Manuel administrateur
🔧 Pour Admin · Direction des soins · Planificateur
Trois collaboratrices en discussion au bureau de soins
Manuel 2 sur 5 · Manuel administrateur · État r771

Rosie — La configuration complète

L’ouvrage de référence complet pour les administrateurs/-trices, la direction des soins et les planificateurs/-trices de services. De la première configuration aux structures, services et budget de souhaits, jusqu’à la clôture mensuelle, l’Audit-Ledger et l’observabilité — tout ce dont vous avez besoin pour exploiter Rosie.

🔧 Admin 🧙 Assistant 🤖 Planification IA ⚖️ Legal Engine État r771
🏠

Bienvenue, administrateur/-trice

Ce que vous pilotez — et par où commencer

Revenir à l’affichage mobile

En tant qu’admin, vous pilotez tout : collaborateurs, structures, services, plannings, approbations, analyses. Recommandation lors de la première connexion : parcourir l’assistant d’intégration, puis Structures → Services → Budget de souhaits, et créer ensuite le premier planning.

ℹ️
Tout juste configuré ? Commencez ci-dessous par l'assistant en 6 étapes — il vous guide à travers la protection des données, l'entreprise, les services, l'import des collaborateurs et les horaires cibles.
Couloir lumineux le matin, une soignante en chemin
Mettre en place

Configurer l'établissement

D'un système vide à un établissement opérationnel : assistant, rôles, structures, collaborateurs, services et temps de travail.

🧙

Assistant en 6 étapes

Inscription avec recherche d’entreprise, étapes 0–5, reprise possible
Avant l’assistant : l’inscription

Lors de l’inscription d’un nouvel établissement, ROSIE propose dès la première étape, à partir de trois caractères saisis, les inscriptions correspondantes du registre du commerce (Zefix). Si vous choisissez une proposition, ROSIE remplit le nom de l’entreprise, l’adresse, le NPA, la localité et le canton ; tout reste modifiable. Si la recherche ne trouve rien ou n’est pas joignable, vous saisissez les données à la main — « Suivant » reste toujours possible. Les heures hebdomadaires à 100 % (20–50 h) et les jours de travail par semaine (5, 6 ou 7) sont obligatoires ; ROSIE ne propose aucun chiffre.

L'assistant de configuration vous guide en 6 étapes (0–5) : Protection des données → Entreprise → Services → Importer les collaborateurs → Horaires cibles → Terminé. Un indicateur affiche l'étape actuelle. Si vous fermez l'assistant en cours de route (étapes 1–4), il demande confirmation ; une fois confirmé, il ne mémorise QUE la position de l'étape (pas les saisies) localement dans le navigateur et propose de reprendre ou de recommencer à la prochaine ouverture.

0 · Protection des données
Ce qui est importé / non importé (AHV, IBAN, religion, salaire exclus) — confirmation requise.
1 · Entreprise
Nom de l'entreprise, canton, secteur (texte libre).
2 · Services
Simple écran d'information — il n'y a plus de modèles par secteur, vous créez les types de service vous-même ensuite sous Admin → Services.
3 · Importer les collaborateurs
Import CSV/Excel (liste blanche de 11 champs, champs sensibles ignorés) ou passer l'étape ; e-mails d'invitation via un interrupteur.
4 · Horaires cibles
Heures hebdomadaires à 100 % (20–50 h) et jours de travail par semaine (5, 6 ou 7) — les deux obligatoires, sans valeur proposée. Une valeur définie peut être modifiée plus tard sous Admin → Entreprise, mais pas enregistrée vide.
5 · Terminé
Résumé, accès direct au planning ou à la liste des collaborateurs.
🏷️

Rôles, droits, boîtes d’approbateurs

Libres par tenant — pas de hiérarchie rigide

Les rôles sont librement définissables par tenant (Structures → Rôles). Par collaborateur/-trice : multi-rôles + « Display-Role » pour l’affichage ; flags supplémentaires : isScheduler, Springerpool, mayMessageAll.

Quatre boîtes d’approbateurs distinctes à choisir par rôle :

📅
Planification des services
Qui peut créer et publier des plannings.
⏰
Modifications d’horaire (STC)
Qui approuve les modifications d’horaire. Une personne qui peut approuver sans pouvoir planifier trouve les demandes ouvertes dans l’onglet « Plan », sous « Mes demandes » → « À valider ».
📋
Responsable des tâches
r162 — remplace les 3 anciennes boîtes (Author, QMS-Upload, Délégation) en une seule.
🔁
Échange de services (Mutations)
Qui approuve les demandes d’échange.
💡
Astuce : le mode viewAs permet un test en tant que collaborateur. Les anciennes hypothèses de hiérarchie (Dev > Admin > Dir. des soins > …) sont supprimées.
🏗️

Départements, domaines, groupes de planning

Quatre sous-pastilles dans l’onglet Structures

L’onglet Structures comporte 4 sous-pastilles :

🏷️
Rôles (en haut)
Rôles + 4 boîtes d’approbateurs.
🏢
Départements / stations
renderTeamManager.
🎨
Domaines
Nom + couleur par domaine.
📌
Groupes de planning
Libellé + couleur pour catégoriser les collaborateurs.

L’horaire de journée de bureau est défini globalement (début/pause/fin). Journées de bureau par rôle (nombre, fréquence semaine/mois).

Planifier les week-ends et les journées de bureau

Sous Admin → Structures → Rôles, vous définissez comment la planification tient compte des week-ends et des journées de bureau. Ces réglages s’appliquent à votre établissement.

Week-ends complets

Lorsque ce réglage est actif, la planification privilégie le dimanche les personnes qui ont déjà travaillé le samedi. Elle peut s’en écarter en cas de surcharge ou de besoins non couverts. Des services isolés le samedi ou le dimanche restent donc possibles.

Journée de bureau ou besoins du service

Avec Services prioritaires, la planification déplace la journée de bureau si des postes risquent de rester vacants. Avec Bureau prioritaire, la journée reste réservée ; certains postes peuvent alors rester à pourvoir.

Compter les journées de bureau dans le temps de travail

Avec Oui, la durée de la journée de bureau compte dans le temps de travail planifié de la personne. Avec Non, elle reste en dehors de la répartition des heures. Ce choix agit sur la planification.

La journée de bureau remplace ou complète un service

Le mode Inclusif réserve la journée au travail de bureau. Le mode Additif permet un service supplémentaire le même jour, si les horaires et le droit du travail le permettent. La journée de bureau et le service doivent appartenir au même périmètre de planification.

🏥

Secteur

Texte libre, sans modèles

Sous Entreprise, vous saisissez le secteur en texte libre (p. ex. soins, hôtellerie, aide à domicile, nettoyage). Il n'y a aucun modèle de secteur ni suggestion de type de service — le champ sert uniquement aux rapports internes, vous créez toujours les services vous-même sous Admin → Services.

👥

Gérer les collaborateurs

Créer, envoyer l’accès, saisir un départ

« + Collaborateur » → champs obligatoires Prénom/Nom/E-mail/Rôle. La liste de l’équipe affiche chaque personne sur une ligne compacte. Pour les personnes disposant d’un accès, « Message » (bulle) ouvre directement une conversation ; pour les personnes sans accès mais avec une adresse e-mail enregistrée, c’est « Envoyer l’accès » (cadenas ouvert) qui apparaît. Dans la fenêtre d’édition, vous renseignez :

📇
Données de base
Nom, e-mail, téléphone, adresse, date d’engagement.
💼
Statut & taux d’occupation
actif / inactif / malade / accident · taux d’occupation %.
🏷️
Multi-rôles + Display-Role
Plusieurs rôles, un seul est affiché.
💵
Type de salaire
Salaire horaire ou mensuel, salaire, AVS, IBAN.
🔑
Connexion
E-mail de connexion + mot de passe. « Envoyer l’accès » envoie un lien avec lequel la personne définit elle-même son mot de passe (valable 7 jours).
🚫
Restrictions
p. ex. Pas-avec-personne / Pas-certains-jours.
🛠️
Outils d’aide
4 bascules par collaborateur : enabled / agent / quickAccess / proactive.
🖼️
Photo de profil
Chaque personne ajoute ou retire elle-même sa photo sous « Mon profil » ; vous pouvez aussi la définir ici. L’app la réduit. En petit devant le nom dans tous les plannings, ni dans l’export JPG ni à l’impression.
🚪
Départ
« Date de départ (dernier jour de travail) » et « Motif du départ ». Jusqu’à ce jour inclus, la personne reste planifiable normalement ; ensuite, non. Un départ ne supprime rien.
⚠️
Les profils fantômes (incomplets) sont signalés par un avertissement jaune et masqués dans la grille. Accès en un clic : « Envoyer l’accès » ; si la personne a déjà défini un mot de passe, ROSIE refuse une nouvelle invitation. Désactiver plutôt que supprimer — conserve les données et l’audit.
👁️
Ce que voient les collègues : une personne sans droit de planification voit la maladie ou l’accident des autres uniquement comme « absent » et ne reçoit ni le téléphone, ni l’e-mail, ni la description de poste, ni les heures effectives, cibles et le solde des autres personnes.
🗓️

Configurer les services / postes

Tous les attributs pertinents par service

Par service, vous renseignez : Nom, Abréviation, Début/Fin, Mode de pause (paid_break oui/non — r163), Couleur, Domaine, multi-sélection départements, restriction de rôle.

Le réglage Service par défaut pour les séances pour les réunions est additif. Il n’y a pas de modèles de secteur — chaque service est créé à la main. Les services agissent partout (planning, formulaire de souhaits, suppléments, IA, Paintbrush).

⏱️

Temps de travail & heures cibles

Limites, heures supplémentaires, canton

Max h/jour, h/semaine, repos, seuils d’alerte. Heures supplémentaires : seuil, rémunération (pay / timeoff / both), multiplicateur. Choix du canton + calculateur d’heures cibles. Les jours fériés cantonaux sont intégrés automatiquement.

Soignante dans un couloir lumineux, tablette à la main
Planifier

Souhaits, absences, plan

Le crédit de souhaits, les types d'absence, le plan lui-même, les primes de remplacement pour services ouverts et l'échange de services.

🎯

Souhaits de service / de congé

Limites par domaine, souhaits tiers, rappels

Dans l’onglet admin Souhaits de service/de congé, vous définissez des limites par domaine × priorité (1–3). Période : glissante ou fenêtre de dates fixe. countFremdwuensche décide si les entrées du planificateur comptent contre le crédit du collaborateur. Si un collaborateur a plusieurs domaines, la limite de domaine la plus stricte l’emporte.

💡
Rappel de souhaits : notifie automatiquement les collaborateurs avant la fin du délai.
🤒

Gérer les absences

4 types, workflow, règle de la date de référence, retrait

4 types : sickness / sickness_longterm / accident / accident_longterm. Workflow pending → approved / rejected / cancelled. Les rôles d’approbateur sont configurables (par défaut : Administrateur, Planificateur, Direction des soins, Responsable de journée). Mode GLOBAL ou PRO_STATION.

Après l’approbation, l’absence apparaît dans le planning et bloque les jours pour la planification IA. Le week-end et les jours fériés peuvent être exclus de manière configurable. Sur l’écran verrouillé, les notifications push concernant les absences n’indiquent ni le nom, ni le type d’absence, ni le motif d’un refus.

Règle de la date de référence : c’est la date qui compte, pas le statut de la personne

Vous pouvez approuver ou saisir après coup une absence pour toute personne — y compris archivée, désactivée ou sortie —, pour tous les jours de l’entrée jusqu’à la date de départ incluse. ROSIE n’approuve jamais les jours après le départ (ou avant l’entrée) et ne les inscrit jamais dans le planning. Si une absence dépasse le départ, ROSIE propose « Approuver jusqu'au jour de départ » et ne raccourcit jamais de lui-même ; pour un arrêt maladie ou accident, la demande de confirmation mentionne en outre l’art. 336c CO (si l’employeur a résilié le contrat, le délai de congé peut être prolongé — adaptez alors d’abord la date de départ). La liste d’approbation et le cockpit de planification signalent les personnes archivées, désactivées et sorties, sans état de santé ni motif du départ. Si le départ est déjà traité, la demande de confirmation rappelle que ROSIE ne calcule plus que le mois de départ — si ce salaire a déjà été versé, une annonce complémentaire à la comptabilité salariale est nécessaire.

Retrait et notification

La personne retire elle-même les demandes ouvertes de tout type. Elle ne retire un arrêt maladie ou accident approuvé que si elle l’a annoncé elle-même ; toutes les autres absences, vacances et dates bloquées approuvées ne sont retirées que par l’administration, avec contrôle du scellement et journalisation. Si une personne retire une absence approuvée, la personne qui l’a approuvée et la planification de son domaine reçoivent la notification « Absence retirée » : en push sans nom ni type d’absence, dans l’app pendant 14 jours avec le nom, la période et le nombre de services remplacés. Les services remplacés lors de l’approbation ne reviennent pas, et rien n’est fermé automatiquement — replanifiez les jours. Le push suit l’interrupteur « Notifier les approbateurs des nouvelles demandes ».

Certificat médical

Les collaborateurs joignent le certificat médical en photo ou en PDF (3 Mo au plus) ou le transmettent plus tard sous « Mes annonces » ; les approbateurs sont notifiés. Vous l’ouvrez et le téléchargez dans l’approbation. Seule l’administration remplace un certificat déjà présent.

ℹ️
Facteur de Bradford : interface présente, mais dormante — pas de monitoring actif. Les auto-déclarations sont sans motif (minimisation des données) ; les déclarations par des tiers nécessitent un motif. Audit via absence_audit_log (chaîne de hachage SHA-256, prev_hash → entry_hash).
📅

Créer un planning

4 méthodes — Publish/Print séparés (r154)
✋
Manuel
Définition directe de services individuels.
🖌️
Paintbrush
Types de service comme pinceau + vacances/absence/blocages/suppression.
📊
Matrice du statu quo
Grille mensuelle interactive avec % de couverture et rapport de couverture.
🤖
Planning IA
Solveur avec souhaits, absences, vacances, jours fériés cantonaux, Legal Engine.

Publish et Print sont des flux séparés (r154) : Publish envoie un push à tous les collaborateurs et affiche le domaine au collaborateur ; Print agit sur la boîte de dialogue d’impression. L’historique de publication est disponible ; le bandeau mensuel du statu quo affiche un badge « publié ».

Les collaborateurs ne peuvent échanger des services et reprendre des services ouverts que dans les mois publiés ; avant, ils voient leurs services en pointillé avec « pas encore publié — des changements sont possibles ». Dans tous les plannings, une petite photo de profil ou les initiales précèdent le nom ; l’export JPG et l’impression restent sans photos. Dans la vue hebdomadaire de la planification, la semaine entière est toujours visible sur le téléphone ; un toucher affiche le nom du service et les horaires.

🏆

Primes de remplacement et interventions de remplaçant

Services ouverts et pool de remplaçants — décomptés séparément

Une prime de remplacement se rattache à un seul service mis au concours ; les collaborateurs se proposent dans l’onglet « Plan », sous « Reprises ouvertes », et vous approuvez. Les mises au concours passées ou sans date n’y apparaissent plus. Lors d’une reprise, ROSIE vérifie les vacances, absences et périodes bloquées de la personne ainsi que les règles de la loi sur le travail. Une intervention de remplaçant passe par le pool de remplaçants = liste de personnes avec suppléments (cartes dédiées : adminSpringerCard, adminSpringerListingCard).

ℹ️
Dans l’export de salaire (CSV/PDF), les primes de remplacement et les suppléments de remplaçant sont agrégés séparément.
🔁

Approbation des mutations

NOUVEAU r155 — onglet Échange de services

L’onglet « Échange de services » comporte 3 sous-onglets :

📤
Mes demandes
Vos propres demandes ouvertes et closes.
✅
Approbation requise
File d’approbation avec timeline + notes.
📜
Historique
Vue d’audit complète.

Polling des mutations toutes les 60 s (window.mutationsRefreshTimer). Plusieurs approbateurs possibles par mutation ; timeline d’approbation + notes. L’approbation est aussi possible directement depuis la notification push (deep-link).

ℹ️
Règles de l’échange : on n’échange que dans les mois publiés et seulement à partir d’aujourd’hui ; seule l’administration saisit un échange passé, à titre de correction. Si l’établissement a désactivé l’échange, les demandes ouvertes ne peuvent être ni acceptées ni approuvées — mais elles ne sont pas annulées automatiquement. Avant l’échange, ROSIE vérifie les règles de la loi sur le travail (entre autres les jours consécutifs et la durée maximale hebdomadaire) et signale les infractions à l’avance.
Équipe dans la salle de pause autour d'un café
Clôturer

Facturer et analyser

Clôture mensuelle et export salaire, suppléments, tâches, documents qualité et idées de l'équipe.

📊

Clôture mensuelle & préparation de la paie

Publier, sceller avec le niveau requis, puis exporter

Dans Admin → Import/Export, «Clôture mensuelle et sceau» permet à l’administration de sceller un mois publié après la fin du mois. Le mois scellé reste protégé en écriture jusqu’à ce que l’administration lève le sceau en indiquant une raison. Le sceau exige le niveau Compliance; les exports de salaires et de temps restent disponibles sans sceau. Avant l’export, ROSIE indique si un état figé existe. Les anciens sceaux sans instantané sont signalés.

Export : CSV standard et PDF. Il n’existe actuellement pas d’export XLSX.

ℹ️
Code de type de salaire : dans l’« Export vers la comptabilité salariale (CSV) », ROSIE ne remplit pas la colonne « Lohnartcode » ; elle porte la mention « sans affectation ». Vous attribuez les codes de type de salaire de votre logiciel de paie avec un profil dans l’onglet « Échange de données ».

Qui figure dans l’export dépend de la date : l’export des salaires et l’attestation d’horaire reprennent toute personne employée durant le mois choisi — y compris le mois de départ, avec les jours de maladie et d’accident. Les personnes déjà archivées après leur départ sont aussi comptées, et l’export les mentionne dans une remarque ; dans la sélection de l’attestation d’horaire, elles portent la mention « (archivé·e) ». Si elles ne peuvent pas être chargées, ROSIE demande confirmation avant l’export. L’attestation d’horaire calcule le temps cible de l’entrée jusqu’au départ.

⚠️
Salaire mensuel le mois d’entrée et de départ : ROSIE calcule le temps cible au prorata, mais ne réduit pas le salaire mensuel. Si l’entrée ou le départ tombe dans le mois (pas le 1er ni le dernier jour du mois), l’export signale la personne : dans le PDF avec « (Entrée/sortie dans le mois) », dans le CSV des salaires et le CSV pour la comptabilité salariale par une ligne de bas de page invitant à vérifier le prorata. La comptabilité salariale fixe le prorata (jours civils, jours de travail ou heures cibles).
💡
Les collaborateurs n’ont pas de carte « Historique de planning » dans cette version de l’app. Vous établissez les décomptes d’heures sous Import/Export et les leur transmettez.
💰

Suppléments / Surcharges

Suppléments de temps, interventions de remplaçant et primes de remplacement

Admin → Suppléments : suppléments de temps (interface en cartes avec barre 24h), modes de calcul %-salaire / %-temps / %-taux. Suppléments pour interventions de remplaçant et primes de remplacement (CHF/intervention).

⚠️
Les suppléments d’équipe et forfaits journaliers hérités sont supprimés — remplacés par l’overlay remplaçant.
📋

Tâches, modèles, IA

Trois panneaux : Délégation, Modèles, IA
🤝
Panneau Délégation (r162)
task_delegation avec can_delegate et scope station / department / all.
📑
Modèles de tâches (r160)
task_templates avec target_role_id, target_shift_type, target_date_type (any / weekday / weekend / holiday), payload.qms_doc_ids. CRUD via /api/tasks/templates.
🤖
Configuration IA
Curseur d’autonomie à 4 niveaux (r147 P3) : Désactivé / Suggérer / Brouillon / Verrouillé.

Confiance min. 0.5–1.0 (défaut 0.7), occurrences min. 2–50 (défaut 5 / fenêtre de 30 jours). Les prompts sont anonymisés — aucun staff.id dans le chemin LLM (pare-feu LPD).

ℹ️
Correction de l’ancien manuel : il n’y en a pas 6, mais 4 niveaux.
Pièces jointes aux tâches

On peut joindre à une tâche des photos et des PDF depuis l’appareil — lors de la création par la planification (jusqu’à 3 fichiers), puis dans l’historique de la tâche par toutes les personnes autorisées à y écrire ; sur le téléphone directement avec l’appareil photo ou le sélecteur de fichiers. Au plus 3 Mo par fichier (l’app réduit les grandes photos), au plus 10 pièces jointes par tâche et 20 envois par personne en 10 minutes ; le stockage est chiffré. Une pièce jointe est visible pour qui peut voir l’historique de la tâche ; la personne qui l’a ajoutée, la personne qui a confié la tâche et l’administration peuvent la retirer. Les pièces jointes sont supprimées avec la tâche, sinon avec l’historique après deux ans.

⚠️
Secret professionnel : le bouton rappelle de ne joindre aucune donnée de santé ni donnée personnelle de résidentes, de résidents ou de personnes prises en charge.
📚

Documents QMS

r162 / r163 / r165 — sélecteur de docs, polling, visibilité

PDF/DOCX jusqu’à 25 Mo, stockage d'objets (tenants/{tenantId}/qms/{id}), métadonnées dans la base de données (qms_documents). Autorisation d’upload via qmsUploaderRoles (Admin ou rôles configurés).

3 modes de visibilité : task_only (défaut), public, roles_restricted avec visible_roles JSON. La suppression douce se répercute en cascade vers task_qms_links.

Sélecteur de docs dans l’éditeur de tâches (#taskNewQmsPicker) : chips avec data-ids séparés par virgules ; PATCH /api/tasks/:id/qms-links avec {add:[], remove:[]}. Seuls les documents que la personne peut elle-même lire sont proposés ; un document lié peut être retiré par la personne qui a confié la tâche, la planification et l’administration.

💡
Polling global (r165 G1) : agressif 25 s dans l’onglet Tâches, passif 60 s sinon, en pause si document.hidden (économie de batterie).
💡

Boîte à idées

Live-Push, hachage Merkle, synchro auto

Toutes les idées sont visibles avec leur auteur. Boutons de statut (soumise / en_examen / réalisée / refusée), notes admin, filtre is_appropriate.

Live-Push à tous les Admin / Scheduler / Developer lors d’une nouvelle idée (r152, pushGated idea_received). Hachage Merkle + parent_hash dans improvement_suggestions. Synchro auto toutes les 60 s.

💬

Messages & Quiet Hours

Politique, peerChat, push par catégorie

Politique de messagerie : 1to1 (ouvert) / groups (au sein des équipes) / hierarchy. Option peerChat : off / company / bereich. Le mayMessageAll par collaborateur contourne la politique.

Quiet Hours : companySettings.quietHours {enabled, start, end} — défaut 22:00–07:00. Dans cette plage, toutes les catégories de push sont livrées en silence. Sous « Mon profil » → « Notifications », les collaborateurs peuvent ajouter leur propre période de repos, qui ne fait que prolonger cette plage, jamais la raccourcir. Une notification push pour un nouveau message n’indique que l’expéditeur, jamais le texte.

Catégories d’alerte pilotables individuellement : bounty · planPublished · adminAlert · messages · absenceResult. Exception : si un service mis au concours reste sans remplaçant ou si une mise au concours expire sans reprise, la planification et l’administration reçoivent toujours ce message — même si elles ont désactivé la catégorie.

🔔

Configuration push (RFC 8291)

VAPID, UPSERT idempotent, note iOS

Web Push via VAPID, UPSERT d’abonnement idempotent après connexion (subscribeToPushNotifications(true)). iOS : push uniquement possible dans la PWA installée. Actif/inactif par catégorie (voir Politique des messages).

Comptoir d'accueil vide en soirée
Sécuriser

Protéger et exploiter

Protection des données et accès, piste d'audit, surveillance, import et export, langues et accessibilité.

🔐

Sécurité & protection des données

Politiques, PII-Scrub, Crypto-Shredding, HSTS
🔑
Politique de mot de passe
Au moins 12 caractères (8 avec la connexion à deux facteurs), pas d’obligation de caractères spéciaux ; identique pour toutes les entreprises, sans réglage dans l’espace d’administration. La session se termine après 30 minutes sans saisie (valeur fixe, non réglable).
🗑️
Conservation des données
Aucun réglage dans l’espace admin : les délais légaux minimaux priment. La conservation et la suppression sont réglées par le contrat de sous-traitance.
🩹
PII-Scrub
r166 A6 — les données financières et personnelles sont masquées avant analytics.
📈
k-anonymat ≥ 4
Pour les graphiques d’agrégats.
💣
Crypto-Shredding
Destruction de clé + effacement IndexedDB + SW (executeCryptoShredding).
💵
Déverrouillage des finances
Sous-panneau pour la préparation de la paie.
ℹ️
HSTS preload (r168) : max-age=63072000; includeSubDomains; preload dans _headers ET worker.js corsHeaders. Soumission manuelle sur hstspreload.org voir docs/HSTS_PRELOAD_SUBMIT.md.
📡

En-têtes de version & Web Vitals

NOUVEAU — X-Worker-Version, X-Request-Id, LCP/CLS/INP/FCP/TTFB
🏷️
X-Worker-Version + X-Request-Id
r166 A10/B1, migration 041. À chaque incrément de version, la constante du worker est mise à jour en parallèle.
📊
Web Vitals
r167 B5 via PerformanceObserver : LCP/CLS/INP/FCP/TTFB → /api/analytics (keepalive-fetch, DNT respecté).
🧾

Audit & preuves

r154 — Quick-Audit, KPI, chaîne de hachage Merkle

Admin → Système : Quick-Audit, analyse KPI, config de durée de conservation, Audit-Ledger avec chaîne de hachage Merkle via AUDIT_LEDGERS + repli sur le stockage (r154 Quick-Audit-Fix). Chaque entrée contient le hachage de la précédente ; toute manipulation est immédiatement détectable. Piste d'audit traçable.

📦

Import, assistant, export

Filtre LPD, assistant en 6 étapes, extension r163

Le serveur détecte toujours les doublons par e-mail côté serveur et les ignore — il n'y a plus de mode "tout écraser". Le filtre LPD bloque AVS, IBAN, religion, salaire, données de santé. Pour une configuration complète, l'assistant en 6 étapes est aussi disponible (voir section ci-dessus).

La préparation de la paie nécessite une activation ; formats d’export : CSV / PDF y compris l’extension r163 (pauses payées/non payées, interventions de remplaçant et primes de remplacement séparées).

Télécharger le planning

Les boutons PDF, JPG et ICS se trouvent en haut du planning. PDF permet d’imprimer le planning et JPG de l’enregistrer comme image. ICS télécharge vos propres services dans un fichier calendrier. Sous Admin → Import/Export, l’entrée d’export du planning vous y conduit.

🧰

Outils & licences

Admin → Outils (pas l’onglet Outils général)

Modules optionnels sous licence : Gestion de la qualité (QMS) · Voice-to-Schedule · Préparation des salaires & finances · Smart Matchmaker · Radar de charge · Réseau régional. La reconnaissance de texte (OCR) n’existe plus.

🎙️
Voice-to-Schedule
Commande vocale avec 7 commandes. ROSIE ne reçoit aucun enregistrement audio ; la conversion en texte est assurée par le service de reconnaissance vocale du navigateur ou du système d'exploitation. Seul le texte reconnu est envoyé à une IA pour la reconnaissance. Avant la première utilisation, la personne donne son consentement ; ROSIE vérifie avant d’activer le micro que la fonction lui est ouverte.
💵
Préparation des salaires & finances
Export complet des salaires avec heures, suppléments et données salariales (voir Clôture mensuelle & préparation de la paie).
🌍

Multilinguisme

4 langues d’app, 14 langues de chat

4 langues d’app : DE / FR / IT / EN — 42 clés × 4 langues = 168 traductions (monatsabschluss / mahistory / qms / shift_rules / preferences / vacation / common). Des définitions existent aussi pour RM / SQ / BS. Traduction du chat : 14 langues côté client.

✉️

Connexion & invitations

PBKDF2, sessions, self-service

Connexion : PBKDF2-SHA-256 (4 × 100 000 itérations chaînées, sel). Jeton de session ; après 30 minutes sans saisie, la session se termine et la fenêtre de connexion en indique la raison. E-mail d’invitation depuis support@rosie-app.ch, lien valable 7 jours. Pour les personnes déjà saisies sans accès, « Envoyer l’accès » envoie un lien leur permettant de définir elles-mêmes leur mot de passe (également 7 jours) ; si la personne a déjà un mot de passe, ROSIE refuse et ne modifie rien. Mot de passe oublié : lien sur la page de connexion, valable 60 minutes. Changement de mot de passe en self-service dans son propre profil.

♿

Accessibilité

r166 A8/A9 — ESC, Focus-Trap, barre de progression ARIA

Gestionnaire ESC global + Focus-Trap dans les fenêtres modales. Barre de progression ARIA pour l’assistant d’intégration. Pastilles de mode pour la luminosité.

🧭

Tâches admin fréquentes

Entrée, sortie, export fiduciaire
Un nouveau collaborateur entre
Créer → attribuer le rôle → taux d’occupation/salaire → restrictions en option → « Envoyer l’accès » (lien pour définir le mot de passe, valable 7 jours).
Un collaborateur sort
Saisir dans le profil « Date de départ (dernier jour de travail) » et « Motif du départ ». Jusqu’à ce jour inclus, la personne reste planifiable, ensuite non ; l’export des salaires la reprend encore pour le mois de départ. Ne pas supprimer — le profil reste pour l’audit et la paie.
Export fiduciaire
Admin → Import/Export → choisir mois et année → télécharger CSV / PDF.
❓

FAQ pour administrateurs

Les questions admin les plus fréquentes, brièvement répondues
Puis-je clôturer ou rouvrir un mois ?▶
Oui. Après la publication et la fin du mois, l’administration disposant du niveau Compliance peut sceller le mois. Il devient protégé en écriture. La levée du sceau exige une raison. Les exports de paie et de temps restent possibles sans sceau.
4 ou 6 niveaux d’IA ?▶
Ce sont exactement 4 : Désactivé / Suggérer / Brouillon / Verrouillé.
L’upload QMS échoue — qui peut téléverser ?▶
L’Admin ou les membres de qmsUploaderRoles.
Comment configurer les approbateurs d’échange ?▶
Structures → Rôles → boîte d’approbateurs « Échange de service » (r155).
Soumettre le HSTS Preload sur hstspreload.org ?▶
Étape manuelle — détails dans docs/HSTS_PRELOAD_SUBMIT.md.
Comment trouver la version du worker ?▶
Dans l’en-tête de réponse X-Worker-Version.

Manuel administrateur Rosie · Version 9.9 · r771 · Septembre 2026
Des questions ? support@rosie-app.ch · rosie-app.ch
← Retour à l’aperçu