Sicheres Buchhalterportal für Dolibarr

From Dolibarr ERP CRM Wiki
Jump to navigation Jump to search


ComptaPortal für Dolibarr
Sicheres Buchhalterportal: authentifizierter, kontrollierter Zugriff auf Ihre Ein- und Ausgangsrechnungen, ohne die interne Dolibarr-Oberfläche zu öffnen
   Buchhalterportal
   Verkauf & Einkauf
   Factur-X
   Namentliche Einladungen
   ZIP-Export
   Sichere API
   Authentifizierter Zugriff
   Nachverfolgbarkeit

Überblick

ComptaPortal ist ein externes Modul für Dolibarr ERP/CRM (Herausgeber KSIDol), das ein sicheres Buchhaltungs-Extranet hinzufügt.

Es ermöglicht einem Unternehmen, seiner Steuerkanzlei einen streng begrenzten Zugriff auf seine Kunden- und Lieferantenrechnungen zu gewähren, ohne die interne Dolibarr-Oberfläche zu öffnen. Der Zugriff ist immer authentifiziert: Der Buchhalter verfügt über ein namentliches Konto und ausdrückliche Rechte (Ansicht, Download, E-Mail-Versand, API).

Der Buchhalter durchsucht, filtert, lädt herunter, erhält per E-Mail oder ruft über die API die freigegebenen Rechnungen ab, ohne die interne Dolibarr-Oberfläche zu nutzen und ohne auf andere als die freigegebenen Daten zuzugreifen.

Herausgeber und Support

Element Information
Herausgeber KSIDol
Spezialität Dolibarr-Integrator
Leistungen Individuelle Entwicklung, SaaS-Hosting, Dolibarr-Begleitung
Website https://www.ksidol.io
Support support@ksidol.io
Dolistore-Module https://www.dolistore.com/index.php?controller=search&orderby=position&orderway=desc&website=marketplace&search_query=k.s.i&submit_search=

Modulinformationen

Information Detail
Modulname ComptaPortal
Hauptzweck Sicheres Buchhaltungs-Extranet: kontrollierter Zugriff auf Ein- und Ausgangsrechnungen
Typ Externes Dolibarr-Modul
Familie Schnittstelle / Buchhaltung
Dokumentierte Version 1.0.2
Dolibarr-Kompatibilität Dolibarr 18.0 bis 24.x
PHP-Kompatibilität PHP 7.4 oder höher
Änderung des Dolibarr-Kerns Nein
Lizenz GNU GPLv3
Verfügbare Sprachen Französisch, Englisch, Deutsch, Spanisch, Italienisch

Offizielle Links

Ziele des Moduls

Den Austausch zwischen dem Unternehmen und seiner Steuerkanzlei vereinfachen und dabei die Kontrolle über die Daten behalten:

  • dem Buchhalter einen namentlichen und begrenzten Zugriff nur auf die freigegebenen Rechnungen geben;
  • das Teilen eines internen Dolibarr-Kontos oder den manuellen Export von Dokumenten vermeiden;
  • jede Übertragung nachverfolgen (Download, E-Mail, API);
  • die Automatisierung über eine schreibgeschützte API für Buchhaltungssoftware ermöglichen.

Für welche Branchen?

  • Unternehmen, die mit einer externen Steuerkanzlei arbeiten und Rechnungen übermitteln möchten, ohne ganz Dolibarr zu öffnen.
  • Unternehmen mit mehreren Standorten, die die Bereitstellung der Buchhaltungsbelege zentralisieren möchten.
  • Jede Organisation, die die regelmäßige Übermittlung von Rechnungen an ihren Steuerberater industrialisieren möchte.

Hauptfunktionen

  • Namentliche Einladung: E-Mail, Kanzlei, Sprache und Rechte pro Konto (Kundenrechnungen, Lieferantenrechnungen, Download, E-Mail-Versand, API). Versand per E-Mail oder durch Kopieren des temporären Links.
  • Kontoerstellung durch den Buchhalter: Er legt sein Passwort selbst fest (mindestens 12 Zeichen, mit Groß-, Kleinbuchstabe und Ziffer) über den erhaltenen Link.
  • Unternehmens-Banner: identifiziert das ausstellende Unternehmen im Portal.
  • Dokumentensuche: Filter nach Zeitraum, Herkunft (Verkauf/Einkauf), Typ (Rechnung, Gutschrift, Anzahlung, Abschlagsrechnung), Geschäftspartner und Übertragungsstatus.
  • Download: einzelne PDFs, Factur-X-Variante, sofern vorhanden.
  • ZIP-Export: Archiv mit einem CSV-Manifest.
  • E-Mail-Versand: Archiv an einen oder mehrere Empfänger gesendet (getrennt durch „," oder „;"), mit automatischer KSIDol.io-Signatur.
  • Schreibgeschützte API: Listen- und Download-Endpunkte für die Integration in Buchhaltungssoftware.
  • Nachverfolgbarkeit: Übertragungsprotokoll und Sicherheitsprotokoll.

Sicherheit und Zugriff

Der Zugriff auf die Daten ist immer authentifiziert; kein Dokument ist über einen einfachen anonymen Link erreichbar.

  • Namentliches Konto pro Buchhalter, mit ausdrücklichen Rechten.
  • Passwort vom Buchhalter festgelegt (mindestens 12 Zeichen, Groß- + Kleinbuchstabe + Ziffer).
  • Sperrung nach wiederholten fehlgeschlagenen Anmeldungen.
  • Sitzungsablauf bei Inaktivität (konfigurierbare Dauer).
  • CSRF-Token in den Formularen.
  • Sicherheitsprotokoll ohne Speicherung der IP-Adresse im Klartext.

Schreibgeschützte API

Für die Integration in Buchhaltungssoftware bestimmt:

  • Listen- und Download-Endpunkte;
  • Bearer-Authentifizierung;
  • gehashte und widerrufbare Tokens;
  • begrenzte Geltungsbereiche und stündliches Aufruf-Kontingent;
  • jeder Aufruf wird protokolliert.

Hauptmenüs

Das Modul integriert sich in das Dolibarr-Menü Buchhaltung. Eine Gruppe „ComptaPortal" fügt hinzu:

  • Übersicht (aktive Konten, ausstehende Einladungen, Übertragungen der letzten 30 Tage)
  • Einladungen
  • Portalkonten
  • Übertragungen (Protokoll)
  • Konfiguration

Jeder Eintrag ist nur für einen Benutzer mit dem zugehörigen Recht sichtbar.

Konfiguration

Die Konfiguration (Buchhaltung → ComptaPortal → Konfiguration) bietet insbesondere:

  • Aktivierung des authentifizierten öffentlichen Portals;
  • öffentliche URL und Portaltitel;
  • Standardsprache;
  • Gültigkeitsdauer der Einladungen (Stunden) und Inaktivitätsdauer bis zur Abmeldung (Minuten);
  • Exportgrenzen (Anzahl der Dokumente, Größe in MB);
  • stündliches API-Aufrufkontingent;
  • Absender-E-Mail-Adresse und Text der an den Buchhalter gesendeten Nachricht.

Tägliche Nutzung

  1. Das Unternehmen erstellt eine namentliche Einladung und aktiviert die Rechte.
  2. Der Buchhalter erhält den Link, erstellt sein Konto und meldet sich an.
  3. Er sucht und lädt die Rechnungen herunter, exportiert sie als ZIP oder erhält sie per E-Mail.
  4. Zur Automatisierung erstellt er ein API-Token und konfiguriert seine Buchhaltungssoftware.
  5. Jede Übertragung wird protokolliert.

Benutzerrechte

Das Modul deklariert vier Rechte, die jeweils die zugehörigen Menüeinträge schützen:

  • Die ComptaPortal-Übersicht lesen (portal/read)
  • Die Einladungen und Konten des Buchhalters verwalten (portal/write)
  • Die Übertragungs- und Sicherheitsprotokolle lesen (audit/read)
  • ComptaPortal konfigurieren (setup/write)

Technischer Hinweis

  • Dolibarr-Standards eingehalten: Rechte, CSRF, GETPOST, Escaping. Keine Änderung des Kerns.
  • Hooks auf den Kundenrechnungs- und Lieferantenrechnungskarten.
  • Erstellte Tabellen: Portalkonten, Einladungen, API-Tokens, Übertragungen, Ereignisprotokoll.
  • Das Modul stellt die bereits von Dolibarr erzeugten Dateien bereit; es erzeugt weder die Rechnungen noch das Factur-X.

Installation

  1. Entpacken Sie das Archiv, um einen Ordner comptaportal/ zu erhalten.
  2. Kopieren Sie ihn nach htdocs/custom/ Ihres Dolibarr.
  3. Prüfen Sie die Schreibrechte für documents/comptaportal/temp (temporäre Exporte).
  4. Aktivieren Sie das Modul über Startseite → Konfiguration → Module/Anwendungen.
  5. Öffnen Sie Buchhaltung → ComptaPortal → Konfiguration, um das Portal einzurichten.

Aktualisierung

Ersetzen Sie den Ordner comptaportal/ durch die neue Version und laden Sie dann die Modulseite neu. Bestehende Tabellen und Konstanten bleiben erhalten.

Fehlerbehebung

  • Das Portal ist nicht verfügbar: Prüfen Sie, ob das Modul aktiviert und das öffentliche Portal in der Konfiguration aktiviert ist.
  • Die Einladung ist ungültig oder abgelaufen: Erzeugen Sie eine neue Einladung (konfigurierbare Gültigkeitsdauer).
  • E-Mails werden nicht versendet: Prüfen Sie den E-Mail-Versand von Dolibarr und die Absenderadresse in der Konfiguration.
  • Ein PDF ist nicht verfügbar: Das Dokument muss von Dolibarr erzeugt und gespeichert worden sein.

Regulatorische Einordnung

ComptaPortal erleichtert die Zusammenarbeit mit der Steuerkanzlei. Es ersetzt keine zugelassene Plattform für elektronische Rechnungsstellung. Die Factur-X-Erzeugung erfolgt weiterhin durch Dolibarr oder durch das installierte Erzeugungsmodul.

Siehe auch

  • KSIDol-Signaturterminal: Signatur aller nativen Dolibarr-Belege, kompatibel mit allen KSIDol-Modulen.
  • Kompatibilität: Dolibarr 18.0 bis 24.x — PHP 7.4+ — Lizenz GPLv3 — Herausgeber: KSIDol.

Zusammenfassung

ComptaPortal bietet Ihrem Steuerberater einen sicheren, authentifizierten und nachverfolgten Zugriff auf Ihre Ein- und Ausgangsrechnungen — Suche, Download, ZIP-Export, E-Mail-Versand und API — ohne jemals die interne Dolibarr-Oberfläche zu öffnen oder andere als die freigegebenen Daten preiszugeben.