U1 · Droits, partage et invités externes · Lecture · 18 min

Comprendre : Droits, partage et invités externes

Quatre niveaux de droits

Sur une page comme sur une base, Notion propose accès complet — modifier et partager à d'autres —, peut modifier, peut commenter, et peut lire. Les droits se transmettent aux sous-pages, et peuvent être restreints à un niveau inférieur mais rarement élargis de façon fiable.

Pour un client, peut commenter est presque toujours le bon réglage : il consulte, il pose ses questions au bon endroit, et il ne casse rien. Lui accorder « peut modifier » par gentillesse est une fausse bonne idée — un client qui déplace une ligne sans le vouloir crée un incident que personne ne saura expliquer.

Membre ou invité

Un membre appartient à l'espace de travail, voit les espaces d'équipe dont il fait partie, et occupe une place facturée. Un invité n'a accès qu'aux pages précises auxquelles on l'a convié ; son coût est nul ou marginal selon l'offre, et le nombre d'invités est plafonné.

Chez Vermont, cela donne : Pascal, Sophie, Karim, Léa et Didier en membres — cinq places. Les clients en invités sur une page dédiée, jamais en membres. C'est aussi ce qui rend le modèle économiquement tenable : facturer six places pour donner un accès en lecture à quarante clients n'aurait aucun sens.

Le point technique à ne pas rater

Une vue liée placée sur une page partagée affiche les données de sa base source. Le visiteur ne reçoit pas pour autant l'accès à la base entière — il voit ce que la vue affiche. Mais c'est bien là le danger : c'est le filtre de la vue qui protège, pas les droits.

Si tu déposes sur la page client une vue liée de Devis mal filtrée, il verra les devis des autres clients, montants compris. Et si tu y laisses les colonnes internes — marge, commentaires commerciaux, coût matière — il les verra aussi.

La règle de sécurité : sur toute page destinée à l'extérieur, la vue liée doit être filtrée et ses propriétés sensibles masquées. Puis vérifiée depuis l'extérieur, ce qui est l'objet de la dernière étape ci-dessous.

Verrouiller ce qui doit l'être

Une base peut être verrouillée pour empêcher la modification de sa structure — colonnes et vues — sans bloquer la saisie des données. À activer sur toutes les bases dès que l'espace est stabilisé : ça n'empêche personne de travailler, et ça évite qu'une vue partagée disparaisse parce que quelqu'un a cru faire le ménage.