Quién ve qué
Toutadmin no tiene una matriz de permisos que marcar. Tiene dos roles, cuatro permisos transversales, un mando deducido de la organización, y una regla simple: un espacio niega la entrada antes de haber cargado el menor dato. Esta página enumera todas las reglas, tal como están escritas en el código.
El principio#
Los controles no están dispersos por las pantallas. Caben en un solo sitio
—src/middleware/ del lado Node, App\Core\Kernel del lado PHP—
atravesado por cada petición antes del enrutamiento. Se puede, pues, leer de un tirón toda
la política de acceso, y una página nueva no puede quedar olvidada.
Cuando se deniega el acceso, el producto no dice por qué: devuelve al espacio de origen con un mensaje neutro. Un error locuaz enseñaría al curioso que la pantalla existe y qué permiso haría falta.
Los dos roles#
| Rol | Qué es |
|---|---|
admin |
La administración. La única que crea una cuenta, concede un permiso, abre un módulo, toca las direcciones de correo y los ajustes del servidor de correo, gestiona la retirada del directorio, lee el registro de auditoría y restaura una copia de seguridad. |
employee |
Un miembro. Su espacio personal, el directorio, la agenda, la planificación en lectura, las solicitudes, la caja fuerte compartida, la base de conocimiento, el stock en modo petición. Todo lo demás depende de un permiso o de un mando. |
No hay registro público, ni enlace de invitación abierto, ni creación automática por el proveedor de identidad. Una cuenta nace de un administrador conectado, y la operación queda registrada. Es una decisión de diseño, no un ajuste: nada la activa.
Lo que la administración no ve#
Tres excepciones deliberadas, donde ser administrador no basta:
- Las denuncias internas. Una denuncia puede apuntar a un administrador. Solo los referentes designados las leen; la administración los designa y no lee nada.
- Un casillero de la caja fuerte abierto con código. Una sesión abierta con código nunca es una sesión de gestión, sea quien sea la cuenta detrás.
-
Los espacios reservados al personal.
/mon-espacey/agendadevuelven a la administración a su panel: una cuenta de administración no tiene saldo de vacaciones, ni responsable, ni nómina.
Los cuatro permisos transversales#
Se conceden desde Administración → Permisos, uno a uno, a un miembro concreto. Cada bloque muestra su alcance antes de que usted haga clic: un permiso se concede sabiendo qué abre.
| Permiso | Qué abre | Alcance |
|---|---|---|
is_hrRecursos humanos |
/rh, /parcours, /sante-securite,
/accueil, la gestión de la caja fuerte |
Solicitudes, saldos de vacaciones y nóminas de todo el personal no autónomo. |
is_financeGestión |
/gestion, /partenaires, /flotte,
/pieces, /import, y la parte reservada del stock |
Terceros, contratos, facturas, presupuestos, gastos, parque material y salas. |
is_itInformática |
/informatique, /developpement |
Parque de software, accesos a aplicaciones e incidencias del sistema de información. |
is_referentAlerta interna |
/alertes/signalements/… |
Recogida de denuncias, obligatoria a partir de cincuenta empleados. |
Un permiso es aditivo: abre un espacio, no cierra ninguno. Un miembro puede acumular varios. La administración los tiene todos implícitamente, salvo las tres excepciones anteriores.
El mando, que no se marca#
No hay casilla de «responsable». Se manda porque a uno lo han nombrado responsable de un
departamento o de un equipo en la organización. El espacio
/mon-equipe se abre a quien manda al menos en un perímetro, y la lista de
personas que muestra es exactamente la de esos perímetros, ni una más.
Un responsable obtiene, solo sobre su perímetro:
- la aprobación de las ausencias y solicitudes de su equipo;
- las reuniones individuales;
- la escritura en la planificación;
- el espacio
/qualite; - la redacción en la base de conocimiento.
El pilotaje#
/pilotage mira toda la empresa: se abre a la administración, a la gestión y a
RR. HH. Es la única pantalla cuyo acceso es la unión de dos permisos en lugar de
uno de ellos.
Lectura abierta, escritura reservada#
Cuatro espacios distinguen el verbo HTTP en lugar del espacio: ver está abierto, actuar no. Es lo contrario de una pantalla oculta: una planificación ilegible no le sirve a nadie.
| Espacio | Lectura | Escritura |
|---|---|---|
/planning | todo el mundo | mando, RR. HH., administración |
/base-de-connaissances | todo el mundo, acotada por el alcance del artículo | mando, RR. HH., administración |
/evenements | todo el mundo | RR. HH. y administración, salvo inscribirse y darse de baja, abiertos a cada cual para su propia plaza |
/stock | todo el mundo pide lo que necesita | artículos, movimientos, pedidos y facturas: gestión |
Reservado a la administración, sin delegación posible#
| Espacio | Por qué |
|---|---|
/admin | Cuentas, organización, permisos, módulos, apariencia. |
/securite | Registro de auditoría, sesiones, política de contraseñas. |
/sauvegardes | Una restauración reescribe toda la base. |
/rgpd | Exportación y borrado de datos personales. |
/integrations | Tokens de API y webhooks: abrir una puerta a los datos de la empresa. |
/direction | Vista directiva consolidada. |
/juridique | Socios, cargos sociales, juntas. |
/demandes/types | Definir un tipo de solicitud es escribir un circuito de aprobación. |
Los espacios con dos cerrojos#
Siete espacios pertenecen a módulos opcionales. Exigen dos condiciones: el módulo activado y el permiso. Cuando el módulo está apagado, la página no responde «acceso denegado»: responde 404. Un módulo apagado no existe; no hay nada que deducir de él.
| Espacio | Módulo | Permiso exigido además |
|---|---|---|
/comptabilite | Contabilidad | gestión |
/paie | Motor de nóminas | RR. HH. |
/facturation-electronique | Facturación electrónica | gestión |
/stock | Stock y compras | lectura abierta, escritura gestión |
/tresorerie | Tesorería | gestión |
/immobilisations | Inmovilizado | gestión |
/crm | CRM comercial | gestión |
El comité de empresa#
El espacio /cse se abre a todos los empleados; /cse/gestion, solo
a los electos. Ser administrador no cambia nada: se es electo o no se es.
El portafirmas#
Cada cual ve y firma los documentos que le conciernen. Crear un portafirmas, retirar uno o consultar los de otros supone el permiso de RR. HH. o la administración.
Lo que el miembro no puede cambiar por sí mismo#
Tres campos son modificables solo por la administración, en todas las versiones, y ni siquiera aparecen en el perfil:
- La dirección de correo: es el identificador de acceso.
- Los ajustes IMAP y SMTP de la cuenta.
- La retirada del directorio: un directorio de empresa del que uno se retira solo ya no es un directorio.
El miembro conserva el control de su contraseña, su foto, su presentación, su teléfono, su idioma de visualización y su doble autenticación.
Comprobar una regla en lugar de suponerla#
La política cabe en un archivo. Para leer la regla que se aplica a una ruta:
# edición PHP
grep -n "/pilotage" app/Core/Kernel.php
# edición Node
grep -rn "/pilotage" src/middleware/
Las dos ediciones llevan las mismas reglas, escritas dos veces y verificadas por los mismos escenarios: la batería de pruebas contiene, para cada espacio reservado, un caso que intenta entrar con una cuenta sin derecho y exige el rechazo.
Documentación de Toutadmin, construida el 2026-09-13. Sitio autónomo, independiente del software.