# Matrice des permissions

✓ autorisé · ✗ refusé · R lecture seule

| Fonctionnalité | Super Admin | Admin | Éditeur |
|---|---|---|---|
| Tableau de bord | ✓ | ✓ | ✓ |
| Base de connaissances (lire) | ✓ | ✓ | ✓ |
| Base de connaissances (créer/éditer/supprimer) | ✓ | ✓ | ✓ |
| Leads / questions sans réponse | ✓ | ✓ | R |
| Conversations du chatbot | ✓ | ✓ | R |
| Boutons IA (humaniser/grammaire/générer) | ✓ | ✓ | ✓ |
| Réglages chatbot (prompt, IA on/off) | ✓ | ✓ | ✗ |
| Utilisateurs & rôles | ✓ | R | ✗ |
| Journal d'audit | ✓ | R | ✗ |
| Usage & coûts IA | ✓ | ✓ | ✗ |
| Modification du .env (interface) | ✓ | ✗ | ✗ |
| Module de migration BDD | ✓ | ✗ | ✗ |
| Corbeille / restauration | ✓ | ✓ | ✗ |

Un seul **Super Admin** par installation. 2FA obligatoire pour Super Admin et Admin (roadmap), optionnelle pour Éditeur.
