Ce n'est pas un réglage à cocher après l'installation : le cloisonnement est dans la structure du logiciel. Une personne appartient à un centre et à un rôle ; ce qu'elle ne doit pas voir n'est pas seulement masqué à l'écran, il ne lui est pas servi.
Voit tout le centre : clinique, organisation, personnel, finances, technique.
Dossiers, bilans, prescriptions, salle en temps réel, décisions cliniques.
Les patients de sa vacation, sans accès au reste du centre.
Le poste de soins : salle, relevés, protocoles, incidents.
Admissions, dossiers administratifs, planning, agenda de consultation.
Prises en charge, facturation, bordereaux, rejets, achats.
Salle d'eau, parc de générateurs, maintenance, stock technique.
Exploitation de la plateforme, sans aucune donnée de patient. Aucun module clinique n'est listé ici : aucun ne lui est servi.
Une personne appartient à un centre. Les écrans ne lisent jamais « tous les patients » : ils lisent les patients de ce centre. Un compte sans centre ne voit rien — jamais tout.
L'espace patient n'accepte aucun identifiant de dossier dans l'adresse. Il lit le dossier lié au compte connecté : consulter le dossier du voisin n'est pas interdit, c'est impossible.
L'exploitation technique de la plateforme dispose de ses propres écrans — état des instances, licences, incidents — qui ne contiennent aucune donnée de patient.