Portail comptable sécurisé pour Dolibarr
Portail comptable Ventes & achats Factur-X Invitations nominatives Export ZIP API sécurisée Accès authentifié Traçabilité
Présentation
ComptaPortal est un module externe pour Dolibarr ERP/CRM (éditeur KSIDol) qui ajoute un extranet comptable sécurisé.
Il permet à une entreprise de donner à son cabinet comptable un accès strictement limité à ses factures clients et fournisseurs, sans ouvrir l'interface interne de Dolibarr. L'accès est toujours authentifié : le comptable dispose d'un compte nominatif et de droits explicites (consultation, téléchargement, envoi par e-mail, API).
Le comptable consulte, filtre, télécharge, reçoit par e-mail ou récupère par API les factures validées, sans manipuler l'interface interne de Dolibarr et sans accéder à d'autres données que celles autorisées.
- Vidéo de démonstration : ComptaPortal — démo (YouTube)
Éditeur et support
| Élément | Information |
|---|---|
| Éditeur | KSIDol |
| Spécialité | Intégrateur Dolibarr |
| Services | Développement sur mesure, hébergement SaaS, accompagnement Dolibarr |
| Site web | https://www.ksidol.io |
| Support | support@ksidol.io |
| Modules Dolistore | https://www.dolistore.com/index.php?controller=search&orderby=position&orderway=desc&website=marketplace&search_query=k.s.i&submit_search= |
Informations module
| Information | Détail |
|---|---|
| Nom du module | ComptaPortal |
| Usage principal | Extranet comptable sécurisé : accès contrôlé aux factures ventes et achats |
| Type | Module externe Dolibarr |
| Famille | Interface / Comptabilité |
| Version documentée | 1.0.2 |
| Compatibilité Dolibarr | Dolibarr 18.0 à 24.x |
| Compatibilité PHP | PHP 7.4 ou supérieur |
| Modification du cœur Dolibarr | Non |
| Licence | GNU GPLv3 |
| Langues disponibles | Français, Anglais, Allemand, Espagnol, Italien |
Liens officiels
- Vidéo de démonstration : ComptaPortal — démo (YouTube)
- Boutique : KSIDol.io
- Fiche du module : ksidol.io/fr
- Page éditeur K.S.I sur DoliStore : Modules K.S.I sur DoliStore
Objectifs du module
Fluidifier les échanges entre l'entreprise et son cabinet comptable, tout en gardant la maîtrise des données :
- donner au comptable un accès nominatif et limité aux seules factures autorisées ;
- éviter de partager un compte Dolibarr interne ou d'exporter manuellement les documents ;
- tracer chaque transmission (téléchargement, e-mail, API) ;
- permettre l'automatisation via une API en lecture seule pour les logiciels comptables.
Pour quels métiers ?
- Entreprises qui travaillent avec un cabinet comptable externe et veulent lui transmettre les factures sans lui ouvrir tout Dolibarr.
- Sociétés multi-établissements qui souhaitent centraliser la mise à disposition des pièces comptables.
- Toute organisation cherchant à industrialiser la transmission périodique des factures à son expert-comptable.
Fonctionnalités principales
- Invitation nominative : e-mail, cabinet, langue et droits par compte (factures clients, factures fournisseurs, téléchargement, envoi par e-mail, API). Envoi par e-mail ou copie du lien temporaire.
- Création de compte par le comptable : il définit lui-même son mot de passe (au moins 12 caractères, avec majuscule, minuscule et chiffre) depuis le lien reçu.
- Bandeau société : identification de l'entreprise émettrice sur le portail.
- Recherche de documents : filtres période, origine (ventes/achats), type (facture, avoir, acompte, facture de situation), tiers et état de transmission.
- Téléchargement : PDF individuels, variante Factur-X quand elle existe.
- Export ZIP : archive accompagnée d'un manifeste CSV.
- Envoi par e-mail : archive envoyée à un ou plusieurs destinataires (séparés par « , » ou « ; »), avec signature KSIDol.io automatique.
- API en lecture seule : endpoints de liste et de téléchargement pour l'intégration dans un logiciel comptable.
- Traçabilité : journal des transmissions et journal de sécurité.
Sécurité et accès
L'accès aux données est toujours authentifié ; aucun document n'est accessible par un simple lien anonyme.
- Compte nominatif par comptable, avec droits explicites.
- Mot de passe défini par le comptable (12 caractères minimum, majuscule + minuscule + chiffre).
- Verrouillage après échecs de connexion répétés.
- Expiration de session par inactivité (durée paramétrable).
- Jeton CSRF sur les formulaires.
- Journal de sécurité sans conservation de l'adresse IP en clair.
API en lecture seule
Destinée à l'intégration dans un logiciel comptable :
- endpoints de liste et de téléchargement ;
- authentification Bearer ;
- jetons hashés et révocables ;
- scopes limités et quota horaire d'appels ;
- chaque appel est journalisé.
Menus principaux
Le module s'intègre dans le menu Dolibarr Comptabilité. Un groupe « ComptaPortal » ajoute :
- Tableau de bord (comptes actifs, invitations en attente, transmissions sur 30 jours)
- Invitations
- Comptes du portail
- Transmissions (journal)
- Configuration
Chaque entrée n'est visible que par un utilisateur disposant du droit associé.
Configuration
La configuration (Comptabilité → ComptaPortal → Configuration) expose notamment :
- activation du portail public authentifié ;
- URL publique et titre du portail ;
- langue par défaut ;
- durée de validité des invitations (heures) et durée d'inactivité avant déconnexion (minutes) ;
- limites d'export (nombre de documents, taille en Mo) ;
- quota d'appels API par heure ;
- adresse e-mail d'expédition et corps du message envoyé au comptable.
Utilisation quotidienne
- L'entreprise crée une invitation nominative et coche les droits.
- Le comptable reçoit le lien, crée son compte et se connecte.
- Il recherche et télécharge les factures, les exporte en ZIP, ou les reçoit par e-mail.
- Pour automatiser, il crée un jeton API et configure son logiciel comptable.
- Chaque transmission est journalisée.
Droits utilisateurs
Le module déclare quatre droits, chacun protégeant les entrées de menu correspondantes :
- Lire le tableau de bord ComptaPortal (portal/read)
- Gérer les invitations et comptes du comptable (portal/write)
- Lire les journaux de transmission et de sécurité (audit/read)
- Configurer ComptaPortal (setup/write)
Notice technique
- Standards Dolibarr respectés : droits, CSRF,
GETPOST, échappement. Aucune modification du core. - Hooks sur les fiches facture client et facture fournisseur.
- Tables créées : comptes du portail, invitations, jetons API, transmissions, journal d'événements.
- Le module expose les fichiers déjà produits par Dolibarr ; il ne génère ni les factures ni le Factur-X.
Installation
- Décompressez l'archive pour obtenir un dossier
comptaportal/. - Copiez-le dans
htdocs/custom/de votre Dolibarr. - Vérifiez les droits d'écriture sur
documents/comptaportal/temp(exports temporaires). - Activez le module depuis Accueil → Configuration → Modules/Applications.
- Ouvrez Comptabilité → ComptaPortal → Configuration pour régler le portail.
Mise à jour
Remplacez le dossier comptaportal/ par la nouvelle version, puis rechargez la page des modules. Les tables et constantes existantes sont conservées.
Dépannage
- Le portail est indisponible : vérifiez que le module est activé et que le portail public est activé dans la configuration.
- L'invitation est invalide ou expirée : régénérez une invitation (durée de validité paramétrable).
- Les e-mails ne partent pas : vérifiez l'envoi d'e-mail Dolibarr et l'adresse d'expédition dans la configuration.
- Un PDF est indisponible : le document doit avoir été généré et stocké par Dolibarr.
Positionnement réglementaire
ComptaPortal facilite la collaboration avec le cabinet comptable. Il ne remplace pas une plateforme agréée de facturation électronique. La génération Factur-X reste assurée par Dolibarr ou par le module de génération installé.
Voir aussi
- Terminal de signature KSIDol : signature de toutes les fiches natives Dolibarr, compatible avec tous les modules KSIDol.
- Compatibilité : Dolibarr 18.0 à 24.x — PHP 7.4+ — Licence GPLv3 — Éditeur : KSIDol.
Résumé
ComptaPortal offre à votre expert-comptable un accès sécurisé, authentifié et tracé à vos factures ventes et achats — recherche, téléchargement, export ZIP, envoi par e-mail et API — sans jamais ouvrir l'interface interne de Dolibarr ni exposer d'autres données que celles autorisées.