Dolibarr 24 : les nouveautés importantes

Pour rappel, Dolibarr est un ERP/CRM qui permet aux entreprises de gérer leur fonctionnement quotidien comme émettre des devis, des factures, ou de gérer sa comptabilité. Ce logiciel fonctionne en ligne et s’utilise à l’aide d’un navigateur web.

Voici les dernières nouveautés les plus importantes concernant les utilisateurs de Dolibarr 24.

Dolibarr 24 sera proposé à mes clients actuels en novembre 2026 pour laisser le temps d’une période de stabilisation plus longue. Consultez mon service de Dolibarr en ligne.

Compatibilité avec les hébergements de Dolibarr 24

Cette version est compatible avec PHP 8.4 (Debian 13) et nécessite au minimum PHP 7.2.

Si votre Dolibarr actuel affiche une page blanche et semble tronquée, c’est qu’il y a sans doute eu une mise à jour PHP chez hébergeurs et vous devez mettre à jour Dolibarr.

Si vous souhaitez une version de PHP ultra stable, c’est la version 8.3 mais vous devrez passer en 8.4 avant la fin de l’année 2026.

Migration depuis Dolibarr 23

La version 24 introduit plusieurs changements de comportement qui peuvent provoquer des régressions. Trois points à vérifier avant toute mise à jour en production :

  • La syntaxe Universal Search devient obligatoire sur les paramètres de filtre. Les modules ou personnalisations qui utilisaient l’ancienne syntaxe doivent être adaptés.
  • Le token CSRF passe en mode 3 par défaut, et le filtrage HTML restrictif est activé par défaut. Certaines intégrations et champs personnalisés peuvent en être affectés.
  • Les API de connexion sont désactivées par défaut. Il faut activer `API_ENABLE_LOGIN_API` pour rétablir l’ancien comportement.

Une mise à jour se prépare : sauvegarde complète, test sur une copie, vérification des modules tiers. C’est exactement le type d’opération à ne pas improviser sur un Dolibarr qui fait tourner votre facturation.

Amélioration de la sécurité

La sécurité est le chantier le plus visible de cette version.

  • Filtrage HTML restrictif activé par défaut (MAIN_RESTRICTHTML_ONLY_VALID_HTML=2), pour limiter les injections via les champs de saisie.
  • Token CSRF en mode 3 par défaut.
  • Restrictions d’accès par plage d’adresses IP au format CIDR.
  • Nouvel algorithme de hachage v2 (sha256/hmac) pour la signature des logs immuables.
  • Sel par défaut sur les signatures en ligne, et CAPTCHA sur le WebPortal.
  • Authentification OIDC avec création automatique de l’utilisateur.
  • Outils de vérification d’intégrité des fichiers.
  • API de connexion désactivées par défaut.
  • Beaucoup de bug corrigé par l’IA

Pour une entreprise, ces réglages plus stricts par défaut sont une bonne nouvelle, à condition de valider qu’ils ne cassent pas un usage existant.

Interface (Look & Feel)

  • Nouveau module expérimental “Quick memo” : des post-it directement sur les écrans.
  • Interrupteurs de configuration colorés, plus lisibles.
  • Indicateurs visuels sur les cartes de commandes clients.
  • Vignettes et valeur de stock sur les catégories de produits.
  • Refonte du look de l’import/export.

Nouvelles fonctionnalités

Le morceau le plus attendu : un serveur MCP expérimental et un assistant IA intégré, avec des outils IA dans l’éditeur de tickets (correction orthographique notamment). Dolibarr commence à ouvrir la porte à l’automatisation par intelligence artificielle, encore en statut expérimental.

Le reste des ajouts marquants :

  • WebPortal étendu aux interventions et aux tickets.
  • Stabilisation complète du module Stock transfer, avec couverture fonctionnelle intégrale.
  • Génération automatique de factures à partir de modèles.
  • Interventions : tags et catégories, glisser-déposer de fichiers, formulaire de création unifié, modèle d’intervention.
  • Module Salaires : génération de PDF et raccourcis de navigation par mois.
  • Saisie de numéro de téléphone avec indicatif pays.
  • Support des contributions sociales suisses.
  • Installation directe des modules communautaires et gratuits depuis DoliStore.
  • Support du format d’image AVIF et export ODT vers PDF/A.
  • Ajout de l’EUID dans les tiers.
  • Module de gestion de transfert de stock avancé stable.

Comptabilité

La comptabilité reçoit une attention particulière, utile aux cabinets comme aux TPE qui tiennent leurs écritures dans Dolibarr :

  • Système multi-rapports en comptabilité générale.
  • Modèles d’écritures comptables (transaction templates).
  • Choix entre comptabilité d’engagement et comptabilité de caisse.
  • Bilan comparatif avec instantanés de clôture.
  • Option de dissociation des ventes au comptant.

Qualité du code et développeurs

  • Refonte pour les créateurs de modules : gestion des lignes d’objet et onglets optionnels dans le Module Builder.
  • Nouvelles méthodes utilitaires (`calculateVATNumberFromProperties()`, `dolOutputDates()`).
  • Support des sous-totaux d’objet.
  • Le hook `info_admin` est renommé `messageOfTheDay`.
  • Déplacement des librairies populaires PHP/JS de htdocs/includes vers htdocs/public/includes
  • Modèle de facture crabe supprimé

Amélioration légale

Préparation à la certification loi finance française :

  • la plupart des améliorations sont invisibles
  • debug important du module TakePOS
  • module BlockedLog (log inaltérable) en version 3.0.0 : ajout du montant perpétuel dans export d’archives.

Facturation électronique :

Modification du support de l’E-Invoice:

  • einvoice_vatex dans le dictionnaire des TVA
  • choix d’un code VATEX par défaut dans le réglage d’entreprise

Modules supprimés et options retirées

  • Module Paybox (déprécié) supprimé.
  • Module Deplacement supprimé.
  • Bibliothèque JavaScript Jeditable retirée.
  • Options supprimées : `PAYMENT_SECURITY_TOKEN_UNIQUE`, substitution `__MYCOUNTRY_ID__`.
  • Variable `DEPOSIT_AS_CREDIT_AVAILABLE_EVEN_UNPAID` renommée.

Si vous utilisez encore Paybox ou Deplacement, prévoyez une alternative avant la bascule.

API REST

  • API de connexion désactivées par défaut (`API_ENABLE_LOGIN_API` à activer si besoin).
  • Nouvel endpoint pour l’historique des prix produit.
  • Options région/état ajoutées à l’API Country.
  • API de remise à montant fixe et correction des permissions sur les paiements.

Vidéo de présentation du 11 juin 2026 lors du DevCamp à Noisy le grand

Faisons le point sur vos besoins