Centre d'aide
Apps métier · Guide

Les apps du marketplace : installer, autoriser, suivre

Installer une app publiée par un développeur, comprendre ce qu’elle peut voir et faire, la mettre en pause, suivre sa santé, savoir où vont vos données et comment les effacer.

En plus des applications Capibara, votre espace accueille des apps écrites par des développeurs indépendants (le programme « Capibara for Developers »). Elles s’installent depuis Modules › Apps, s’exécutent dans un bac à sable de la plateforme ou chez leur éditeur, et n’accèdent à vos données que dans les limites que vous avez acceptées. Cet article explique ce que vous voyez à chaque étape et quels leviers vous gardez.

Trouver et installer une app

Ouvrez Modules puis l’onglet « Apps » : vos apps installées d’abord, puis le catalogue. Chaque fiche indique l’éditeur, la description, la version, le prix (gratuite, achat unique ou abonnement réglé par Stripe), une mention d’hébergement et la liste des permissions demandées, écrites en phrases humaines (« lire vos contacts », « créer des documents de vente »).

Installer, c’est consentir à cette liste — et à rien d’autre. Une app reçoit un compte de service à son nom (« app:… ») qui n’a que ces droits ; tout ce qu’elle fait est inscrit au journal d’activité comme le serait l’action d’une personne. Le droit « utiliser l’app » est posé sur les rôles Manager et Employé à l’installation ; les administrateurs l’ont toujours.

Ce qu’une app peut voir et faire

Les permissions sont précises : une app autorisée à lire vos contacts ne voit ni vos factures ni vos salariés. Elle ne peut pas contourner ces limites, même si son code le demandait : la plateforme vérifie chaque appel. Quand une mise à jour réclame de nouvelles permissions, l’app est suspendue jusqu’à ce que vous les acceptiez ; les nouveautés sont marquées « nouveau » sur l’écran de consentement.

Ce qu’une app peut vous apporter : une entrée de menu avec sa page, des widgets sur l’accueil, des panneaux sur les fiches contact et société, des blocs et des pages sur votre site public, des automatisations déclenchées par vos événements (vente encaissée, contact créé…) ou planifiées, des e-mails transactionnels, des notifications, des entrées au calendrier et des fiches dans la recherche.

D’où vient une app

La mention d’hébergement est calculée depuis la déclaration de l’app, jamais rédigée par l’éditeur. « Tourne chez Capibara » : le code s’exécute dans un bac à sable de la plateforme, en France, sans accès au réseau hors des sites que l’app a déclarés. « Backend chez l’éditeur » : chaque interaction est transmise au serveur du développeur, hors de Capibara — l’écran de consentement le dit en toutes lettres, et ces apps sont toujours relues par une personne avant publication. « Pages hébergées par l’éditeur » : l’app affiche ses propres pages dans un cadre isolé.

Réglages, pause et accès par rôle

La page d’une app (Modules › Apps › l’app) regroupe ses réglages (les secrets, comme une clé d’un service tiers, ne sont jamais réaffichés une fois enregistrés), sa version, et trois commandes : « Mettre en pause » (l’app disparaît des menus, des fiches et de votre site, ses automatisations s’arrêtent, ses données et réglages restent), « Reprendre », et « Qui peut l’utiliser » pour accorder ou retirer l’accès rôle par rôle. Une mise à jour de l’app ne modifie jamais vos choix de rôles.

Journal et santé

La carte « Journal & santé » résume les 7 derniers jours : exécutions réussies ou en erreur, temps de réponse, e-mails et notifications envoyés par l’app face à son quota du jour, planifications, état de son hébergement, et un verdict en un mot. Une app qui échoue trop souvent est automatiquement mise en attente quelques minutes ; vous n’avez rien à faire.

Vos données dans une app

Une app peut tenir ses propres données (par exemple des favoris, des paramètres, des fichiers) : elles sont stockées dans l’espace de votre organisation, pas chez l’éditeur, et figurent dans votre export de données. À la désinstallation, elles sont conservées 30 jours — une réinstallation retrouve tout — puis effacées ; « Effacer maintenant » n’attend pas.

Les e-mails qu’une app envoie sont transactionnels, adressés uniquement à des personnes déjà liées à votre organisation, plafonnés par jour, et chaque destinataire peut les couper depuis le centre de préférences. Une app ne fait jamais de campagne.

Les apps sur votre site public

Dans le constructeur de site, le groupe « Vos apps » propose les blocs déclarés par vos apps installées ; « Mon site › Apps » active leurs pages à l’adresse de votre choix. Sur le site, l’app ne connaît du visiteur que son statut de membre connecté et son nom d’affichage, jamais son e-mail, et n’a aucun accès à votre espace de gestion.

Paiements déclenchés par une app

Une app peut créer un encaissement ou remettre à un client le lien de paiement d’une facture. Le règlement se fait toujours sur votre page de paiement (celle de votre TPE virtuel ou de la facture), sur votre compte Stripe, avec la commission de votre formule ; le client revient ensuite sur le site de l’app par un bouton explicite. Aucune carte n’est saisie chez l’éditeur.

Désinstaller ou signaler

Désinstaller se fait depuis la page de l’app ; ses données suivent la règle des 30 jours. Si une app se comporte mal, ouvrez un ticket au support Capibara : l’équipe peut couper une app pour toutes les organisations en cas d’incident, et vous en êtes prévenu. Les obligations des éditeurs (finalité des données, notification d’incident sous 48 heures, effacement après désinstallation) figurent dans les CGV du marketplace.

Cet article vous a-t-il été utile ?

Cet article ne répond pas à votre besoin ?

Contacter le support →

Toute documentation qui ne serait pas encore écrite ici figure déjà, quelque part, dans la Bibliothèque de Babel — bon courage pour la page exacte. Sinon, un ticket ira plus vite.