Nouvelles officielles
Transfert des procédures d’entreprises Greffe vers INPI
le site des procédures entreprises de l’INPI concentre sur lui le dépit de nombreux mandataires de PE/TPE françaises auxquels il inflige ses affres bureaucratiques, si l’on en croit les multiples commentaires dans les forums spécialisés. Une des critiques récurrentes concerne l’obligation et la mise en application problématique des QES (qualified electronic signature) pour la validation de vos procédures d’entreprise en ligne (très mauvais signe, à 2 ans des nouvelles procédures nationales obligeant la facture électronique et l’usage généralisé des QES). Ce sont surtout les citoyens européens mandataires d’entreprise, touchés par ces obligations, mais exclus du service d’identification gratuit de La Poste (on peut d’ailleurs se demander si cette exclusion est tout à fait conforme au droit européen), qui seront d’abord confrontés à la complexité des QES personnelles. Hélas, il est assez déconcertant de voir que la majorité des services recommandés par l’administration française pour eux, tels UNIVERSIGN, YOUSIGN, DROPBOX etc. ne pourront pas leur faire d’offre adaptée à un usage occasionnel. Certaines s’intègrent cependant par module dans DOLIBARR à prix concurrentiel, pour un usage modéré . C’est ce que nous constatons dans l’audit entrepris récemment pour notre clientèle. On observe toutefois aussi des nouvelles technologies automatisées de QES qui émergent et risquent de fort chahuter ce marché des “privilèges patentés européens” actuelles dominées par des entreprises américaines, nous en faisons le pari. Wait and see. N’hésitez pas à nous contacter pour obtenir nos conseils en la matière. 02/2024Sécurité Dolibarr
Administration de serveur : Dolibarr exige d’installer manuellement un verrou d’installation (fichier vide intitulé “install.lock”) à la fin du processus d’installation dans le dossier “/documents” de tout serveur public qui l’héberge. Sans cela le serveur fera probablement l’objet d’un piratage de données. En effet, suite à la popularité de Dolibarr, les attaques robotisées de plus en plus fréquentes sont susceptibles de détecter la faille et de s’infiltrer même après quelques minutes, en se créant un compte “administrateur”. Par extension, il faut donc restreindre entièrement l’accès aux dossiers Dolibarr (par mot de passe) durant tout processus de mise à jour. 11/2022Sécurité pour tous les mots de passe
La CNIL confirme que la meilleure sécurité externe de vos accès consiste actuellement d’imposer une authentification deux canaux (le VPN en est une forme particulièrement recommandable). Le gouvernement et la CNIL viennent de publier des recommandations sur l’état de l’art dans la gestion (programmation) logicielle des mots de passe susceptibles de protéger chaque environnement numérique accessible au public (Lien vers article Legifrance) . Même si la mise en application de ces recommandations au quotidien paraît contraignante, surtout en privé, il faut nous rappeler que des robots pirates testent de plus en plus rapidement les listings de portes internet, sur des mots de passe “faibles”. Le verrouillage de données privées à des fins d’extorsion s’est ainsi tristement répandu. Même avec une bonne politique de sauvegarde, ce type d’intrusion obligera souvent à pratiquer des interventions de nettoyage assez complexes.
10/2022
PHP 8
La compatibilité avec PHP 8.0 est annoncée sur le site de Dolibarr pour la version 15. La version 14 est quand à elle encore en phase de deboguage sur plusieurs endroits. Nous recommandons en ce moment les versions 11 – 13.2/2022
Stockage local NAS Synology
L’actualisation de l’OS du NAS Synology vers la version DSM7 promet une sécurisation accrue dans les processus de sauvegarde RAID. Cet OS ne serait plus compatible avec la version 5 de la banque SQL MariaDB.Le nouveau système DSM7 nécessite minimum 1Go de RAM mais permet enfin la reconstruction différenciée de données (+ rapide) quand un des disques redondant est devenu défectueux, ou la création d’un disque réserve instantané (sur le principe de la roue de secours).
Les baies d’hébergement Synology de classe “+” permettent l’ajout d’un disque SSD comme mémoire cache (sans interruption de service) avec une augmentation sensible des performances d’accès à la banque de donnée Dolibarr.
01/2022
Caisse mobile
L’utilisation de l’encodage caisse par module SimplePOS est déprécié au profit du nouveau module TakePOS.06/2021
SIRET
La version 11.04 Dolibarr nécessite un correctif pour retrouver l’accès à la banque de donnée de vérification des TVA internationales.05/2020
Compatibilité PHP 7.4
La version 11 de Dolibarr est la première compatible PHP 7.4 (voir tableau)01/2020
Fonctions intéressantes
Facturation électronique (encore)
Le respect des obligations de facturation électronique selon la loi française (en général 2026, voir calendrier de mise en oeuvre fiscale) est prévu pour les prochaines versions de Dolibarr. Dès à présent, les principaux protocoles (France/Allemagne et Autres) sont pris en charge par un module externe compatible avec les anciennes version Dolibarr. L’avantage évident est une intégration des factures fournisseurs. 11/2022 —– UP ! EDIT ATTENTION – la feuille de route du gouvernement nous oriente vers un modèle plus complexe dans lequel toutes les factures transiteront par Bercy AVANT de parvenir aux clients, dans l’optique (en principe) de supprimer les obligations déclaratives de TVA (mais surtout la fraude qui s’élevait à 20 milliards en 2021!).02/2024
Synology et son pourquoi ?
Nous pouvons installer Dolibarr en local sur Windows et sur serveur public (mutualisé) Apache, alors quel avantage avec les spécificités plus onéreuses de Synology ? Précisément c’est d’avoir une installation locale et accessible à distance, malgré tout. Les obligations de mises à jour en sont souvent réduites et puis surtout le NAS permet de gérer les sauvegardes quotidienne en automatique, même quand un datacenter « OVH » aura brûlé par exemple…5/2023
Groupement de commandes
Dolibarr offre en fonction native, la possibilité de regrouper les commandes sur une seule facture fin de mois.