Chi vede cosa
Toutadmin non ha una matrice di permessi da spuntare. Ha due ruoli, quattro diritti trasversali, un inquadramento dedotto dall'organizzazione, e una regola semplice: uno spazio rifiuta l'ingresso prima di aver caricato il minimo dato. Questa pagina elenca tutte le regole, così come sono scritte nel codice.
Il principio#
I controlli non sono sparsi per le schermate. Stanno in un solo posto —
src/middleware/ sul lato Node, App\Core\Kernel sul lato PHP —
attraversato da ogni richiesta prima dell'instradamento. Si può quindi leggere d'un fiato
tutta la politica d'accesso, e una pagina nuova non può essere dimenticata.
Quando l'accesso è rifiutato, il prodotto non dice perché: rimanda allo spazio d'origine con un messaggio neutro. Un errore loquace insegnerebbe al curioso che la schermata esiste e quale diritto servirebbe.
I due ruoli#
| Ruolo | Che cos'è |
|---|---|
admin |
L'amministrazione. La sola a creare un account, concedere un diritto, accendere un modulo, toccare gli indirizzi di posta e le impostazioni del server di posta, gestire il ritiro dalla rubrica, leggere il registro di audit e ripristinare un backup. |
employee |
Un membro. Il proprio spazio personale, la rubrica, l'agenda, la pianificazione in lettura, le richieste, la cassaforte condivisa, la base di conoscenza, il magazzino in richiesta. Tutto il resto dipende da un diritto o da un inquadramento. |
Non c'è iscrizione pubblica, né collegamento d'invito aperto, né creazione automatica da parte del fornitore d'identità. Un account nasce da un amministratore connesso, e l'operazione è registrata. È una decisione di progetto, non un'impostazione: nulla la attiva.
Ciò che l'amministrazione non vede#
Tre eccezioni volute, in cui essere amministratore non basta:
- Le segnalazioni interne. Una segnalazione può riguardare un amministratore. Solo i referenti designati le leggono; l'amministrazione li designa e lì non legge nulla.
- Una cassetta della cassaforte aperta con codice. Una sessione aperta con codice non è mai una sessione di gestione, qualunque sia l'account dietro.
-
Gli spazi riservati al personale.
/mon-espacee/agendarimandano l'amministrazione al proprio cruscotto: un account di amministrazione non ha né saldo ferie, né responsabile, né busta paga.
I quattro diritti trasversali#
Si concedono da Amministrazione → Diritti, uno alla volta, a un membro per nome. Ogni blocco mostra la propria portata prima che clicchiate: un diritto si concede sapendo che cosa apre.
| Diritto | Che cosa apre | Portata |
|---|---|---|
is_hrRisorse umane |
/rh, /parcours, /sante-securite,
/accueil, la gestione della cassaforte |
Richieste, saldi ferie e buste paga di tutto il personale non freelance. |
is_financeGestione |
/gestion, /partenaires, /flotte,
/pieces, /import, e il versante riservato del magazzino |
Terzi, contratti, fatture, budget, note spese, parco materiali e sale. |
is_itInformatica |
/informatique, /developpement |
Parco software, accessi applicativi e incidenti del sistema informativo. |
is_referentSegnalazioni interne |
/alertes/signalements/… |
Raccolta delle segnalazioni, obbligatoria dai cinquanta dipendenti in su. |
Un diritto è additivo: apre uno spazio, non ne chiude nessuno. Un membro può cumularne più d'uno. L'amministrazione li possiede tutti implicitamente, salvo le tre eccezioni di cui sopra.
L'inquadramento, che non si spunta#
Non c'è casella «responsabile». Si inquadra perché si è stati nominati responsabili di un
servizio o di una squadra nell'organizzazione. Lo spazio
/mon-equipe si apre a chi inquadra almeno un perimetro, e l'elenco delle
persone che mostra è esattamente quello di quei perimetri, non una di più.
Un responsabile ottiene, sul solo proprio perimetro:
- l'approvazione delle assenze e delle richieste della sua squadra;
- i colloqui individuali;
- la scrittura sulla pianificazione;
- lo spazio
/qualite; - la redazione nella base di conoscenza.
Il pilotaggio#
/pilotage guarda tutta l'azienda: si apre all'amministrazione, alla gestione e
alle risorse umane. È l'unica schermata il cui accesso è l'unione di due diritti
anziché uno dei due.
Lettura aperta, scrittura riservata#
Quattro spazi distinguono il verbo HTTP anziché lo spazio: vedere è aperto, agire no. È il contrario di una schermata nascosta — una pianificazione illeggibile non serve a nessuno.
| Spazio | Lettura | Scrittura |
|---|---|---|
/planning | tutti | responsabili, risorse umane, amministrazione |
/base-de-connaissances | tutti, delimitata dalla portata dell'articolo | responsabili, risorse umane, amministrazione |
/evenements | tutti | risorse umane e amministrazione — salvo iscriversi e disdire, aperti a ciascuno per il proprio posto |
/stock | ognuno chiede ciò che gli serve | articoli, movimenti, ordini e fatture: gestione |
Riservato all'amministrazione, senza delega possibile#
| Spazio | Perché |
|---|---|
/admin | Account, organizzazione, diritti, moduli, aspetto. |
/securite | Registro di audit, sessioni, politica delle password. |
/sauvegardes | Un ripristino riscrive tutta la banca dati. |
/rgpd | Esportazione e cancellazione di dati personali. |
/integrations | Token d'API e webhook: aprire una porta sui dati dell'azienda. |
/direction | Vista direzionale consolidata. |
/juridique | Soci, cariche sociali, assemblee. |
/demandes/types | Definire un tipo di richiesta è scrivere un circuito di approvazione. |
Gli spazi a due chiavi#
Sette spazi appartengono a moduli opzionali. Esigono due condizioni: il modulo attivo e il diritto. Quando il modulo è spento, la pagina non risponde «accesso negato»: risponde 404. Un modulo spento non esiste; non c'è nulla da dedurne.
| Spazio | Modulo | Diritto richiesto in più |
|---|---|---|
/comptabilite | Contabilità | gestione |
/paie | Motore delle buste paga | risorse umane |
/facturation-electronique | Fatturazione elettronica | gestione |
/stock | Magazzino e acquisti | lettura aperta, scrittura gestione |
/tresorerie | Tesoreria | gestione |
/immobilisations | Immobilizzazioni | gestione |
/crm | CRM commerciale | gestione |
Il comitato aziendale#
Lo spazio /cse si apre a tutti i dipendenti; /cse/gestion ai soli
eletti. Essere amministratore non cambia nulla: si è eletti o non lo si è.
Il libro firme#
Ciascuno vede e firma i documenti che lo riguardano. Creare un libro firme, ritirarne uno o consultare quelli altrui presuppone il diritto risorse umane o l'amministrazione.
Ciò che il membro non può cambiare da sé#
Tre campi sono modificabili dalla sola amministrazione, in tutte le versioni, e non compaiono nemmeno nel profilo:
- L'indirizzo di posta — è l'identificativo d'accesso.
- Le impostazioni IMAP e SMTP dell'account.
- Il ritiro dalla rubrica — una rubrica aziendale da cui ci si ritira da soli non è più una rubrica.
Il membro conserva la mano sulla propria password, la foto, la presentazione, il telefono, la lingua di visualizzazione e la doppia autenticazione.
Verificare una regola anziché supporla#
La politica sta in un file. Per leggere la regola che si applica a un percorso:
# edizione PHP
grep -n "/pilotage" app/Core/Kernel.php
# edizione Node
grep -rn "/pilotage" src/middleware/
Le due edizioni portano le stesse regole, scritte due volte e verificate dagli stessi scenari: la suite di test contiene, per ogni spazio riservato, un caso che tenta l'ingresso con un account che non ne ha diritto ed esige il rifiuto.
Documentazione di Toutadmin — costruita il 2026-09-13. Sito autonomo, indipendente dal software.