Jump to content

empêcher employé d'exporter CSV clients


Recommended Posts

Bonjour,

 

Je suis sur la version 1.6.1.4 mais je pense pas que mon problème change selon les versions ...

 

Voilà. J'ai fais un profil employé pour empêcher ceux-ci d'exporter de la base de donnée SQL. Cependant, je viens de découvrir qu'ils avaient possibilité de télécharger le listing client en CSV quand ils vont sur Clients > Clients > Exporter (icone)

 

Dans la configuration des profils, on peut empêcher l'importation mais pas l'exportation ! C'est grave sur les grosses base de données clients, parce qu'un employé peut les piquer et les revendre ou autre scénario !!

 

Quelqu'un a-t-il une solution avant que je devienne fou ? A part désactiver l'icone avec CSS ..?

 

Merci

Link to comment
Share on other sites

La trahison commence toujours par la confiance aux dernières nouvelles. Je n'ai pas des lunettes magiques pour lire dans les intentions des gens si un jour ça va mal ...

 

Les employés doivent avoir accès à la gestion des clients et surtout à la gestion des commandes. Mais même si je leur supprimer gestion des clients (pourquoi pas, je ne pense pas que ce soit si utile), ils peuvent toujours faire l'export CSV des adresses email qui ont commandé ...

 

Donc un listing de dizaines et de dizaines de milliers de clients. Sympa non ?

 

Donc si je comprend bien, pas moyen de virer l'export CSV ? Je dois donc faire ça par le code source si j'ai bien compris.

Link to comment
Share on other sites

Donc si je comprend bien, pas moyen de virer l'export CSV ? Je dois donc faire ça par le code source si j'ai bien compris.

 

J'ai bien peur que ce soit la seule solution.

Au plus simple il faudrait masquer le bouton en css. C'est rudimentaire c'est sûr mais sauf à avoir un employé malveillant ET avec des connaissances en développement-web, ça devrait suffire.

Link to comment
Share on other sites

  • 2 weeks later...

De rien.

 

2 petites précisions quand même :

- si vous le cachez en CSS il sera invisible pour tout le monde, y compris les admins (je dis ça pour éviter que dans 2 ans vous postiez un message sur le forum du type "Impossible d'exporter la liste des clients"  -_- )

- vérifiez que le menu Paramètres avancés > Gestionnaire SQL soit également inaccessible pour les profils non-admin (un petit malin pourrait se servir de cette fonctionnalité pour exporter les clients aussi)

 

Passez un bon week-end et pensez à passer le topic en "[Résolu]".

Link to comment
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
×
×
  • Create New...