SAI AccountingDokumentasiMasuk ke aplikasi

Peran & izin

Siapa boleh melihat dan mengerjakan apa — dan kenapa tabel di halaman ini hanya titik awalnya.

±2 menit baca

Akses di aplikasi ini tidak ditentukan oleh jabatan melainkan oleh IZIN: kalimat kecil seperti “melihat tagihan penjualan” atau “menulis jurnal manual”. Setiap peran memegang sekumpulan izin, dan setiap halaman maupun titik API menyebut izin yang dituntutnya. Itu sebabnya menyembunyikan sebuah menu tidak pernah dianggap pengamanan: yang menolak adalah server, pada permintaannya, bukan menu yang tidak digambar.

Tabel di bawah adalah BAWAAN — titik awal yang dibawa aplikasi, bukan keadaan perusahaan Anda. Dua hal membuatnya bergerak: setiap sel bisa ditimpa dari halaman Hak Akses (peran boleh diberi atau dicabut izin di luar bawaan ini), dan peran itu sendiri adalah data — Direktur Utama bisa membuat peran yang belum ada saat halaman ini ditulis. Yang berlaku di perusahaan Anda hanya terbaca dari dalam aplikasi, di halaman Hak Akses.

Matriks izin bawaan

ModulIzinDirektur UtamaManajer KeuanganKepala GudangAdministrator Sistem
PersetujuanMelihat antrean persetujuanYaYaYaYa
PersetujuanMemutus pengajuan (menyetujui / menolak)YaYaYaYa
Aturan PersetujuanMengelola aturan ambang & peran penyetujuYaTidakTidakYa
KontrakMelihat kontrakYaYaTidakYa
KontrakMembuat & mengubah kontrakYaYaTidakYa
KontrakMenghapus kontrakYaTidakTidakYa
Tagihan PenjualanMelihat tagihan penjualanYaYaTidakYa
Tagihan PenjualanMembuat & mengubah tagihan (termasuk wizard penjualan)YaYaTidakYa
Tagihan PenjualanMenghapus tagihan penjualanYaTidakTidakYa
Surat JalanMelihat surat jalanYaYaTidakYa
Surat JalanMenerbitkan surat jalanYaYaTidakYa
Pelanggan Belum Bayar (Piutang)Melihat daftar pelanggan belum bayarYaYaTidakYa
Barang Dikembalikan (Retur)Melihat barang dikembalikanYaYaTidakYa
Barang Dikembalikan (Retur)Mencatat retur penjualan / pembelianYaYaTidakYa
PelangganMelihat pelangganYaYaTidakYa
PelangganMenambah & mengubah pelangganYaYaTidakYa
PelangganMenghapus pelangganYaTidakTidakYa
Penerima BarangMelihat penerima barangYaYaTidakYa
Penerima BarangMenambah & mengubah penerima barangYaYaTidakYa
Penerima BarangMenghapus penerima barangYaTidakTidakYa
Dokumen EksporMelihat arsip dokumen eksporYaYaTidakYa
Dokumen EksporMengunggah & mengubah dokumen eksporYaYaTidakYa
PemasokMelihat pemasokYaYaTidakYa
PemasokMenambah & mengubah pemasokYaYaTidakYa
PemasokMenghapus pemasokYaTidakTidakYa
Tagihan Harus Dibayar (Utang)Melihat tagihan harus dibayarYaYaTidakYa
Uang MukaMelihat uang mukaYaYaTidakYa
Uang MukaMencatat & mengalokasikan uang mukaYaYaTidakYa
Uang MukaMembatalkan uang mukaYaYaTidakYa
Pencatatan PembelianMencatat pembelian & transaksi pemasok (termasuk wizard)YaYaTidakYa
Pencatatan PembelianMenghapus transaksi pemasokYaTidakTidakYa
Biaya ImporMelihat dokumen biaya imporYaYaTidakYa
Biaya ImporMenyebar biaya impor ke harga pokok barangYaYaTidakYa
Buku Kas & BankMelihat buku kas & bankYaYaTidakYa
Buku Kas & BankMencatat uang masuk / keluarYaYaTidakYa
Cocokkan Rekening KoranMelihat rekonsiliasi rekening koranYaYaTidakYa
Cocokkan Rekening KoranMengerjakan rekonsiliasi rekening koranYaYaTidakYa
Stok BarangMelihat stok barangYaYaYaYa
Stok BarangMenambah / mengurangi stok & hitung ulangYaYaYaYa
Resep ProduksiMelihat resep produksiYaYaYaYa
Resep ProduksiMenyusun & mengubah resep produksiYaYaTidakYa
Stasiun KerjaMengelola stasiun kerja & tarifnyaYaYaTidakYa
Perintah ProduksiMelihat perintah produksiYaYaYaYa
Perintah ProduksiMenerbitkan & menyelesaikan perintah produksiYaYaYaYa
Barang Milik Perusahaan (Aset Tetap)Melihat barang milik perusahaanYaYaTidakYa
Barang Milik Perusahaan (Aset Tetap)Mengelola barang milik perusahaanYaYaTidakYa
LaporanMembuka Pusat LaporanYaTidakTidakYa
LaporanMengekspor laporan (PDF / Excel)YaTidakTidakYa
Rencana & Target (Anggaran)Mengelola rencana & targetYaTidakTidakYa
Ekspor e-FakturMembuka ekspor e-FakturYaTidakTidakYa
Daftar AkunMelihat daftar akun (pemilih akun di form kas)YaYaTidakYa
Daftar AkunMengelola daftar akunYaTidakTidakYa
Pusat BiayaMelihat daftar pusat biaya (pemilih di form & laporan)YaYaTidakYa
Pusat BiayaMengelola daftar pusat biayaYaTidakTidakYa
Catatan Transaksi (Jurnal)Melihat catatan transaksiYaTidakTidakYa
Catatan Transaksi (Jurnal)Menulis jurnal manualYaTidakTidakYa
Rincian per Akun (Buku Besar)Melihat rincian per akunYaTidakTidakYa
Kunci BulanMengunci & membuka bulanYaTidakTidakYa
Setup & Saldo AwalMenjalankan setup & saldo awalYaTidakTidakYa
PenggunaMengelola pengguna & perannyaYaTidakTidakYa
Jejak AuditMelihat jejak auditYaTidakTidakYa
Profil PerusahaanMengubah profil perusahaanYaTidakTidakYa
Hak AksesMengatur hak akses (halaman ini)YaTidakTidakYa
Data ContohMembuang seluruh data contoh dari buku iniYaTidakTidakYa
Kamus IstilahMembuka kamus istilahYaYaYaYa
PengaturanMembuka halaman pengaturanYaYaYaYa

Dua lingkup yang tidak pernah bercampur

Izin PERUSAHAAN menjawab “boleh apa di dalam buku PT ini” dan datang dari keanggotaan Anda di PT itu. Izin AKUN (tenant) menjawab pertanyaan yang harus terjawab justru ketika Anda belum punya satu pun PT: boleh membuat perusahaan baru, boleh menyentuh langganan, boleh mengundang orang. Keduanya sengaja tidak pernah dicampur — memaksa “boleh membuat perusahaan” lewat keanggotaan di sebuah perusahaan melahirkan ayam-dan-telur yang membuat pelanggan baru tidak pernah bisa mulai.

Mode Akuntan bukan peran

Jurnal, buku besar, dan daftar akun hanya muncul saat Mode Akuntan menyala. Itu SAKELAR TAMPILAN, bukan izin: mematikannya menyembunyikan permukaan yang membingungkan staf non-akuntan, tetapi tidak memberi siapa pun akses yang tidak ia punya, dan tidak mencabut akses siapa pun. Yang memutuskan tetap izinnya.

Aturan yang sama berlaku bagi MESIN. Sebuah sistem luar — kasir, marketplace, laporan otomatis — membaca buku Anda lewat TOKEN API, dan token itu tidak punya izinnya sendiri: ia BERPERAN sebagai salah satu peran di atas, dan mendapat persis apa yang peran itu dapat, termasuk kehilangan akses ke modul yang Anda matikan.

  • Token diperlihatkan SEKALI, saat diterbitkan. Yang disimpan hanya sidik jarinya — itulah sebabnya basis data yang bocor tidak membawa serta kredensial yang bisa dipakai, dan juga sebabnya token yang hilang harus dicabut lalu diterbitkan ulang, bukan dilihat lagi.
  • Terbitkan SATU token per sistem yang menyambung, bukan satu untuk semuanya. Kalau salah satunya bocor, yang dicabut hanya yang itu.
  • Kolom “Terakhir dipakai” adalah cara Anda tahu token mana yang sudah tidak dipakai siapa pun — dan token yang tidak dipakai siapa pun adalah yang paling aman dicabut sekaligus paling berbahaya dibiarkan hidup.
  • Mencabut berlaku seketika. Catatannya tetap tersimpan: siapa menerbitkan, kapan terakhir dipakai, kapan dicabut.