T ToutadminDocumentación

Quién ve qué

Toutadmin no tiene una matriz de permisos que marcar. Tiene dos roles, cuatro permisos transversales, un mando deducido de la organización, y una regla simple: un espacio niega la entrada antes de haber cargado el menor dato. Esta página enumera todas las reglas, tal como están escritas en el código.

El principio#

Los controles no están dispersos por las pantallas. Caben en un solo sitiosrc/middleware/ del lado Node, App\Core\Kernel del lado PHP— atravesado por cada petición antes del enrutamiento. Se puede, pues, leer de un tirón toda la política de acceso, y una página nueva no puede quedar olvidada.

Cuando se deniega el acceso, el producto no dice por qué: devuelve al espacio de origen con un mensaje neutro. Un error locuaz enseñaría al curioso que la pantalla existe y qué permiso haría falta.

Los dos roles#

RolQué es
admin La administración. La única que crea una cuenta, concede un permiso, abre un módulo, toca las direcciones de correo y los ajustes del servidor de correo, gestiona la retirada del directorio, lee el registro de auditoría y restaura una copia de seguridad.
employee Un miembro. Su espacio personal, el directorio, la agenda, la planificación en lectura, las solicitudes, la caja fuerte compartida, la base de conocimiento, el stock en modo petición. Todo lo demás depende de un permiso o de un mando.
Solo la administración añade un miembro

No hay registro público, ni enlace de invitación abierto, ni creación automática por el proveedor de identidad. Una cuenta nace de un administrador conectado, y la operación queda registrada. Es una decisión de diseño, no un ajuste: nada la activa.

Lo que la administración no ve#

Tres excepciones deliberadas, donde ser administrador no basta:

  • Las denuncias internas. Una denuncia puede apuntar a un administrador. Solo los referentes designados las leen; la administración los designa y no lee nada.
  • Un casillero de la caja fuerte abierto con código. Una sesión abierta con código nunca es una sesión de gestión, sea quien sea la cuenta detrás.
  • Los espacios reservados al personal. /mon-espace y /agenda devuelven a la administración a su panel: una cuenta de administración no tiene saldo de vacaciones, ni responsable, ni nómina.

Los cuatro permisos transversales#

Se conceden desde Administración → Permisos, uno a uno, a un miembro concreto. Cada bloque muestra su alcance antes de que usted haga clic: un permiso se concede sabiendo qué abre.

PermisoQué abreAlcance
is_hr
Recursos humanos
/rh, /parcours, /sante-securite, /accueil, la gestión de la caja fuerte Solicitudes, saldos de vacaciones y nóminas de todo el personal no autónomo.
is_finance
Gestión
/gestion, /partenaires, /flotte, /pieces, /import, y la parte reservada del stock Terceros, contratos, facturas, presupuestos, gastos, parque material y salas.
is_it
Informática
/informatique, /developpement Parque de software, accesos a aplicaciones e incidencias del sistema de información.
is_referent
Alerta interna
/alertes/signalements/… Recogida de denuncias, obligatoria a partir de cincuenta empleados.

Un permiso es aditivo: abre un espacio, no cierra ninguno. Un miembro puede acumular varios. La administración los tiene todos implícitamente, salvo las tres excepciones anteriores.

El mando, que no se marca#

No hay casilla de «responsable». Se manda porque a uno lo han nombrado responsable de un departamento o de un equipo en la organización. El espacio /mon-equipe se abre a quien manda al menos en un perímetro, y la lista de personas que muestra es exactamente la de esos perímetros, ni una más.

Un responsable obtiene, solo sobre su perímetro:

  • la aprobación de las ausencias y solicitudes de su equipo;
  • las reuniones individuales;
  • la escritura en la planificación;
  • el espacio /qualite;
  • la redacción en la base de conocimiento.

El pilotaje#

/pilotage mira toda la empresa: se abre a la administración, a la gestión y a RR. HH. Es la única pantalla cuyo acceso es la unión de dos permisos en lugar de uno de ellos.

Lectura abierta, escritura reservada#

Cuatro espacios distinguen el verbo HTTP en lugar del espacio: ver está abierto, actuar no. Es lo contrario de una pantalla oculta: una planificación ilegible no le sirve a nadie.

EspacioLecturaEscritura
/planningtodo el mundomando, RR. HH., administración
/base-de-connaissancestodo el mundo, acotada por el alcance del artículomando, RR. HH., administración
/evenementstodo el mundoRR. HH. y administración, salvo inscribirse y darse de baja, abiertos a cada cual para su propia plaza
/stocktodo el mundo pide lo que necesitaartículos, movimientos, pedidos y facturas: gestión

Reservado a la administración, sin delegación posible#

EspacioPor qué
/adminCuentas, organización, permisos, módulos, apariencia.
/securiteRegistro de auditoría, sesiones, política de contraseñas.
/sauvegardesUna restauración reescribe toda la base.
/rgpdExportación y borrado de datos personales.
/integrationsTokens de API y webhooks: abrir una puerta a los datos de la empresa.
/directionVista directiva consolidada.
/juridiqueSocios, cargos sociales, juntas.
/demandes/typesDefinir un tipo de solicitud es escribir un circuito de aprobación.

Los espacios con dos cerrojos#

Siete espacios pertenecen a módulos opcionales. Exigen dos condiciones: el módulo activado y el permiso. Cuando el módulo está apagado, la página no responde «acceso denegado»: responde 404. Un módulo apagado no existe; no hay nada que deducir de él.

EspacioMóduloPermiso exigido además
/comptabiliteContabilidadgestión
/paieMotor de nóminasRR. HH.
/facturation-electroniqueFacturación electrónicagestión
/stockStock y compraslectura abierta, escritura gestión
/tresorerieTesoreríagestión
/immobilisationsInmovilizadogestión
/crmCRM comercialgestión

El comité de empresa#

El espacio /cse se abre a todos los empleados; /cse/gestion, solo a los electos. Ser administrador no cambia nada: se es electo o no se es.

El portafirmas#

Cada cual ve y firma los documentos que le conciernen. Crear un portafirmas, retirar uno o consultar los de otros supone el permiso de RR. HH. o la administración.

Lo que el miembro no puede cambiar por sí mismo#

Tres campos son modificables solo por la administración, en todas las versiones, y ni siquiera aparecen en el perfil:

  • La dirección de correo: es el identificador de acceso.
  • Los ajustes IMAP y SMTP de la cuenta.
  • La retirada del directorio: un directorio de empresa del que uno se retira solo ya no es un directorio.

El miembro conserva el control de su contraseña, su foto, su presentación, su teléfono, su idioma de visualización y su doble autenticación.

Comprobar una regla en lugar de suponerla#

La política cabe en un archivo. Para leer la regla que se aplica a una ruta:

# edición PHP
grep -n "/pilotage" app/Core/Kernel.php

# edición Node
grep -rn "/pilotage" src/middleware/

Las dos ediciones llevan las mismas reglas, escritas dos veces y verificadas por los mismos escenarios: la batería de pruebas contiene, para cada espacio reservado, un caso que intenta entrar con una cuenta sin derecho y exige el rechazo.

Documentación de Toutadmin, construida el 2026-09-13. Sitio autónomo, independiente del software.