InfoCifrada — caixa forta digital per a claus i notes sensibles

Funcionalitats

Cinc mòduls i un tauler d'inici. La caixa forta és la que dóna nom al producte, però els altres quatre són els que converteixen un magatzem de contrasenyes en una intranet que una organització pot governar.

Caixa forta

El mòdul estrella. Cada entrada desa cinc dades, de les quals dues van xifrades i són independents entre si: es pot desar només una contrasenya, només un text llarg —útil per a claus SSH, notes de recuperació, PIN o respostes de seguretat— o totes dues coses.

CampTipusXifrat?Obligatori?
TítolFins a 150 caràctersNo
DescripcióText lliureNoNo
Paraules clauFins a 500 caràcters, en minúsculesNoNo
Contrasenya secretaTextSí — AES-256-GCMNo
Text secretText llargSí — AES-256-GCMNo
EstatActiu / InactiuActiu per defecte

Les quatre pantalles

Llistat

Paginat de 20 en 20, amb cercador per títol i paraules clau. Les paraules clau es mostren com a etiquetes soltes i els filtres es conserven en canviar de pàgina.

Veure

Mostra les metadades sempre i els secrets com a punts. Introduint la contrasenya de caixa forta, desxifra en memòria i mostra els valors amb un botó de copiar. Recarregar la pàgina els torna a ocultar: els valors desxifrats no es desen a la sessió.

Crear

Validació completa al servidor. Només demana la contrasenya de caixa forta si de debò s'ha omplert algun camp secret.

Editar

Deixar els camps secrets buits conserva els valors xifrats actuals sense tornar-los a xifrar. Es pot corregir un títol o unes paraules clau sense conèixer la contrasenya de caixa forta.

Res no s'esborra mai físicament. Activar i desactivar és una baixa lògica: l'entrada deixa d'aparèixer, però continua allà i el canvi queda registrat.

Usuaris

Llistat amb nom, correu, rol, estat, verificació, darrer accés i data d'alta. L'alta demana nom, correu, rol i contrasenya inicial; en desar s'envia a l'usuari un correu de verificació i l'operació sencera va dins d'una transacció.

  • Si es canvia el correu d'un compte, torna automàticament a estat no verificat i s'envia un enllaç nou. És el que impedeix segrestar un compte canviant-li l'adreça.
  • Deixar la contrasenya buida en l'edició manté l'actual.
  • Un administrador no es pot desactivar a si mateix — protecció contra el bloqueig accidental del sistema, implementada al servidor i no només al botó.
  • El correu és únic, garantit per un índex a la base de dades a més de per la validació.

Rols i permisos

La pantalla d'edició d'un rol és el centre de control d'accessos de tota l'organització. Té dos blocs de caselles, i la distinció entre ells és la que més convé entendre:

Permisos

Autoritzen l'acció. Sense el permís, la pantalla respon 403 encara que s'hi arribi escrivint l'adreça a mà.

Mòduls permesos

Controlen la visibilitat al menú. Un rol necessita totes dues coses per treballar còmodament amb una secció.

El desat és transaccional: actualitza el rol, esborra les assignacions anteriors i insereix les noves dins d'una única operació. Si alguna cosa falla, no queda un rol a mig configurar. I cada identificador rebut es comprova contra la llista real abans d'inserir-lo, així que manipular el formulari no concedeix permisos que no existeixen.

Tres perfils d'exemple

PerfilQuè pot fer
AdministradorGestiona usuaris, rols, permisos i el catàleg de seccions, i consulta l'activitat. No pot llegir la caixa forta de ningú.
Usuari de caixa fortaCrea, consulta i edita les seves pròpies entrades. No veu usuaris, ni rols, ni el registre d'activitat.
AuditorLlegeix el registre d'activitat complet. No modifica res i no accedeix a cap caixa forta. És la segregació de funcions que demana una auditoria.

Catàleg de seccions

El menú lateral no està escrit al codi. Es construeix a cada càrrega creuant l'usuari amb el seu rol i amb les seccions habilitades, ordenades com s'hagi decidit. La conseqüència pràctica és directa: activar, desactivar, reanomenar o reordenar una secció del menú per a tot un rol és una operació d'interfície, no de programació.

Reanomenar «Caixa forta» perquè és com ho anomena tothom en aquella empresa són trenta segons i cap factura.

Activitat

És un mòdul especial: només lectura, sense alta ni edició. Els registres els genera el sistema i no hi ha cap pantalla des de la qual modificar-los. Un registre d'auditoria que es pot editar no és un registre d'auditoria.

Cada línia desa data i hora, usuari, nivell, acció, missatge, context, adreça IP i navegador. Es filtra per nivell, usuari, text lliure i interval de dates, amb paginació que conserva els filtres.

Què queda registrat

Accés correcte Tancament de sessió Credencials errònies Bloqueig per intents Alta d'usuari Edició d'usuari Alta i baixa de compte Verificació de correu Sol·licitud de recuperació Contrasenya restablerta Alta i edició de rol Alta i edició de secció Alta d'entrada de caixa forta Edició d'entrada Activació i desactivació

Cap acció no registra mai un valor secret. El context que es desa d'una entrada de caixa forta es limita al seu identificador, el seu títol i les seves paraules clau. Mai la contrasenya ni el text xifrat.

Accés i recuperació

Les pantalles que funcionen sense sessió —accés, verificació de correu, reenviament de l'enllaç, recuperació i restabliment de contrasenya— tenen dos detalls que mereixen menció:

  • Protecció anti-enumeració. «Recuperar contrasenya» i «Reenviar verificació» mostren sempre el mateix missatge neutre, existeixi o no el compte. Ningú no pot fer servir aquests formularis per esbrinar quines adreces estan donades d'alta.
  • Dels enllaços de recuperació només se'n desa l'empremta. A la base de dades no hi viu l'enllaç, sinó un resum criptogràfic seu: un bolcat de la taula no permet generar enllaços vàlids. Caduquen als 60 minuts i s'anul·len en fer-los servir.

Convé no confondre les dues contrasenyes, perquè és el que més costa al principi: la contrasenya d'accés obre l'aplicació i sí que es pot recuperar per correu; la contrasenya de caixa forta desxifra els secrets i no es pot recuperar de cap manera.

Veure el manual d'ús

Necessites un mòdul que no és en aquesta llista?

Clients, expedients, incidències, contractes… El patró per afegir mòduls està documentat, i tots hereten la mateixa seguretat, el mateix menú i el mateix registre d'activitat.

 Explica'ns què necessites