Rôles et permissions
Le rôle dit ce qu’une personne peut faire ; le périmètre dit où. Les deux se règlent séparément, et c’est leur croisement qui fait l’accès.

Les quatre rôles prédéfinis
Section intitulée « Les quatre rôles prédéfinis »| Rôle | En un mot |
|---|---|
| Administrateur | tout — y compris les réglages de l’organisation |
| Responsable de site | gère inspections, actions et modèles ; lit son périmètre en entier |
| Inspecteur | réalise des inspections et traite des actions ; voit les siennes |
| Guest | lecture seule sur ce qu’on lui partage |
Chaque rôle porte aussi une licence (Full, Lite, Guest) — une information de classement, sans effet sur les droits aujourd’hui.
La grille Voir / Créer / Gérer
Section intitulée « La grille Voir / Créer / Gérer »Les permissions se lisent par domaine (inspections, actions, modèles, membres…), sur trois niveaux — et un niveau inclut ceux d’avant :
- Voir — lire, dans son périmètre ;
- Créer — créer, et modifier les siennes ;
- Gérer — modifier tout dans l’organisation, sans limite de périmètre.
C’est la réponse à « pourquoi Kevin ne voit-il pas cette inspection ? » : avec Créer mais sans Gérer, il voit son périmètre et ses propres inspections — pas celles des autres hors périmètre. Voici le même écran Inspections vu par un inspecteur :

Rôles sur mesure
Section intitulée « Rôles sur mesure »
Nouveau rôle part d’une grille vierge : cochez domaine par domaine. L’éditeur pré-coche et verrouille ce qu’un droit entraîne — donner Gérer les inspections allume Voir et Créer, qu’on ne peut plus décocher tant que Gérer tient. Un droit incohérent est impossible à construire, pas juste déconseillé.