Buskara
Centre d'aide

Équipe et sécurité

Rôles et invitations, authentification à deux facteurs, et les deux protections que l'équipe ne laisse jamais contourner.

3 min Mis à jour le 9 août 2026

Les trois rôles

Chaque personne de l'équipe a son propre compte (ne partagez jamais votre accès) et un rôle qui décide de ce qu'elle peut faire :

Propriétaire Admin Membre
Voir la vue d'ensemble, les analytics, exporter le CSV, utiliser le playground
Règles, synonymes, assistant, clés d'API, réglages de la boutique ·
Inviter et gérer l'équipe · ·
Forfait, packs, services, coordonnées de facturation · ·

La logique : qui consulte voit tout, qui opère écrit, et les achats sont à celui qui paie. Le propriétaire naît avec le compte et ne s'invite pas ; le compte doit toujours en avoir au moins un.

Inviter quelqu'un

Dans Compte → Équipe → Invitations (réservé au propriétaire) : un e-mail et un rôle (Admin ou Membre). L'invitation génère un lien qui apparaît une seule fois, juste après la création : copiez-le et envoyez-le vous-même à la personne, par le canal que vous préférez. La plateforme n'envoie pas d'e-mails d'invitation.

Ce qu'il faut savoir :

  • Le lien est valable 7 jours. Passé ce délai, on en crée un autre ; réinviter la même adresse remplace l'invitation précédente.
  • Une invitation ne se modifie pas : on la révoque et on en fait une autre. Révoquer invalide le lien immédiatement.
  • Une adresse e-mail qui a déjà un compte dans une autre boutique ne peut pas être invitée ; chaque compte appartient à une seule boutique.

La personne qui reçoit le lien l'ouvre, saisit son nom et choisit un mot de passe (l'e-mail vient de l'invitation et ne se change pas) et entre aussitôt dans l'équipe, avec le rôle attribué.

Sur la page Équipe, le rôle de chaque membre se change dans le sélecteur de la liste elle-même, et s'enregistre au moment du choix. Deux protections fixes : personne ne se retire soi-même, et le dernier propriétaire ne se rétrograde pas et ne se retire pas.

Authentification à deux facteurs

Dans le profil (menu de l'utilisateur) vous pouvez activer le second facteur par application d'authentification (TOTP : 1Password, Google Authenticator, Aegis, entre autres). Jamais par SMS ni par e-mail : l'e-mail est le canal même par lequel on réinitialise le mot de passe, et un second facteur sur le même canal n'est pas un second facteur.

L'activation se fait en deux étapes, volontairement : d'abord vous lisez le QR avec l'application, ensuite vous confirmez avec un code généré par elle. Ce n'est qu'à la confirmation que le 2FA prend effet ; ainsi, un QR mal lu n'enferme personne dehors.

Avec la confirmation viennent des codes de récupération, affichés une seule fois : gardez-les hors du téléphone (dans un gestionnaire de mots de passe, par exemple). Chacun ne fonctionne qu'une seule fois et sert à entrer quand l'application n'est pas disponible. Vous pouvez générer un nouveau lot à tout moment ; cela demande le mot de passe et invalide les anciens sur-le-champ.

À la connexion avec 2FA, le champ du code accepte aussi bien le TOTP qu'un code de récupération. Désactiver le 2FA demande le mot de passe.

Et les données ?

Ce que la plateforme conserve de votre boutique, ce qui peut être téléchargé et ce qui peut être supprimé est dans confidentialité et données.

Ce guide vous a-t-il été utile ?

Non, j'ai encore des questions