Bonjour,
non il n’y a pas de logs de connexion. Par contre, pour chaque notice (que
ce soit biblio ou exemplaire ou prêt...) on a un champ “suivi” qui permet de
savoir qui l’a modifié en dernier. Mais ce n’est pas le cas pour les
modifications du paramétrage .
En effet, seul l’administrateur a accès au registre et aux mots de passe.
Par défaut il y a un seul login pour tous les utilisateurs, mais il est tout à
fait possible de créer un login différent (et un mot de passe différent) pour
chaque utilisateur. Tous ces utilisateurs n’ont pas accès aux mots de passe des
autres (puisqu’ils ne sont pas administrateurs) mais l’administrateur a accès à
tous les mots de passe. Il est également possible de créer d’autres profils avec
des droits d’accès différenciés (par défaut, il y a un profil administrateur et
un profil utilisateur, mais on peut en créer d’autres, par exemple
“bénévole”...)
Effectivement le fait de stocker les mots de passe en clair n’est pas
conforme à la RGPD. En théorie, il faudrait les crypter. Quand quelqu’un a
oublié son mot de passe, il faudrait un bouton “mot de passe oublié” avec
l’envoi d’un mail avec un lien pour créer un nouveau mot de passe. sauf qu’en
pratique, la moitié du temps le mail n’arrive jamais, et moi je ne peux pas
passer mon temps à débloquer les bibliothèques ou les utilisateurs qui ont
oublié leur mot de passe (et je peux vous dire qu’il y en a un paquet ^^).
Du coup, voilà... les mots de passe sont en clair, ce n’est pas top mais ça
me semble le meilleur compromis entre sécurité et facilité d’utilisation.