation d'un membre (voir Cabinet → Membres et équipe) et peuvent être modifiés à tout moment par un owner ou un manager.

Tableau exhaustif des permissions

ActionOwnerManagerCollaborator
Dossiers
Créer un dossierOuiOuiOui
Modifier un dossierOuiOuiOui
Supprimer un dossierOuiOuiNon
Voir tous les dossiers du cabinetOuiOuiOui
Exporter un dossier (ZIP)OuiOuiOui
Signature électronique
Envoyer un PV en signatureOuiOuiOui
Annuler une demande de signatureOuiOuiOui
Configurer le compte YousignOuiOuiNon
Équipe
Inviter un membreOuiOuiNon
Changer le rôle d'un membreOuiOuiNon
Suspendre un membreOuiOuiNon
Supprimer un membreOuiOuiNon
Cabinet
Modifier l'identité du cabinet (nom, SIREN, adresse)OuiOuiNon
Modifier le branding (logo, couleurs, page de garde)OuiOuiNon
Configurer les modèles de PV par défautOuiOuiNon
Supprimer le cabinetOuiNonNon
Facturation et plan
Voir les facturesOuiNonNon
Modifier le moyen de paiementOuiNonNon
Changer de plan (Solo / Starter / Pro)OuiNonNon
Activer le plan après période d'essaiOuiNonNon
Annuler l'abonnementOuiNonNon
Sécurité personnelle
Activer / désactiver sa propre 2FAOuiOuiOui
Voir et révoquer ses propres sessionsOuiOuiOui
Réinitialiser la 2FA d'un autre membreOuiOuiNon
Consulter l'audit log de son cabinetOuiOuiNon

Cas particulier : actions sensibles réservées à l'owner

Les actions suivantes sont exclusivement réservées au rôle owner, même un manager ne peut pas les exécuter :

  • Tout ce qui concerne la facturation Stripe (moyen de paiement, changement de plan, accès aux factures, annulation)
  • La suppression définitive du cabinet (action irréversible avec purge des données après 30 jours, voir DPA)

Cette répartition reflète la responsabilité juridique : c'est le signataire du contrat avec PV-Express (l'owner) qui engage le cabinet sur les sujets contractuels et financiers.

Cas particulier : changement d'owner

Un cabinet ne peut avoir qu'un seul owner à la fois. Pour transférer la propriété :

  1. L'owner actuel se rend sur la fiche du membre cible (qui doit déjà être manager)
  2. Il clique sur Transférer la propriété du cabinet
  3. Confirmation par mot de passe + code 2FA si activée
  4. Le nouvel owner devient propriétaire ; l'ancien owner devient automatiquement manager

L'opération est tracée dans l'audit log avec les actions role.owner_transfer_out et role.owner_transfer_in.

Changement de rôle d'un membre

Un owner ou manager peut modifier le rôle d'un autre membre depuis Cabinet → Membres et équipe → fiche membre → Modifier le rôle.

Règles :

  • Un manager ne peut pas promouvoir quelqu'un en owner (seul un owner peut le faire, via le transfert de propriété)
  • Un manager ne peut pas rétrograder un owner (sécurité)
  • Un manager peut promouvoir un collaborator en manager, et inversement
  • Le membre concerné reçoit un email de notification

Une entrée role.change est ajoutée à l'audit log avec l'ancien et le nouveau rôle.

Permissions et plan

Les permissions sont indépendantes du plan souscrit. Le plan détermine uniquement le nombre de membres autorisés (Solo : 1, Starter : 3, Pro : illimité) et le volume de dossiers par mois.

Voir le détail des plans dans la section Facturation.