InfoCifrada — caja fuerte digital para claves y notas sensibles

Funcionalidades

Cinco módulos y un panel de inicio. La bóveda es el que da nombre al producto, pero los otros cuatro son los que convierten un almacén de contraseñas en una intranet que una organización puede gobernar.

Bóveda

El módulo estrella. Cada entrada guarda cinco datos, de los cuales dos van cifrados y son independientes entre sí: se puede guardar solo una contraseña, solo un texto largo —útil para claves SSH, notas de recuperación, PIN o respuestas de seguridad— o las dos cosas.

CampoTipo¿Cifrado?¿Obligatorio?
TítuloHasta 150 caracteresNo
DescripciónTexto libreNoNo
Palabras claveHasta 500 caracteres, en minúsculasNoNo
Contraseña secretaTextoSí — AES-256-GCMNo
Texto secretoTexto largoSí — AES-256-GCMNo
EstadoActivo / InactivoActivo por defecto

Las cuatro pantallas

Listado

Paginado de 20 en 20, con buscador por título y palabras clave. Las palabras clave se muestran como etiquetas sueltas y los filtros se conservan al pasar de página.

Ver

Muestra los metadatos siempre y los secretos como puntos. Introduciendo la contraseña de bóveda, descifra en memoria y muestra los valores con un botón de copiar. Recargar la página vuelve a ocultarlos: los valores descifrados no se guardan en la sesión.

Crear

Validación completa en servidor. Solo pide la contraseña de bóveda si de verdad se ha rellenado algún campo secreto.

Editar

Dejar los campos secretos vacíos conserva los valores cifrados actuales sin volver a cifrarlos. Se puede corregir un título o unas palabras clave sin conocer la contraseña de bóveda.

Nada se borra nunca físicamente. Activar y desactivar es una baja lógica: la entrada deja de aparecer, pero sigue ahí y el cambio queda registrado.

Usuarios

Listado con nombre, correo, rol, estado, verificación, último acceso y fecha de alta. El alta pide nombre, correo, rol y contraseña inicial; al guardar se envía al usuario un correo de verificación y la operación entera va dentro de una transacción.

  • Si se cambia el correo de una cuenta, vuelve automáticamente a estado no verificado y se envía un nuevo enlace. Es lo que impide secuestrar una cuenta cambiándole la dirección.
  • Dejar la contraseña vacía en la edición mantiene la actual.
  • Un administrador no puede desactivarse a sí mismo — protección contra el bloqueo accidental del sistema, implementada en servidor y no solo en el botón.
  • El correo es único, garantizado por un índice en la base de datos además de por la validación.

Roles y permisos

La pantalla de edición de un rol es el centro de control de accesos de toda la organización. Tiene dos bloques de casillas, y la distinción entre ellos es la que más conviene entender:

Permisos

Autorizan la acción. Sin el permiso, la pantalla responde 403 aunque se llegue a ella escribiendo la dirección a mano.

Módulos permitidos

Controlan la visibilidad en el menú. Un rol necesita las dos cosas para trabajar cómodamente con una sección.

El guardado es transaccional: actualiza el rol, borra las asignaciones anteriores e inserta las nuevas dentro de una única operación. Si algo falla, no queda un rol a medio configurar. Y cada identificador recibido se comprueba contra la lista real antes de insertarlo, así que manipular el formulario no concede permisos que no existen.

Tres perfiles de ejemplo

PerfilQué puede hacer
AdministradorGestiona usuarios, roles, permisos y el catálogo de secciones, y consulta la actividad. No puede leer la bóveda de nadie.
Usuario de bóvedaCrea, consulta y edita sus propias entradas. No ve usuarios, ni roles, ni el registro de actividad.
AuditorLee el registro de actividad completo. No modifica nada y no accede a ninguna bóveda. Es la segregación de funciones que pide una auditoría.

Catálogo de secciones

El menú lateral no está escrito en el código. Se construye en cada carga cruzando el usuario con su rol y con las secciones habilitadas, ordenadas como se haya decidido. La consecuencia práctica es directa: activar, desactivar, renombrar o reordenar una sección del menú para todo un rol es una operación de interfaz, no de programación.

Renombrar «Bóveda» a «Caja fuerte» porque es como lo llama todo el mundo en esa empresa son treinta segundos y ninguna factura.

Actividad

Es un módulo especial: solo lectura, sin alta ni edición. Los registros los genera el sistema y no hay ninguna pantalla desde la que modificarlos. Un registro de auditoría que se puede editar no es un registro de auditoría.

Cada línea guarda fecha y hora, usuario, nivel, acción, mensaje, contexto, dirección IP y navegador. Se filtra por nivel, usuario, texto libre y rango de fechas, con paginación que conserva los filtros.

Qué queda registrado

Acceso correcto Cierre de sesión Credenciales erróneas Bloqueo por intentos Alta de usuario Edición de usuario Alta y baja de cuenta Verificación de correo Solicitud de recuperación Contraseña restablecida Alta y edición de rol Alta y edición de sección Alta de entrada de bóveda Edición de entrada Activación y desactivación

Ninguna acción registra jamás un valor secreto. El contexto que se guarda de una entrada de bóveda se limita a su identificador, su título y sus palabras clave. Nunca la contraseña ni el texto cifrado.

Acceso y recuperación

Las pantallas que funcionan sin sesión —acceso, verificación de correo, reenvío del enlace, recuperación y restablecimiento de contraseña— tienen dos detalles que merecen mención:

  • Protección anti-enumeración. «Recuperar contraseña» y «Reenviar verificación» muestran siempre el mismo mensaje neutro, exista o no la cuenta. Nadie puede usar esos formularios para averiguar qué direcciones están dadas de alta.
  • De los enlaces de recuperación solo se guarda su huella. En base de datos no vive el enlace, sino un resumen criptográfico suyo: un volcado de la tabla no permite generar enlaces válidos. Caducan a los 60 minutos y se anulan al usarse.

Conviene no confundir las dos contraseñas, porque es lo que más cuesta al principio: la contraseña de acceso abre la aplicación y sí se puede recuperar por correo; la contraseña de bóveda descifra los secretos y no se puede recuperar de ninguna manera.

Ver el manual de uso

¿Necesitas un módulo que no está en esta lista?

Clientes, expedientes, incidencias, contratos… El patrón para añadir módulos está documentado, y todos heredan la misma seguridad, el mismo menú y el mismo registro de actividad.

 Cuéntanos qué necesitas