Deux écrans, et il faut les prendre dans cet ordre : Système › Utilisateurs pour inviter, Système › Rôles & permissions pour décider ce que chacun peut faire.
Inviter
Une adresse e-mail, un rôle, et l'invitation part. Optimux vous rend aussi le lien d'invitation : si le courriel n'arrive pas — boîte pleine, filtre anti-spam — vous transmettez le lien par WhatsApp et la personne rejoint quand même.
Deux refus à connaître :
Adresse email invalide.
Seul le propriétaire peut inviter un propriétaire.
Le second est une protection contre l'escalade : un administrateur ne se fabrique pas un second propriétaire.
Les cinq rôles livrés
Propriétaire, Administrateur, Comptable, Employé, Lecteur. Chacun affiche ce qu'il recouvre — l'administrateur, par exemple : tous droits opérationnels sauf l'abonnement SaaS et le transfert de propriété.

Les droits se donnent fonctionnalité par fonctionnalité
C'est la phrase du bandeau, et elle dit l'essentiel : poser des congés n'ouvre plus les salaires, les avertissements ni les licenciements.
La matrice croise 85 fonctionnalités et six types d'action : Lecture, Création, Modification, Suppression, Validation / posting et Montant sensible.
Les deux derniers méritent une phrase. Validation / posting est le droit de rendre une pièce définitive — comptabiliser une facture, valider une paie ; on peut très bien laisser quelqu'un saisir sans lui laisser valider. Montant sensible est à part, et ne remonte jamais au groupe : voir la liste du personnel et voir les salaires sont deux droits distincts.
Les fonctionnalités sont groupées — Ventes, Comptabilité, Paie, Ressources humaines — avec un compteur du type 12/12 et un bouton Tout le groupe pour tout accorder d'un coup.
Les permissions sont appliquées côté serveur
Le bandeau le précise, et ce n'est pas un détail technique : masquer un bouton ne protège rien. Un droit refusé l'est à la source, même si quelqu'un devine l'adresse de l'écran.
Créer un rôle sur mesure
Un rôle personnalisé part d'un rôle de base et s'ajuste ensuite. Deux gardes :
Le nom du rôle ne peut pas être vide.
Un rôle porte déjà ce nom, ou un nom très proche. Choisissez-en un plus distinct.
La seconde évite le piège classique : « Commercial » et « Commerciaux » côte à côte, et personne ne sait plus lequel est réglé.
Ce que vous ne pourrez pas faire
Vous ne pouvez pas modifier les droits du rôle que vous portez. Demandez-le au propriétaire.
C'est la règle anti-escalade, et elle vaut pour tout le monde sauf le propriétaire. Sans elle, un administrateur s'accorderait lui-même ce qu'on lui a retiré.
Le propriétaire conserve tous les droits.
Vous portez ce rôle : sa suppression revient au propriétaire.
Enfin, supprimer un rôle porté par quelqu'un exige de dire par quoi le remplacer — les membres et les invitations concernés basculent alors dessus :
Choisissez un rôle de remplacement valide.
Cette page n'a pas répondu à votre question ? Écrivez-nous — on répond, et votre question devient souvent le tutoriel suivant.














