Questions au sujet des logs inaltérables

Bonjour,

  1. Si on restaure la bdd et les fichiers de notre dolibarr, cela a t’il une incidende sur les logs inaltérables (en clair, est-ce par exemple que une facture créée postérieurement à la sauvegarde restaurée apparait toujours dans les logs inaltérables) ?

  2. Comment consulter ces fameux logs ?

  3. En cas de contrôle par l’administration, dois-je fournir des données/informations spécifiques vis à vis de ces logs ?

Merci pour votre réponse.

Bonjour

2/ outils/logs

Bonjour
1- Non aucune incidence, les informations de la BlockChain des log inaltérable sont dans la BDD, donc un delete-restaure la remet dans son état de la sauvegarde.

3- Vous pouvez toujours, mais cela ne sert à rien, vous ne pouvez pas vous auto-certifié (sauf si vous êtes éditeurs de logiciel de caisse enregistreuse).

en l’absence d’un « certificat » fourni par votre intégrateur Dolibarr, vous n’êtes pas en conformité

1 « J'aime »

Bonjour FHenry,

Merci pour votre réponse.
Je réagis un peu tard, mais j’ai une question en cascade : Je suis developpeur web et je propose dolibarr à mes clients (et j’utilise moi même dolibarr), je peux certifier dolibarr à mes clients et également m’auto certifié - c’est correct ?

Bonjour,

https://www.economie.gouv.fr/entreprises/professionnels-logiciels-caisse

Pour transmettre une certification de conformité à vous même je ne sais pas, par contre pour vos clients concernés vous pouvez le faire

Bonjour,

j’ai soulevé un problème sur l’immuabilité des factures dans ce fil

Selon moi Dolibarr ne garantit pas l’intégrité des données des factures, et il me semble donc difficile de pouvoir émettre un certificat de conformité.

1 « J'aime »

Bonjour FHenry,

Merci pour votre réponse.
Dans ce cas, qui pourrait me transmettre une certification de conformité à moi même puisque c’est moi qui installe mon propre dolibarr ? (ce serait un comble que je doive passer par un prestataire externe qui réaliserait le même travail que celui que je fais pour mes propres clients)

Bonjour @hop

Oui mais dans la « blockchain » du module log inaltérable il y a aura la trace.

  • condition d’inaltérabilité : le logiciel utilisé doit permettre d’enregistrer toutes données relatives aux règlements sans qu’elles puissent être altérées
  • condition d’archivage : le logiciel doit prévoir une période d’archivage où les données sont figées et datées avec un dispositif technique garantissant l’intégrité des informations.

Dolibarr réponds à ces obligations avec les log inaltérables, « l’immuabilité des factures » n’est pas une des clauses requises

@Jeff351
Ce que dit ce site qui est gouv.fr :

Concernant les logiciels multifonctions (comptabilité/gestion/caisse), seules les fonctions caisse enregistreuse/encaissement, et non l’ensemble du logiciel, devront être certifiées.

Je ne suis pas juriste, mais cela ne semble concerner que les encaissements réalisés a partir de la caisse. Est-ce vraiment le cas ? C’est votre cas ? Vous encaissez des particulier avec la caisse de Dolibarr ?

Non justement, cela permet de modifier la facture sans aucune trace dans les logs inaltérables.
On peut également modifier le destinataire d’une facture en modifiant simplement le contact facturation sans laisser de trace dans les logs inaltérables.

Les logs inaltérables sont défaillants sur ces points, donc il ne garantissent rien.

Bonjour,

une assez bonne solution pourrait être d’inclure le document généré (pdf) dans le journal inaltérable.
Cela augmenterait considérablement l’espace de stockage requis mais permettrait une conformité totale (également dans d’autres pays, par exemple en Allemagne, où la représentation optique de la facture, c’est-à-dire le pdf, doit être archivée de manière inaltérable).

2 « J'aime »

@hop,

biensur qu’il y a bien la trace de modification dans les Journaux Inaltérables, on voi bien d’ailleurs que la facture à été validé 2 fois, si il y a justification en cas de contrôle pas de pb.

L’important c’est la traçabilité et la traçabilité est inaltérable (dans le sens inaltérable avec l’interface web de Dolibarr, par ce que si on sais faire, on peux trafiquer la table et recalculé le hash de la blockchain, c’est pour cela l’état dit qu’on ne peux pas s’auto certifier).

@FHenry
il n’y aucune trace dans les logs inaltérables lorsque l’on modifie l’intitulé ou la référence d’un produit. Cela modifie l’ensemble des factures qui utilisent ce produit.
Il en est de même lorsque l’on modifie un tiers, la facture est modifiée sans aucune trace.
Aucune action n’est nécessaire sur la facture pour qu’elle soit modifiée.

Preuve en images, la facture est passée de la société A à la société B, et le produit de Whisky à Jus de pomme sans aucune trace dans les logs inaltérables

1 « J'aime »

en un mot « big fail » … je n’avais pas été jusqu’à parler des logs inaltérables ici mais c’était bien le fond de la surprise …

1 « J'aime »

Bonjour
Un petit up sur ce sujet qui montre le côté faillible des logs. Je sais bien que rien n’est infaillible ce n’est pas le sujet de la discussion. Le souci est que c’est un peu facile.

Pour éviter cette faille, ne pourrait on pas intégrer dans les calculs de clefs un hash du nom du client, les hash des noms de produits.
Changer les noms ensuite changerait forcément la clef finale ?
Quoi d’autres ajouter ?
Bon dimanche à tous…
@+

Bonjour,
@hop j’ai un peu creusé la question sur différents aspects … ça demande bien sur à être re-vérifié mais …

a) au niveau purement réglementaire pour les logiciels de caisses il me semble qu’il faut uniquement garder une trace inaltérable des encaissements, peu importe ce qui a été encaissé ce qui compte c’est le montant TTC/HT/TVA

b) dans la table des logs inaltérable se trouve en plus un champ object_data qui contient sous forme sérialisée l’objet de la transaction … qui fini par faire une table très lourde au final pour les entreprises qui ont beaucoup de transactions

donc oui notre lecture du mot « inaltérable » et notre référence à l’idée qu’on s’en fait m’a laissé penser à un « big fail » mais finalement pas tant que ça pour la partie logiciel de caisse.

1 « J'aime »

Bonjour,

Cela passe peut être au niveau réglementaire si on utilise Dolibarr en tant que logiciel de caisse.

Mais le problème de fond reste que la modification d’un produit entraine la modification des factures de manière rétroactive. Enfin bientôt ça ne sera plus un problème on a décidé d’abandonner Dolibarr dans notre structure.

Hello @hop

C’était l’unique objectif de ce dev : proposer une conformité par rapport à la réglementation des logiciels de caisse :slight_smile:

Le ticket reste ouvert et je pense qu’il y aura des évolutions en ce sens ça me semble impossible autrement :slight_smile:

dommage, vos contributions en particulier sur le forum vont nous manquer !

1 « J'aime »

On bascule en janvier 2025, il faudra me supporter encore un peu :joy:

Dommage ! Sur quoi allez vous passer si on peut le dire et quels manques ?
@+