Comparatif GEDComparatif GED

Gestion des droits d'acces

Contrôle granulaire de qui peut voir, modifier, supprimer ou partager chaque document.

La gestion des droits d'accès (RBAC - Role-Based Access Control) définit précisément qui peut faire quoi sur chaque document ou dossier : lecture seule, modification, suppression, partage, export. Elle garantit la confidentialité (un salarié RH ne voit pas les documents comptables), la conformité RGPD et la sécurité globale du système documentaire.

Comment ca fonctionne

  1. 1. Définition des rôles (administrateur, lecteur, contributeur, valideur)
  2. 2. Attribution des droits par dossier, type de document ou métadonnée
  3. 3. Héritage des droits (un sous-dossier hérite des droits du parent)
  4. 4. Exceptions possibles (accès spécifique a un document pour un utilisateur)
  5. 5. Audit des accès (qui a consulté quel document)

Avantages

  • + Confidentialité garantie (chaque utilisateur voit uniquement ses documents)
  • + Conformité RGPD (restriction d'accès aux données personnelles)
  • + Prévention des suppressions accidentelles (droits limités)
  • + Partage contrôlé avec les externes (accès temporaire)
  • + Audit des accès pour les contrôles réglementaires

Limites

  • - Complexité de configuration pour les grandes organisations
  • - Risque de sur-restriction (utilisateurs bloqués par manque de droits)
  • - Maintenance des droits lors des changements de poste/départs
  • - Certaines GED limitent la granularité (dossier uniquement, pas par document)

GED avec gestion des droits d'acces

GED sans gestion des droits d'acces

Questions frequentes

Peut-on gérer les droits par métadonnée ?+
M-Files est unique sur ce point : les droits sont attribués par métadonnée (type de document, projet, client) et non par dossier. Un document est automatiquement visible uniquement par les personnes concernées, sans classement dans une arborescence rigide.
Comment gérer les accès des prestataires externes ?+
Les GED modernes proposent des espaces de partage sécurisés : accès temporaire par lien (avec expiration et mot de passe), portail externe dédié (Oodrive) ou espace projet a droits limités (SharePoint, M-Files).