T ToutadminDocumentazione

Chi vede cosa

Toutadmin non ha una matrice di permessi da spuntare. Ha due ruoli, quattro diritti trasversali, un inquadramento dedotto dall'organizzazione, e una regola semplice: uno spazio rifiuta l'ingresso prima di aver caricato il minimo dato. Questa pagina elenca tutte le regole, così come sono scritte nel codice.

Il principio#

I controlli non sono sparsi per le schermate. Stanno in un solo postosrc/middleware/ sul lato Node, App\Core\Kernel sul lato PHP — attraversato da ogni richiesta prima dell'instradamento. Si può quindi leggere d'un fiato tutta la politica d'accesso, e una pagina nuova non può essere dimenticata.

Quando l'accesso è rifiutato, il prodotto non dice perché: rimanda allo spazio d'origine con un messaggio neutro. Un errore loquace insegnerebbe al curioso che la schermata esiste e quale diritto servirebbe.

I due ruoli#

RuoloChe cos'è
admin L'amministrazione. La sola a creare un account, concedere un diritto, accendere un modulo, toccare gli indirizzi di posta e le impostazioni del server di posta, gestire il ritiro dalla rubrica, leggere il registro di audit e ripristinare un backup.
employee Un membro. Il proprio spazio personale, la rubrica, l'agenda, la pianificazione in lettura, le richieste, la cassaforte condivisa, la base di conoscenza, il magazzino in richiesta. Tutto il resto dipende da un diritto o da un inquadramento.
Solo l'amministrazione aggiunge un membro

Non c'è iscrizione pubblica, né collegamento d'invito aperto, né creazione automatica da parte del fornitore d'identità. Un account nasce da un amministratore connesso, e l'operazione è registrata. È una decisione di progetto, non un'impostazione: nulla la attiva.

Ciò che l'amministrazione non vede#

Tre eccezioni volute, in cui essere amministratore non basta:

  • Le segnalazioni interne. Una segnalazione può riguardare un amministratore. Solo i referenti designati le leggono; l'amministrazione li designa e lì non legge nulla.
  • Una cassetta della cassaforte aperta con codice. Una sessione aperta con codice non è mai una sessione di gestione, qualunque sia l'account dietro.
  • Gli spazi riservati al personale. /mon-espace e /agenda rimandano l'amministrazione al proprio cruscotto: un account di amministrazione non ha né saldo ferie, né responsabile, né busta paga.

I quattro diritti trasversali#

Si concedono da Amministrazione → Diritti, uno alla volta, a un membro per nome. Ogni blocco mostra la propria portata prima che clicchiate: un diritto si concede sapendo che cosa apre.

DirittoChe cosa aprePortata
is_hr
Risorse umane
/rh, /parcours, /sante-securite, /accueil, la gestione della cassaforte Richieste, saldi ferie e buste paga di tutto il personale non freelance.
is_finance
Gestione
/gestion, /partenaires, /flotte, /pieces, /import, e il versante riservato del magazzino Terzi, contratti, fatture, budget, note spese, parco materiali e sale.
is_it
Informatica
/informatique, /developpement Parco software, accessi applicativi e incidenti del sistema informativo.
is_referent
Segnalazioni interne
/alertes/signalements/… Raccolta delle segnalazioni, obbligatoria dai cinquanta dipendenti in su.

Un diritto è additivo: apre uno spazio, non ne chiude nessuno. Un membro può cumularne più d'uno. L'amministrazione li possiede tutti implicitamente, salvo le tre eccezioni di cui sopra.

L'inquadramento, che non si spunta#

Non c'è casella «responsabile». Si inquadra perché si è stati nominati responsabili di un servizio o di una squadra nell'organizzazione. Lo spazio /mon-equipe si apre a chi inquadra almeno un perimetro, e l'elenco delle persone che mostra è esattamente quello di quei perimetri, non una di più.

Un responsabile ottiene, sul solo proprio perimetro:

  • l'approvazione delle assenze e delle richieste della sua squadra;
  • i colloqui individuali;
  • la scrittura sulla pianificazione;
  • lo spazio /qualite;
  • la redazione nella base di conoscenza.

Il pilotaggio#

/pilotage guarda tutta l'azienda: si apre all'amministrazione, alla gestione e alle risorse umane. È l'unica schermata il cui accesso è l'unione di due diritti anziché uno dei due.

Lettura aperta, scrittura riservata#

Quattro spazi distinguono il verbo HTTP anziché lo spazio: vedere è aperto, agire no. È il contrario di una schermata nascosta — una pianificazione illeggibile non serve a nessuno.

SpazioLetturaScrittura
/planningtuttiresponsabili, risorse umane, amministrazione
/base-de-connaissancestutti, delimitata dalla portata dell'articoloresponsabili, risorse umane, amministrazione
/evenementstuttirisorse umane e amministrazione — salvo iscriversi e disdire, aperti a ciascuno per il proprio posto
/stockognuno chiede ciò che gli servearticoli, movimenti, ordini e fatture: gestione

Riservato all'amministrazione, senza delega possibile#

SpazioPerché
/adminAccount, organizzazione, diritti, moduli, aspetto.
/securiteRegistro di audit, sessioni, politica delle password.
/sauvegardesUn ripristino riscrive tutta la banca dati.
/rgpdEsportazione e cancellazione di dati personali.
/integrationsToken d'API e webhook: aprire una porta sui dati dell'azienda.
/directionVista direzionale consolidata.
/juridiqueSoci, cariche sociali, assemblee.
/demandes/typesDefinire un tipo di richiesta è scrivere un circuito di approvazione.

Gli spazi a due chiavi#

Sette spazi appartengono a moduli opzionali. Esigono due condizioni: il modulo attivo e il diritto. Quando il modulo è spento, la pagina non risponde «accesso negato»: risponde 404. Un modulo spento non esiste; non c'è nulla da dedurne.

SpazioModuloDiritto richiesto in più
/comptabiliteContabilitàgestione
/paieMotore delle buste pagarisorse umane
/facturation-electroniqueFatturazione elettronicagestione
/stockMagazzino e acquistilettura aperta, scrittura gestione
/tresorerieTesoreriagestione
/immobilisationsImmobilizzazionigestione
/crmCRM commercialegestione

Il comitato aziendale#

Lo spazio /cse si apre a tutti i dipendenti; /cse/gestion ai soli eletti. Essere amministratore non cambia nulla: si è eletti o non lo si è.

Il libro firme#

Ciascuno vede e firma i documenti che lo riguardano. Creare un libro firme, ritirarne uno o consultare quelli altrui presuppone il diritto risorse umane o l'amministrazione.

Ciò che il membro non può cambiare da sé#

Tre campi sono modificabili dalla sola amministrazione, in tutte le versioni, e non compaiono nemmeno nel profilo:

  • L'indirizzo di posta — è l'identificativo d'accesso.
  • Le impostazioni IMAP e SMTP dell'account.
  • Il ritiro dalla rubrica — una rubrica aziendale da cui ci si ritira da soli non è più una rubrica.

Il membro conserva la mano sulla propria password, la foto, la presentazione, il telefono, la lingua di visualizzazione e la doppia autenticazione.

Verificare una regola anziché supporla#

La politica sta in un file. Per leggere la regola che si applica a un percorso:

# edizione PHP
grep -n "/pilotage" app/Core/Kernel.php

# edizione Node
grep -rn "/pilotage" src/middleware/

Le due edizioni portano le stesse regole, scritte due volte e verificate dagli stessi scenari: la suite di test contiene, per ogni spazio riservato, un caso che tenta l'ingresso con un account che non ne ha diritto ed esige il rifiuto.

Documentazione di Toutadmin — costruita il 2026-09-13. Sito autonomo, indipendente dal software.