T ToutadminDocumentatie

Wie ziet wat

Toutadmin heeft geen rechtenmatrix om aan te vinken. Het heeft twee rollen, vier overkoepelende rechten, een leiding die uit de organisatie volgt, en één eenvoudige regel: een ruimte weigert de toegang voordat ze ook maar één gegeven heeft geladen. Deze pagina somt alle regels op, precies zoals ze in de code staan.

Het uitgangspunt#

De controles zijn niet over de schermen verspreid. Ze staan op één pleksrc/middleware/ aan de Node-kant, App\Core\Kernel aan de PHP-kant — die elke aanvraag vóór het routeren passeert. Het hele toegangsbeleid is dus in één keer te lezen, en een nieuwe pagina kan niet worden vergeten.

Wordt de toegang geweigerd, dan zegt het product niet waarom: het stuurt terug naar de eigen ruimte met een neutrale melding. Een spraakzame foutmelding zou de nieuwsgierige leren dat het scherm bestaat en welk recht ervoor nodig is.

De twee rollen#

RolWat het is
admin Het beheer. Als enige maakt het een account aan, kent het een recht toe, zet het een module aan, raakt het de mailadressen en de mailserverinstellingen aan, regelt het de verwijdering uit het smoelenboek, leest het auditlogboek en zet het een back-up terug.
employee Een lid. De eigen ruimte, het smoelenboek, de agenda, de planning alleen-lezen, de aanvragen, de gedeelde kluis, de kennisbank, de voorraad om iets aan te vragen. Al het overige hangt af van een recht of van een leidinggevende taak.
Alleen het beheer voegt een lid toe

Er is geen openbare aanmelding, geen open uitnodigingslink, geen automatische aanmaak door een identiteitsleverancier. Een account ontstaat doordat een ingelogde beheerder het aanmaakt, en die handeling wordt vastgelegd. Dat is een ontwerpkeuze, geen instelling: niets zet het aan.

Wat het beheer niet ziet#

Drie bewuste uitzonderingen, waar beheerder zijn niet genoeg is:

  • De interne meldingen. Een melding kan over een beheerder gaan. Alleen de aangewezen vertrouwenspersonen lezen ze; het beheer wijst hen aan en leest daar niets.
  • Een kluisvak dat met een toegangscode is geopend. Een sessie die met een code is geopend, is nooit een beheersessie, wie er ook achter het account zit.
  • De ruimtes die voor het personeel zijn. /mon-espace en /agenda sturen het beheer terug naar zijn overzicht: een beheeraccount heeft geen verlofsaldo, geen leidinggevende en geen loonstrook.

De vier overkoepelende rechten#

Ze worden toegekend via Beheer → Rechten, één voor één, aan een lid bij naam. Elk blok toont zijn reikwijdte voordat u klikt: een recht ken je toe in de wetenschap wat het opent.

RechtWat het opentReikwijdte
is_hr
Personeelszaken
/rh, /parcours, /sante-securite, /accueil, het beheer van de kluis Aanvragen, verlofsaldi en loonstroken van al het personeel in loondienst.
is_finance
Financiën
/gestion, /partenaires, /flotte, /pieces, /import, en de voorbehouden kant van de voorraad Relaties, contracten, facturen, budgetten, onkostennota's, materieel en zalen.
is_it
ICT
/informatique, /developpement Softwarepark, applicatietoegang en storingen in de informatievoorziening.
is_referent
Meldregeling
/alertes/signalements/… Het in ontvangst nemen van meldingen, verplicht vanaf vijftig werknemers.

Een recht is optellend: het opent een ruimte, het sluit er geen. Een lid kan er meerdere hebben. Het beheer heeft ze allemaal stilzwijgend — behalve de drie uitzonderingen hierboven.

De leiding, die je niet aanvinkt#

Er is geen vakje "leidinggevende". Je geeft leiding omdat je in de organisatie tot hoofd van een afdeling of een team bent benoemd. De ruimte /mon-equipe gaat open voor wie ten minste één zo'n eenheid leidt, en de lijst met mensen die ze toont is precies die van die eenheden — geen persoon meer.

Een leidinggevende krijgt, alleen binnen de eigen eenheid:

  • het goedkeuren van verlof en aanvragen van het team;
  • de voortgangsgesprekken;
  • schrijfrecht op de planning;
  • de ruimte /qualite;
  • het schrijven in de kennisbank.

De sturing#

/pilotage kijkt naar het hele bedrijf: het gaat open voor het beheer, voor financiën en voor personeelszaken. Het is het enige scherm waarvan de toegang de vereniging van twee rechten is in plaats van een van beide.

Lezen open, schrijven voorbehouden#

Vier ruimtes maken onderscheid naar het HTTP-werkwoord in plaats van naar de ruimte: kijken mag iedereen, handelen niet. Dat is het tegendeel van een verborgen scherm — een planning die niemand kan lezen, helpt niemand.

RuimteLezenSchrijven
/planningiedereenleidinggevenden, personeelszaken, beheer
/base-de-connaissancesiedereen, begrensd door de reikwijdte van het artikelleidinggevenden, personeelszaken, beheer
/evenementsiedereenpersoneelszaken en beheer — behalve inschrijven en afzeggen, voor de eigen plaats voor iedereen open
/stockiedereen vraagt aan wat hij nodig heeftartikelen, mutaties, bestellingen en facturen: financiën

Voorbehouden aan het beheer, zonder mogelijkheid tot delegeren#

RuimteWaarom
/adminAccounts, organisatie, rechten, modules, uiterlijk.
/securiteAuditlogboek, sessies, wachtwoordbeleid.
/sauvegardesEen terugzetting overschrijft de hele database.
/rgpdExport en wissen van persoonsgegevens.
/integrationsAPI-tokens en webhooks: een deur openzetten naar de gegevens van het bedrijf.
/directionSamengevoegd directieoverzicht.
/juridiqueAandeelhouders, bestuursmandaten, vergaderingen.
/demandes/typesEen aanvraagsoort vastleggen is een goedkeuringstraject schrijven.

De ruimtes met twee sloten#

Zeven ruimtes horen bij optionele modules. Ze vergen twee voorwaarden: de module aan en het recht. Staat de module uit, dan antwoordt de pagina niet "toegang geweigerd" — ze antwoordt 404. Een uitgeschakelde module bestaat niet; er valt niets uit af te leiden.

RuimteModuleDaarnaast vereist recht
/comptabiliteBoekhoudingfinanciën
/paieLoonmotorpersoneelszaken
/facturation-electroniqueElektronische facturatiefinanciën
/stockVoorraad en inkooplezen open, schrijven financiën
/tresorerieLiquiditeitfinanciën
/immobilisationsVaste activafinanciën
/crmCommerciële CRMfinanciën

De ondernemingsraad#

De ruimte /cse staat open voor alle werknemers; /cse/gestion alleen voor de gekozen leden. Beheerder zijn verandert daar niets aan: je bent gekozen of je bent het niet.

De tekenmap#

Iedereen ziet en ondertekent de documenten die hem aangaan. Een tekenmap aanmaken, er een intrekken, of die van anderen inzien veronderstelt het recht personeelszaken of het beheer.

Wat een lid niet zelf kan wijzigen#

Drie velden zijn alleen door het beheer te wijzigen, in alle versies, en staan niet eens in het profiel:

  • Het mailadres — het is de inlognaam.
  • De IMAP- en SMTP-instellingen van het account.
  • De verwijdering uit het smoelenboek — een bedrijfssmoelenboek waaruit je jezelf kunt schrappen, is geen smoelenboek meer.

Het lid houdt zeggenschap over zijn wachtwoord, zijn foto, zijn korte voorstelling, zijn telefoonnummer, zijn weergavetaal en zijn tweestapsverificatie.

Een regel controleren in plaats van hem te vermoeden#

Het beleid past in één bestand. Om de regel voor een pad te lezen:

# PHP-editie
grep -n "/pilotage" app/Core/Kernel.php

# Node-editie
grep -rn "/pilotage" src/middleware/

Beide edities dragen dezelfde regels, twee keer geschreven en met dezelfde scenario's gecontroleerd: voor elke voorbehouden ruimte bevat de testsuite een geval dat toegang probeert met een account dat er geen recht op heeft, en de weigering eist.

Toutadmin-documentatie — gebouwd op 2026-09-13. Zelfstandige site, onafhankelijk van de software.