Documentation sécurité et vente directe KWISATZ
Gérer les vendeurs, leurs autorisations et leur identification
Les vendeurs servent à identifier les caissiers, commerciaux, représentants ou livreurs dans les tickets et documents. Leurs autorisations contrôlent les opérations sensibles de la vente directe : annulations, prix, remises, retours, tiroirs, règlements et clôtures.
Réponse directe
Conseil pour les paramètres et configurations
1. Cartes, badges et radicaux documentés
- Le format EAN-13 client documenté utilise un radical de quatre caractères — 9999 par défaut — puis huit chiffres issus du code client et la clé EAN-13.
- Les radicaux documentés sont 9999 pour les clients, 8888 pour les vendeurs et 7777 pour les tares ou usages associés ; recherchez les conflits avant la mise en production.
- Distinguez l’EAN-13 lié au code client de l’identifiant de badge remplaçable.
- Un EAN-13 fondé sur le code client ne permet pas de révoquer indépendamment une ancienne copie de la carte.
- Ne créez pas une nouvelle fiche client pour remplacer une carte perdue et contrôlez toujours le nom sélectionné après lecture.
2. Protection des données
3. Distinguer les trois niveaux de sécurité
| Niveau | Fonction | Exemple |
|---|---|---|
| Vendeur | Identifie l’opérateur sur les tickets, les lignes de vente, les règlements et certains documents. | Caissier, commercial, serveur ou représentant. |
| Vendeur superviseur | Dispose des fonctions de Vente directe autorisées par ce statut et peut être sollicité pour une action protégée. | Responsable de caisse ou directeur de magasin. |
| Profil utilisateur | Contrôle l’accès général aux menus, listes, fiches, documents et informations du logiciel. | Profil administratif, achats, comptabilité ou superviseur logiciel. |
4. Créer une fiche vendeur
Ouvrez la liste Vendeurs/livreurs depuis le menu Outils ou depuis une zone de sélection de vendeur.
Onglet Identification
| Zone | Règle |
|---|---|
| Code | Identifiant obligatoire de quatre caractères, unique et modifiable uniquement lors de la création. |
| Nom | Libellé du vendeur ; la longueur disponible dépend de la version et du champ installé. |
| Adresse et coordonnées | Informations facultatives lorsque l’organisation les utilise pour le commercial ou le livreur. |
| Lier au centre d’encaissement | Valeur zéro : aucune limitation. Valeur non nulle : seul le centre indiqué peut être utilisé. |
| Clé Dallas associée | Code de la clé physique affectée nominativement au vendeur. |
| Superviseur | Autorise l’accès aux fonctions de Vente directe couvertes par ce statut. |
| Inactif | Retire le vendeur des listes sans supprimer l’historique. |
| Gérer en tant que livreur | Le vendeur apparaît dans les listes de livreurs plutôt que dans la liste classique des vendeurs. |
| Ouverture tiroir | Sélection du tiroir principal, secondaire ou des deux selon le poste et le matériel. |
- Ouvrez la liste des vendeurs.
- Cliquez sur Ajouter.
- Saisissez le code et le nom.
- Renseignez le centre, la clé Dallas et le tiroir si nécessaire.
- Choisissez le type.
- Ouvrez Autorisations.
- Définissez mot de passe et droits.
- Enregistrez et testez en caisse.
5. Organiser les rôles et les niveaux d’accès
| Rôle métier | Paramétrage conseillé |
|---|---|
| Caissier | Vendeur actif, droits limités, identification stricte ou par badge. |
| Responsable de caisse | Vendeur disposant d’autorisations élargies, éventuellement superviseur selon la politique. |
| Directeur | Superviseur de caisse et profil utilisateur adapté aux menus administratifs. |
| Commercial | Vendeur utilisé dans les devis, commandes, BL et factures ; accès caisse non nécessairement autorisé. |
| Livreur | Case Gérer en tant que livreur, coordonnées complètes et sélection dans les documents concernés. |
| Serveur en restauration | Vendeur de caisse affecté aux tables et tickets, avec accès aux fonctions de salle nécessaires. |
| Objet | Rôle |
|---|---|
| Vendeur | Identifie l’opérateur, ses autorisations et ses statistiques. |
| Profil utilisateur | Contrôle l’accès aux menus généraux du logiciel. |
| Superviseur vendeur | Déverrouille toutes les fonctions de Vente directe. |
| Livreur | Apparaît dans la liste des livreurs. |
| Type | Comportement |
|---|---|
| Standard | Utilise seulement les droits cochés. |
| Superviseur | Accède à toutes les fonctions de Vente directe. |
| Inactif | N’apparaît plus dans la liste des vendeurs. |
| Gérer en tant que livreur | N’apparaît que dans la liste des livreurs. |
- Le vendeur peut être visible pour chaque article.
- Le centre peut imprimer le vendeur de chaque ligne.
- Un message peut utiliser
%CODet%NOM. - Les statistiques doivent être testées avec la fonction 108.
- Accès à toutes les fonctions de vente.
- Mot de passe obligatoire dans la procédure tutorielle.
- Usage limité aux responsables.
- Test des opérations sensibles requis.
- Cochez Inactif.
- Retirez le badge ou la clé.
- Contrôlez les tables et tickets ouverts.
- Conservez la fiche pour l’historique.
VENDEUR.DB ou ses index.6. Choisir le mode d’identification
| Mode | Fonctionnement | Vigilance |
|---|---|---|
| Liste des vendeurs | L’opérateur sélectionne son nom dans une fenêtre. | Simple, mais une autre personne peut sélectionner son identité. |
| Mot de passe | La sélection peut être remplacée par une saisie directe lorsque l’option correspondante est active. | Utiliser un secret nominatif et ne pas le partager. |
| Badge code-barres | Le vendeur scanne son badge ; les badges peuvent être imprimés depuis la liste des vendeurs. | Désactiver ou remplacer le badge lorsqu’il est perdu. |
| Clé Dallas | Le vendeur présente sa clé physique sur le lecteur. | Associer la clé à une seule fiche active. |
| Fonction 082 — Sélection vendeur | Affiche la sélection des vendeurs ; le paramètre -A[code] peut affecter directement un vendeur documenté. | Contrôler les touches directes et le vendeur actif avant le ticket. |
| Zone | Règle documentée |
|---|---|
| Code | Alphanumérique obligatoire de quatre caractères, unique, modifiable seulement à la création. |
| Nom | Alphanumérique de vingt-cinq caractères. |
| Adresse | Adresse, complément, code postal, ville et pays. |
| Lier au centre d’encaissement | Une valeur non nulle limite le vendeur au centre renseigné. |
| Clé Dallas associée | Code de la clé physique. |
| Ouverture tiroir | Principal, secondaire ou les deux. |
| Mode | Comportement |
|---|---|
| Désactivée | Aucune sélection automatique ; utiliser 082. |
| Activée souple | Sélection à l’ouverture du module. |
| Activée stricte | Sélection obligatoire à chaque ticket. |
| Souple / stricte par badge | Identification par code-barres. |
| Souple / stricte par clé Dallas | Identification par clé physique. |
Cette option fonctionne avec les contraintes souple ou stricte classiques. La liste est remplacée par une saisie directe ; le vendeur est reconnu dès qu’un mot de passe valide est saisi.
- Zone documentée sur cinq caractères.
- Saisie interprétée en majuscules.
- Demandé selon la contrainte vendeur.
- À rendre unique par vendeur.
- Radical vendeur par défaut :
8888. - Le radical peut être remplacé par quatre caractères.
- KWISATZ extrait les quatre chiffres des positions 9 à 12.
- Format terrain documenté :
8888 0000 XXXX + clé EAN13.
XXXX.| Fonction | Usage |
|---|---|
| 082 — Sélection vendeur | Change le vendeur actif. |
| 108 — Sélection vendeur vente | Affecte un vendeur à une ligne. |
108 -A[Code] | Affectation directe de la ligne au vendeur indiqué. |
7. Configurer la contrainte vendeur
Dans le Centre d’encaissement, onglet ou section Général, configurez Contrainte vendeur.
| Choix | Comportement |
|---|---|
| Désactivée | Aucune sélection automatique. Utilisez la fonction 082 pour affecter manuellement un vendeur. |
| Activée — souple | La sélection est proposée une fois à l’ouverture du module de vente. |
| Activée — stricte | La sélection est demandée à chaque début de ticket et elle est obligatoire. |
| Souple par badge | Le badge est demandé une fois à l’ouverture. |
| Stricte par badge | Le badge est demandé à chaque ticket. |
| Souple par clé Dallas | La clé est demandée une fois à l’ouverture. |
| Stricte par clé Dallas | La clé est demandée à chaque ticket. |
8. Attribuer les autorisations de caisse
L’onglet Autorisations de la fiche vendeur contient le mot de passe et les cases correspondant aux opérations protégées. La liste exacte peut évoluer selon la version et les modules.
Familles d’autorisations à examiner
| Famille | Actions typiques | Risque |
|---|---|---|
| Correction du ticket | Annuler une ligne, annuler le ticket, modifier une ligne ou rappeler une vente. | Effacement ou modification d’une opération commerciale. |
| Prix et quantité | Saisie prix, saisie quantité, modification de prix ou de quantité. | Vente sous le tarif ou correction injustifiée. |
| Remises et gratuités | Remise fixe, remise saisie, rabais, offert. | Perte de marge ou avantage non autorisé. |
| Retours et remboursements | Retour, remboursement, avoir et autres fonctions présentes dans la version. | Sortie de caisse ou création d’un crédit client. |
| Règlements | Correction de règlement et opérations de paiement disponibles. | Écart financier ou fraude de paiement. |
| TPE | Remboursement CB et abandon d’une transaction selon le paramétrage. | Remboursement non justifié ou transaction incohérente. |
| Caisse et financier | Ouverture tiroir, prélèvement, dépense, apport, décompte. | Mouvement d’espèces et écart de caisse. |
| Clôture | Clôture journalière et fonctions liées à la période. | Action sensible sur la période de caisse. |
| Tables et tickets en attente | Ouvrir toutes les tables ou tickets, rappeler ceux d’autres vendeurs. | Accès à une commande appartenant à un autre opérateur. |
Le premier vendeur créé ne dispose d’aucune autorisation par défaut.
| Catégorie | Exemples |
|---|---|
| Corrections | Annulation de ligne, annulation de ticket. |
| Prix | Saisie ou modification de prix. |
| Gratuités | Offert article ou ticket. |
| Retours | Remboursement et opérations TPE. |
| Tables | Ouverture des tables d’autres vendeurs. |
La fiche vendeur peut comporter TPE — Remboursement.
| Bouton | Effet |
|---|---|
| Autoriser — Tous | Active toutes les autorisations. |
| Autoriser — Aucun | Désactive toutes les autorisations. |
| Opération | Vendeur | Responsable | Superviseur |
|---|---|---|---|
| Vente normale | Oui | Oui | Oui |
| Annulation ligne | Selon politique | Oui | Oui |
| Annulation ticket | Non | Selon politique | Oui |
| Saisie prix | Non ou limitée | Selon politique | Oui |
| Offert | Non | Selon politique | Oui |
| Remboursement | Non | Selon politique | Oui |
| Ouvrir toutes tables | Non | Si nécessaire | Oui |
Restreignez les fonctions Offert par droits vendeur et, si nécessaire, par clavier superviseur. Une fiche client spéciale ou une remise à 100 % n’est pas un mécanisme de sécurité.
9. Utiliser l’accès superviseur
Lorsqu’une action protégée est demandée, KWISATZ peut solliciter l’identification d’un vendeur disposant du droit requis ou du statut Superviseur. Le comportement précis doit être testé sur la version installée.
Bonnes pratiques
- limiter le nombre de superviseurs ;
- attribuer un secret nominatif à chacun ;
- ne jamais saisir le mot de passe à la vue de l’opérateur ;
- contrôler la pièce ou le motif avant d’autoriser ;
- faire imprimer ou conserver un justificatif si nécessaire ;
- examiner régulièrement les annulations, retours, offerts et remboursements ;
- désactiver immédiatement le superviseur quittant l’entreprise.
Claviers réservés
Un clavier tactile peut être configuré avec l’accès Vendeur superviseur. Un vendeur ordinaire doit alors fournir le mot de passe ou le badge d’un superviseur pour y accéder.
10. Centres d’encaissement et tiroirs
Lier au centre
La zone Lier au centre d’encaissement limite le vendeur à un centre précis lorsque sa valeur est différente de zéro.
Ouverture du tiroir
La fiche vendeur peut préciser quel tiroir doit être ouvert : principal, secondaire ou les deux. Cette affectation doit être cohérente avec le poste et les droits de la fonction d’ouverture.
Décompte par vendeur
Les options de décompte et de prélèvement disponibles peuvent utiliser le vendeur comme critère. L’option « Décompte — Vendeur obligatoire » impose un vendeur actif lorsqu’elle est configurée.
Une valeur non nulle dans Lier au centre d’encaissement limite l’utilisation au centre indiqué. La zone Ouverture tiroir sélectionne le tiroir principal, secondaire ou les deux.
Si les vendeurs diffèrent entre deux postes, comparez le dossier ouvert, le chemin de base, la version et les statuts actifs/inactifs.
11. Tickets, tables et tickets en attente
Le vendeur peut être enregistré dans les données du ticket et utilisé pour filtrer ou réaffecter certains tickets en attente ou tables, selon les options du centre et la version installée.
Règles documentées
- la visibilité des tables ou tickets peut dépendre du vendeur actif et de ses droits ;
- un superviseur ou une autorisation dédiée peut étendre l’accès ;
- l’autorisation Ouvrir toutes les tables/tous les tickets étend ce droit ;
- le rappel peut conserver le vendeur d’origine ou réaffecter le ticket au vendeur actif selon le centre ;
- les contrôles de verrouillage doivent être respectés lorsqu’un ticket est déjà ouvert ;
- des versions documentées renforcent les contrôles multi-postes ;
- Le responsable conserve ses propres droits.
- La table reste affectée à son vendeur d’origine.
- Le droit convient à un responsable de salle.
Repère de diagnostic : AUTORISE_OUVRIR_TABLES. Ce repère interne ne doit pas être modifié directement. Faites analyser et valider le réglage par un technicien KWISATZ après sauvegarde et relevé de la configuration.
12. Profils utilisateurs du logiciel
Le menu Démarrage > Profils d’utilisateurs gère les accès généraux au logiciel. Un profil associe un nom, un mot de passe et des droits sur les principales fonctions.
Activation
La gestion des profils est documentée comme active lorsqu’un profil supplémentaire au profil SUPERVISEUR par défaut est créé. Vérifiez le comportement sur la version installée.
Exemples de droits
- accès aux produits, clients et fournisseurs ;
- création, modification ou suppression de documents ;
- transformations entre commandes, livraisons et factures ;
- accès aux statistiques et aux procédures ;
- affichage des informations d’achat et des marges ;
- maintenance et paramétrage ;
- gestion des autres profils, réservée au superviseur.
13. Politique de sécurité recommandée
- Une fiche par personne.
- Un badge, une clé ou un mot de passe unique.
- Contrainte stricte sur les caisses partagées.
- Autorisations minimales adaptées au poste.
- Superviseurs nominatifs et peu nombreux.
- Dalles sensibles protégées.
- Désactivation le jour du départ d’un salarié.
- Revue périodique des vendeurs actifs et de leurs droits.
- Contrôle régulier des opérations sensibles selon la procédure interne.
- Conservation des justificatifs d’annulation et remboursement.
14. Traçabilité et contrôles
Les données de ticket et les états disponibles permettent d’exploiter l’identification du vendeur selon la version, le modèle et les fonctions utilisées.
Contrôles périodiques
- tickets sans vendeur ;
- vendeurs inactifs encore utilisés ;
- annulations de lignes et de tickets ;
- retours et remboursements ;
- remises et articles offerts ;
- saisies et modifications de prix ;
- ouvertures de tiroir hors vente ;
- corrections de règlements ;
- acceptations de titres périmés ;
- clôtures et décomptes ;
- tickets rappelés ou réaffectés entre vendeurs.
15. Recette avant mise en production
- Créer un vendeur ordinaire.
- Créer un vendeur responsable sans statut superviseur.
- Créer un superviseur.
- Tester la sélection par liste.
- Tester la saisie de mot de passe.
- Tester un badge.
- Tester une clé Dallas si utilisée.
- Tester une contrainte souple.
- Tester une contrainte stricte.
- Refuser une annulation de ligne au vendeur ordinaire.
- Débloquer l’action avec le responsable.
- Tester remise, saisie prix, retour et ouverture tiroir.
- Tester les protections de remboursement et d’abandon TPE si elles sont utilisées.
- Tester l’accès à une dalle superviseur.
- Tester le centre limité.
- Tester les tickets en attente d’un autre vendeur.
- Tester les contrôles multi-postes avec un ticket ou une table de recette.
- Contrôler les statistiques et journaux.
- Créer un superviseur protégé.
- Créer un vendeur standard.
- Configurer la contrainte.
- Tester droits autorisés et interdits.
- Créer les autres vendeurs sur le modèle validé.
- Créer badges ou clés.
- Former l’équipe.
- Contrôler tickets et statistiques.
| Test | Attendu |
|---|---|
| Vente normale | Ticket associé au bon vendeur. |
| Fonction autorisée | Exécution directe. |
| Fonction interdite | Refus ou accès superviseur. |
| Mot de passe incorrect | Action non réalisée. |
| Centre interdit | Vendeur refusé sur ce centre. |
| Badge | Bonne fiche appelée. |
| Table d’un autre vendeur | Comportement conforme au droit ciblé. |
| Remboursement TPE | Priorité globale respectée. |
| Scénario | Résultat attendu |
|---|---|
| Contrainte stricte | Vendeur demandé à chaque ticket. |
| Vendeur standard | Droits sensibles refusés. |
| Responsable | Droits ciblés disponibles. |
| Superviseur | Toutes fonctions après mot de passe. |
| Badge | Identification correcte. |
| Centre limité | Accès refusé ailleurs. |
| Table d’un autre vendeur | Droit ciblé respecté. |
| Ticket multi-vendeurs | Vendeur de ligne correctement imprimé et statistiqué. |
16. Diagnostic rapide
La liste des vendeurs n’apparaît jamais
La liste apparaît seulement à l’ouverture
Le mot de passe n’identifie aucun vendeur
Le badge ne fonctionne pas
La clé Dallas appelle la mauvaise personne
Le vendeur n’apparaît plus dans la liste
Le vendeur est refusé sur une caisse particulière
Une fonction est accessible malgré l’autorisation décochée
Une fonction autorisée demande malgré tout un superviseur
Le mot de passe est demandé mais l’action ne s’exécute pas
Un ticket est affecté au mauvais vendeur après rappel
Un vendeur ne voit pas la table d’un collègue
Le même vendeur ne peut pas travailler sur deux postes
Le décompte est refusé sans vendeur
Le tiroir incorrect s’ouvre
Un utilisateur voit les prix d’achat malgré des droits caisse limités
Le vendeur ne peut rien faire
Le mot de passe est refusé
Le vendeur n’apparaît pas
La caisse ne demande aucun vendeur
Le badge appelle le mauvais vendeur
Le vendeur ne peut pas ouvrir une autre table
Le TPE demande toujours un superviseur
Deux caisses affichent des vendeurs différents
Les statistiques attribuent mal les ventes
17. Actions à éviter
- utiliser un vendeur générique pour toute l’équipe ;
- réutiliser le code d’un ancien salarié ;
- partager un badge, une clé ou un mot de passe ;
- donner le statut Superviseur à tous les vendeurs ;
- cocher toutes les autorisations pour supprimer les messages ;
- désactiver la contrainte sur une caisse partagée ;
- supprimer un vendeur possédant un historique ;
- confondre vendeur superviseur et profil utilisateur superviseur ;
- laisser actif le compte d’une personne ayant quitté l’entreprise ;
- contourner un verrouillage de ticket depuis un autre poste.
- Attribuer Superviseur à tous.
- Partager le même mot de passe.
- Utiliser Autoriser tous sans revue.
- Supprimer un vendeur historique.
- Confondre vendeur du ticket et vendeur de ligne.
- Ignorer les protections TPE globales.
- Modifier directement la base.
18. Liste de contrôle
- Chaque salarié possède un code vendeur unique.
- Les anciens vendeurs sont inactifs.
- Les centres autorisés sont corrects.
- Les badges, clés et mots de passe sont nominatifs.
- La contrainte est stricte sur les caisses partagées.
- Les droits suivent le principe du minimum nécessaire.
- Les remboursements, retours et annulations sont protégés.
- Les superviseurs sont peu nombreux.
- Les dalles sensibles sont protégées.
- Les tickets d’autres vendeurs sont correctement limités.
- Le décompte exige un vendeur lorsque nécessaire.
- Les profils utilisateurs protègent le back-office.
- Les opérations sensibles sont revues régulièrement.
19. Évolutions documentées
| Période | Évolution |
|---|---|
| 2013 | Protection documentée d’un clavier tactile par accès Vendeur superviseur. |
| 2018 | Ajout d’autorisations liées à la clôture et à certains règlements ou tickets d’autres vendeurs. |
| 2021 | Renforcement documenté des contrôles multi-postes et des protections TPE. |
| 2023 | Ajout de l’option graphique « Décompte — Vendeur obligatoire ». |
| Septembre–octobre 2025 | Évolutions et correctifs documentés sur les fonctions modales des claviers POPUP et leurs autorisations. |
| Fonction | Repère | Condition |
|---|---|---|
| Création | Grilles annexes > Divers > Vendeurs | Accès administrateur |
| Code | Quatre caractères | Unique |
| Mot de passe | Cinq caractères | Majuscules |
| Contrainte | Souple, stricte, badge, Dallas | Centre d’encaissement |
| Sélection | 082 | Vendeur actif |
| Vendeur de ligne | 108 -A[Code] | Ticket multi-vendeurs |
| Tables | AUTORISE_OUVRIR_TABLES | Sans Superviseur |
| Badge | Radical 8888 | EAN13 |
20. Sources documentaires
- MENUS_KWISATZ — Vendeurs/livreurs, Identification et Autorisations.
- MENUS_KWISATZ — Centre d’encaissement et Contrainte vendeur.
- MENUS_KWISATZ — Profils d’utilisateurs.
- Suivi de développement KWISATZ — superviseurs, règlements périmés, clôtures, TPE et décomptes.
- Suivi de développement KWISATZ — tickets en attente, tables et contrôles multi-postes.
- Tutoriel vidéo — création, types, mots de passe et contrainte vendeur.
- MENUS KWISATZ — modes souple, strict, badge, Dallas et mot de passe.
- Fonctions de caisse — 082 et 108.
- Suivi de développement —
AUTORISE_OUVRIR_TABLES, multi-vendeurs et protections TPE. - Base support — badge EAN13, radical 8888 et diagnostic multi-caisses.