Documentation

Sécurité & Conformité

Gestion des rôles, authentification 2FA, conformité DGI-BF et journaux d'audit.

Conformité DGI-BF

SFE NAFA est officiellement homologuée par la Direction Générale des Impôts du Burkina Faso (DGI-BF).

Cela signifie :

  • ✅ Les factures générées sont conformes aux exigences légales en vigueur
  • ✅ La numérotation chronologique est garantie et inviolable
  • ✅ Les données ne peuvent pas être modifiées après validation (piste d'audit)
  • ✅ Les archives sont conservées 10 ans conformément à la loi fiscale

La connexion au dispositif fiscal se configure dans Général → Paramètres → Intégration DGI.

Gestion des utilisateurs

Inviter un collaborateur

Général → Compte utilisateurs

Entrez l'email du collaborateur et sélectionnez son rôle. Il recevra un email d'invitation.

Rôles disponibles

RôleDroits
PropriétaireAccès total + gestion de l'abonnement
AdministrateurAccès total sauf gestion de l'abonnement
ComptableLecture + création/validation des documents financiers
CommercialGestion des ventes (devis, factures) et des clients
MagasinierGestion des stocks uniquement
ObservateurLecture seule sur tous les modules

Permissions granulaires

Au-delà des rôles prédéfinis, vous pouvez configurer des permissions par module :

Compte utilisateurs → Rôles

Chaque action (créer, modifier, supprimer, valider, exporter) peut être activée ou désactivée individuellement.

Emplacement éditorial

securite-role-permissions.webp

Éditeur de rôle et de permissions

Afficher la matrice des ressources et des actions autorisées.

Authentification à deux facteurs (2FA)

Nous recommandons fortement d'activer la 2FA pour tous les comptes administrateur.

Activer la 2FA sur votre compte

  1. Allez dans Mon compte → Sécurité
  2. Cliquez sur Activer l'authentification à deux facteurs
  3. Scannez le QR Code avec Google Authenticator, Authy ou une app TOTP compatible
  4. Entrez le code à 6 chiffres pour confirmer
  5. Sauvegardez vos codes de secours dans un endroit sûr

Journal d'audit

Chaque action sensible est enregistrée dans le journal d'audit avec :

  • Qui a effectué l'action (utilisateur)
  • Quelle action (création, modification, suppression, export)
  • Sur quel document (avec avant/après pour les modifications)
  • Quand (horodatage précis)
  • Depuis quelle IP

Compte utilisateurs → Audit

Emplacement éditorial

securite-journal-audit.webp

Journal d’audit

Afficher les filtres, l’auteur, l’action, la ressource et la date.

Le journal d'audit est en lecture seule. Aucun enregistrement ne peut être supprimé, conformément aux exigences de la DGI-BF.

Sauvegarde & Restauration

La page Général → Paramètres → Sauvegarde permet de consulter et gérer les sauvegardes disponibles selon les droits accordés. Une tâche planifiée peut créer les sauvegardes automatiques configurées par l'administrateur.

La gestion des exports et des données se trouve dans Général → Paramètres → Données.

Vérifiez toujours la date et le périmètre d'une sauvegarde avant une restauration. Cette opération est réservée aux utilisateurs habilités.