Sécurité & Conformité
Gestion des rôles, authentification 2FA, conformité DGI-BF et journaux d'audit.
Conformité DGI-BF
SFE NAFA est officiellement homologuée par la Direction Générale des Impôts du Burkina Faso (DGI-BF).
Cela signifie :
- ✅ Les factures générées sont conformes aux exigences légales en vigueur
- ✅ La numérotation chronologique est garantie et inviolable
- ✅ Les données ne peuvent pas être modifiées après validation (piste d'audit)
- ✅ Les archives sont conservées 10 ans conformément à la loi fiscale
La connexion au dispositif fiscal se configure dans Général → Paramètres → Intégration DGI.
Gestion des utilisateurs
Inviter un collaborateur
Général → Compte utilisateurs
Entrez l'email du collaborateur et sélectionnez son rôle. Il recevra un email d'invitation.
Rôles disponibles
| Rôle | Droits |
|---|---|
| Propriétaire | Accès total + gestion de l'abonnement |
| Administrateur | Accès total sauf gestion de l'abonnement |
| Comptable | Lecture + création/validation des documents financiers |
| Commercial | Gestion des ventes (devis, factures) et des clients |
| Magasinier | Gestion des stocks uniquement |
| Observateur | Lecture seule sur tous les modules |
Permissions granulaires
Au-delà des rôles prédéfinis, vous pouvez configurer des permissions par module :
Compte utilisateurs → Rôles
Chaque action (créer, modifier, supprimer, valider, exporter) peut être activée ou désactivée individuellement.
Emplacement éditorial
securite-role-permissions.webpÉditeur de rôle et de permissions
Afficher la matrice des ressources et des actions autorisées.
Authentification à deux facteurs (2FA)
Nous recommandons fortement d'activer la 2FA pour tous les comptes administrateur.
Activer la 2FA sur votre compte
- Allez dans Mon compte → Sécurité
- Cliquez sur Activer l'authentification à deux facteurs
- Scannez le QR Code avec Google Authenticator, Authy ou une app TOTP compatible
- Entrez le code à 6 chiffres pour confirmer
- Sauvegardez vos codes de secours dans un endroit sûr
Journal d'audit
Chaque action sensible est enregistrée dans le journal d'audit avec :
- Qui a effectué l'action (utilisateur)
- Quelle action (création, modification, suppression, export)
- Sur quel document (avec avant/après pour les modifications)
- Quand (horodatage précis)
- Depuis quelle IP
Compte utilisateurs → Audit
Emplacement éditorial
securite-journal-audit.webpJournal d’audit
Afficher les filtres, l’auteur, l’action, la ressource et la date.
Le journal d'audit est en lecture seule. Aucun enregistrement ne peut être supprimé, conformément aux exigences de la DGI-BF.
Sauvegarde & Restauration
La page Général → Paramètres → Sauvegarde permet de consulter et gérer les sauvegardes disponibles selon les droits accordés. Une tâche planifiée peut créer les sauvegardes automatiques configurées par l'administrateur.
La gestion des exports et des données se trouve dans Général → Paramètres → Données.
Vérifiez toujours la date et le périmètre d'une sauvegarde avant une restauration. Cette opération est réservée aux utilisateurs habilités.