Funcionalitats
Cinc mòduls i un tauler d'inici. La caixa forta és la que dóna nom al producte, però els altres quatre són els que converteixen un magatzem de contrasenyes en una intranet que una organització pot governar.
Caixa forta
El mòdul estrella. Cada entrada desa cinc dades, de les quals dues van xifrades i són independents entre si: es pot desar només una contrasenya, només un text llarg —útil per a claus SSH, notes de recuperació, PIN o respostes de seguretat— o totes dues coses.
| Camp | Tipus | Xifrat? | Obligatori? |
|---|---|---|---|
| Títol | Fins a 150 caràcters | No | Sí |
| Descripció | Text lliure | No | No |
| Paraules clau | Fins a 500 caràcters, en minúscules | No | No |
| Contrasenya secreta | Text | Sí — AES-256-GCM | No |
| Text secret | Text llarg | Sí — AES-256-GCM | No |
| Estat | Actiu / Inactiu | — | Actiu per defecte |
Les quatre pantalles
Llistat
Paginat de 20 en 20, amb cercador per títol i paraules clau. Les paraules clau es mostren com a etiquetes soltes i els filtres es conserven en canviar de pàgina.
Veure
Mostra les metadades sempre i els secrets com a punts. Introduint la contrasenya de caixa forta, desxifra en memòria i mostra els valors amb un botó de copiar. Recarregar la pàgina els torna a ocultar: els valors desxifrats no es desen a la sessió.
Crear
Validació completa al servidor. Només demana la contrasenya de caixa forta si de debò s'ha omplert algun camp secret.
Editar
Deixar els camps secrets buits conserva els valors xifrats actuals sense tornar-los a xifrar. Es pot corregir un títol o unes paraules clau sense conèixer la contrasenya de caixa forta.
Res no s'esborra mai físicament. Activar i desactivar és una baixa lògica: l'entrada deixa d'aparèixer, però continua allà i el canvi queda registrat.
Usuaris
Llistat amb nom, correu, rol, estat, verificació, darrer accés i data d'alta. L'alta demana nom, correu, rol i contrasenya inicial; en desar s'envia a l'usuari un correu de verificació i l'operació sencera va dins d'una transacció.
- Si es canvia el correu d'un compte, torna automàticament a estat no verificat i s'envia un enllaç nou. És el que impedeix segrestar un compte canviant-li l'adreça.
- Deixar la contrasenya buida en l'edició manté l'actual.
- Un administrador no es pot desactivar a si mateix — protecció contra el bloqueig accidental del sistema, implementada al servidor i no només al botó.
- El correu és únic, garantit per un índex a la base de dades a més de per la validació.
Rols i permisos
La pantalla d'edició d'un rol és el centre de control d'accessos de tota l'organització. Té dos blocs de caselles, i la distinció entre ells és la que més convé entendre:
Permisos
Autoritzen l'acció. Sense el permís, la pantalla respon 403 encara que s'hi arribi escrivint l'adreça a mà.
Mòduls permesos
Controlen la visibilitat al menú. Un rol necessita totes dues coses per treballar còmodament amb una secció.
El desat és transaccional: actualitza el rol, esborra les assignacions anteriors i insereix les noves dins d'una única operació. Si alguna cosa falla, no queda un rol a mig configurar. I cada identificador rebut es comprova contra la llista real abans d'inserir-lo, així que manipular el formulari no concedeix permisos que no existeixen.
Tres perfils d'exemple
| Perfil | Què pot fer |
|---|---|
| Administrador | Gestiona usuaris, rols, permisos i el catàleg de seccions, i consulta l'activitat. No pot llegir la caixa forta de ningú. |
| Usuari de caixa forta | Crea, consulta i edita les seves pròpies entrades. No veu usuaris, ni rols, ni el registre d'activitat. |
| Auditor | Llegeix el registre d'activitat complet. No modifica res i no accedeix a cap caixa forta. És la segregació de funcions que demana una auditoria. |
Catàleg de seccions
El menú lateral no està escrit al codi. Es construeix a cada càrrega creuant l'usuari amb el seu rol i amb les seccions habilitades, ordenades com s'hagi decidit. La conseqüència pràctica és directa: activar, desactivar, reanomenar o reordenar una secció del menú per a tot un rol és una operació d'interfície, no de programació.
Reanomenar «Caixa forta» perquè és com ho anomena tothom en aquella empresa són trenta segons i cap factura.
Activitat
És un mòdul especial: només lectura, sense alta ni edició. Els registres els genera el sistema i no hi ha cap pantalla des de la qual modificar-los. Un registre d'auditoria que es pot editar no és un registre d'auditoria.
Cada línia desa data i hora, usuari, nivell, acció, missatge, context, adreça IP i navegador. Es filtra per nivell, usuari, text lliure i interval de dates, amb paginació que conserva els filtres.
Què queda registrat
Cap acció no registra mai un valor secret. El context que es desa d'una entrada de caixa forta es limita al seu identificador, el seu títol i les seves paraules clau. Mai la contrasenya ni el text xifrat.
Accés i recuperació
Les pantalles que funcionen sense sessió —accés, verificació de correu, reenviament de l'enllaç, recuperació i restabliment de contrasenya— tenen dos detalls que mereixen menció:
- Protecció anti-enumeració. «Recuperar contrasenya» i «Reenviar verificació» mostren sempre el mateix missatge neutre, existeixi o no el compte. Ningú no pot fer servir aquests formularis per esbrinar quines adreces estan donades d'alta.
- Dels enllaços de recuperació només se'n desa l'empremta. A la base de dades no hi viu l'enllaç, sinó un resum criptogràfic seu: un bolcat de la taula no permet generar enllaços vàlids. Caduquen als 60 minuts i s'anul·len en fer-los servir.
Convé no confondre les dues contrasenyes, perquè és el que més costa al principi: la contrasenya d'accés obre l'aplicació i sí que es pot recuperar per correu; la contrasenya de caixa forta desxifra els secrets i no es pot recuperar de cap manera.
Necessites un mòdul que no és en aquesta llista?
Clients, expedients, incidències, contractes… El patró per afegir mòduls està documentat, i tots hereten la mateixa seguretat, el mateix menú i el mateix registre d'activitat.
Explica'ns què necessites