Wie ziet wat
Toutadmin heeft geen rechtenmatrix om aan te vinken. Het heeft twee rollen, vier overkoepelende rechten, een leiding die uit de organisatie volgt, en één eenvoudige regel: een ruimte weigert de toegang voordat ze ook maar één gegeven heeft geladen. Deze pagina somt alle regels op, precies zoals ze in de code staan.
Het uitgangspunt#
De controles zijn niet over de schermen verspreid. Ze staan op één plek —
src/middleware/ aan de Node-kant, App\Core\Kernel aan de PHP-kant
— die elke aanvraag vóór het routeren passeert. Het hele toegangsbeleid is dus in één keer
te lezen, en een nieuwe pagina kan niet worden vergeten.
Wordt de toegang geweigerd, dan zegt het product niet waarom: het stuurt terug naar de eigen ruimte met een neutrale melding. Een spraakzame foutmelding zou de nieuwsgierige leren dat het scherm bestaat en welk recht ervoor nodig is.
De twee rollen#
| Rol | Wat het is |
|---|---|
admin |
Het beheer. Als enige maakt het een account aan, kent het een recht toe, zet het een module aan, raakt het de mailadressen en de mailserverinstellingen aan, regelt het de verwijdering uit het smoelenboek, leest het auditlogboek en zet het een back-up terug. |
employee |
Een lid. De eigen ruimte, het smoelenboek, de agenda, de planning alleen-lezen, de aanvragen, de gedeelde kluis, de kennisbank, de voorraad om iets aan te vragen. Al het overige hangt af van een recht of van een leidinggevende taak. |
Er is geen openbare aanmelding, geen open uitnodigingslink, geen automatische aanmaak door een identiteitsleverancier. Een account ontstaat doordat een ingelogde beheerder het aanmaakt, en die handeling wordt vastgelegd. Dat is een ontwerpkeuze, geen instelling: niets zet het aan.
Wat het beheer niet ziet#
Drie bewuste uitzonderingen, waar beheerder zijn niet genoeg is:
- De interne meldingen. Een melding kan over een beheerder gaan. Alleen de aangewezen vertrouwenspersonen lezen ze; het beheer wijst hen aan en leest daar niets.
- Een kluisvak dat met een toegangscode is geopend. Een sessie die met een code is geopend, is nooit een beheersessie, wie er ook achter het account zit.
-
De ruimtes die voor het personeel zijn.
/mon-espaceen/agendasturen het beheer terug naar zijn overzicht: een beheeraccount heeft geen verlofsaldo, geen leidinggevende en geen loonstrook.
De vier overkoepelende rechten#
Ze worden toegekend via Beheer → Rechten, één voor één, aan een lid bij naam. Elk blok toont zijn reikwijdte voordat u klikt: een recht ken je toe in de wetenschap wat het opent.
| Recht | Wat het opent | Reikwijdte |
|---|---|---|
is_hrPersoneelszaken |
/rh, /parcours, /sante-securite,
/accueil, het beheer van de kluis |
Aanvragen, verlofsaldi en loonstroken van al het personeel in loondienst. |
is_financeFinanciën |
/gestion, /partenaires, /flotte,
/pieces, /import, en de voorbehouden kant van de voorraad |
Relaties, contracten, facturen, budgetten, onkostennota's, materieel en zalen. |
is_itICT |
/informatique, /developpement |
Softwarepark, applicatietoegang en storingen in de informatievoorziening. |
is_referentMeldregeling |
/alertes/signalements/… |
Het in ontvangst nemen van meldingen, verplicht vanaf vijftig werknemers. |
Een recht is optellend: het opent een ruimte, het sluit er geen. Een lid kan er meerdere hebben. Het beheer heeft ze allemaal stilzwijgend — behalve de drie uitzonderingen hierboven.
De leiding, die je niet aanvinkt#
Er is geen vakje "leidinggevende". Je geeft leiding omdat je in de organisatie tot hoofd van
een afdeling of een team bent benoemd. De ruimte
/mon-equipe gaat open voor wie ten minste één zo'n eenheid leidt, en de lijst
met mensen die ze toont is precies die van die eenheden — geen persoon meer.
Een leidinggevende krijgt, alleen binnen de eigen eenheid:
- het goedkeuren van verlof en aanvragen van het team;
- de voortgangsgesprekken;
- schrijfrecht op de planning;
- de ruimte
/qualite; - het schrijven in de kennisbank.
De sturing#
/pilotage kijkt naar het hele bedrijf: het gaat open voor het beheer, voor
financiën en voor personeelszaken. Het is het enige scherm waarvan de toegang de
vereniging van twee rechten is in plaats van een van beide.
Lezen open, schrijven voorbehouden#
Vier ruimtes maken onderscheid naar het HTTP-werkwoord in plaats van naar de ruimte: kijken mag iedereen, handelen niet. Dat is het tegendeel van een verborgen scherm — een planning die niemand kan lezen, helpt niemand.
| Ruimte | Lezen | Schrijven |
|---|---|---|
/planning | iedereen | leidinggevenden, personeelszaken, beheer |
/base-de-connaissances | iedereen, begrensd door de reikwijdte van het artikel | leidinggevenden, personeelszaken, beheer |
/evenements | iedereen | personeelszaken en beheer — behalve inschrijven en afzeggen, voor de eigen plaats voor iedereen open |
/stock | iedereen vraagt aan wat hij nodig heeft | artikelen, mutaties, bestellingen en facturen: financiën |
Voorbehouden aan het beheer, zonder mogelijkheid tot delegeren#
| Ruimte | Waarom |
|---|---|
/admin | Accounts, organisatie, rechten, modules, uiterlijk. |
/securite | Auditlogboek, sessies, wachtwoordbeleid. |
/sauvegardes | Een terugzetting overschrijft de hele database. |
/rgpd | Export en wissen van persoonsgegevens. |
/integrations | API-tokens en webhooks: een deur openzetten naar de gegevens van het bedrijf. |
/direction | Samengevoegd directieoverzicht. |
/juridique | Aandeelhouders, bestuursmandaten, vergaderingen. |
/demandes/types | Een aanvraagsoort vastleggen is een goedkeuringstraject schrijven. |
De ruimtes met twee sloten#
Zeven ruimtes horen bij optionele modules. Ze vergen twee voorwaarden: de module aan en het recht. Staat de module uit, dan antwoordt de pagina niet "toegang geweigerd" — ze antwoordt 404. Een uitgeschakelde module bestaat niet; er valt niets uit af te leiden.
| Ruimte | Module | Daarnaast vereist recht |
|---|---|---|
/comptabilite | Boekhouding | financiën |
/paie | Loonmotor | personeelszaken |
/facturation-electronique | Elektronische facturatie | financiën |
/stock | Voorraad en inkoop | lezen open, schrijven financiën |
/tresorerie | Liquiditeit | financiën |
/immobilisations | Vaste activa | financiën |
/crm | Commerciële CRM | financiën |
De ondernemingsraad#
De ruimte /cse staat open voor alle werknemers; /cse/gestion
alleen voor de gekozen leden. Beheerder zijn verandert daar niets aan: je bent gekozen of je
bent het niet.
De tekenmap#
Iedereen ziet en ondertekent de documenten die hem aangaan. Een tekenmap aanmaken, er een intrekken, of die van anderen inzien veronderstelt het recht personeelszaken of het beheer.
Wat een lid niet zelf kan wijzigen#
Drie velden zijn alleen door het beheer te wijzigen, in alle versies, en staan niet eens in het profiel:
- Het mailadres — het is de inlognaam.
- De IMAP- en SMTP-instellingen van het account.
- De verwijdering uit het smoelenboek — een bedrijfssmoelenboek waaruit je jezelf kunt schrappen, is geen smoelenboek meer.
Het lid houdt zeggenschap over zijn wachtwoord, zijn foto, zijn korte voorstelling, zijn telefoonnummer, zijn weergavetaal en zijn tweestapsverificatie.
Een regel controleren in plaats van hem te vermoeden#
Het beleid past in één bestand. Om de regel voor een pad te lezen:
# PHP-editie
grep -n "/pilotage" app/Core/Kernel.php
# Node-editie
grep -rn "/pilotage" src/middleware/
Beide edities dragen dezelfde regels, twee keer geschreven en met dezelfde scenario's gecontroleerd: voor elke voorbehouden ruimte bevat de testsuite een geval dat toegang probeert met een account dat er geen recht op heeft, en de weigering eist.
Toutadmin-documentatie — gebouwd op 2026-09-13. Zelfstandige site, onafhankelijk van de software.