Saltar a contenido

Personas del fondo

Se inicia cuando: Administración de FEMORF necesita registrar a una persona vinculada al fondo o decidir si esa persona entra al sistema y con qué rol.

Termina cuando: la persona queda en el directorio con acceso o sin él, o cuando su contraseña o su firma quedan actualizadas.

Participan: Administración de FEMORF, la persona del fondo y acciones automáticas.

Formularios: Personas del fondo, Agregar persona, Actualizar persona, Crear acceso, Cambiar contraseña y Cargar firma.

flowchart LR
  subgraph administracion["Administración de FEMORF"]
    P1["Abre el directorio de personas del fondo"]
    P2["Registra o corrige los datos de la persona"]
    P3["Marca si la persona tendrá acceso al sistema"]
    P4["Define usuario, correo, rol, estado y contraseña"]
    P5["Cambia la contraseña de una cuenta"]
    P6["Carga la firma de una cuenta cuyo rol la exige"]
  end
  subgraph automaticas["Acciones automáticas"]
    S1{"¿Puede consultar el directorio?"}
    S2["Lista a las personas y oculta las cuentas de Super Administrador"]
    S3{"¿La identificación o el usuario ya son de otra persona?"}
    S4["Guarda los datos de la persona"]
    S5{"¿Quedó marcado el acceso al sistema?"}
    S6["Crea o actualiza usuario, rol, estado y vencimiento"]
    S7["Guarda la contraseña de forma reversible"]:::risk
    S8["Termina sin tocar la cuenta que ya existiera"]:::risk
    S9["Reinicia los intentos fallidos y desbloquea la cuenta"]
    S10{"¿El rol exige firma y la persona tiene identificación?"}
    S11["Archiva la firma bajo el número de identificación"]
    S12["No avisa a la persona ni le exige cambiar la contraseña"]:::risk
  end
  R1["Acceso denegado"]:::risk
  R2["Persona registrada sin acceso"]:::success
  R3["La cuenta anterior sigue vigente"]:::risk
  R4["Guardado rechazado con el motivo"]:::warning
  R5["Acceso al sistema disponible"]:::success
  R6["Firma archivada"]:::success
  R7["Firma rechazada"]:::warning

  P1 --> S1
  S1 -- "No" --> R1
  S1 -- "Sí" --> S2 --> P2 --> P3
  P3 -- "Con acceso" --> P4 --> S3
  P3 -- "Sin acceso" --> S3
  S3 -- "Sí" --> R4
  S3 -- "No" --> S4 --> S5
  S5 -- "Sí" --> S6 --> S7 --> R5 --> S12
  S5 -- "No" --> S8 --> R2
  S8 --> R3
  S2 --> P5 --> S9 --> S7
  S2 --> P6 --> S10
  S10 -- "No" --> R7
  S10 -- "Sí" --> S11 --> R6

  classDef risk fill:#fee2e2,stroke:#b91c1c,color:#7f1d1d;
  classDef success fill:#dcfce7,stroke:#15803d,color:#14532d;
  classDef warning fill:#fef3c7,stroke:#d97706,color:#78350f;
  style administracion fill:#eff6ff,stroke:#2563eb
  style automaticas fill:#f5f3ff,stroke:#7c3aed

Esta es una propuesta por validar con FEMORF; aún no está implementada.

Formularios actuales relacionados: Personas del fondo, Agregar persona, Actualizar persona, Crear acceso, Cambiar contraseña y Cargar firma.

flowchart LR
  subgraph persona["Persona del fondo"]
    U1["Recibe el aviso de su acceso"]
    U2["Define su propia contraseña al primer ingreso"]
    U3["Presenta su firma cuando el rol la exige"]
  end
  subgraph administracion["Administración de FEMORF"]
    A1["Registra a la persona y su vínculo con el fondo"]
    A2["Solicita el acceso indicando rol y vigencia"]
    A3{"¿Autoriza el acceso con ese rol?"}
    A4["Revisa la firma presentada"]
    A5["Solicita retirar el acceso"]
  end
  subgraph automaticas["Acciones automáticas"]
    S1["Confirma identificación única y usuario disponible"]
    S2["Guarda la contraseña de forma irreversible"]
    S3["Avisa a la persona y registra quién autorizó"]
    S4["Exige cambiar la contraseña en el primer ingreso"]
    S5["Registra la firma con fecha, responsable y versión"]
    S6["Desactiva la cuenta y conserva el historial de la persona"]
  end
  R1["Solicitud devuelta con el motivo"]:::warning
  R2["Acceso vigente y trazable"]:::success
  R3["Firma vigente"]:::success
  R4["Acceso retirado con constancia"]:::success

  A1 --> A2 --> S1 --> A3
  A3 -- "No" --> R1
  A3 -- "Sí" --> S2 --> S3 --> U1 --> S4 --> U2 --> R2
  R2 --> U3 --> A4 --> S5 --> R3
  A5 --> S6 --> R4
  A3 -. "Supuesto por validar con FEMORF" .-> S2
  A4 -. "Supuesto por validar con FEMORF" .-> S5

  classDef success fill:#dcfce7,stroke:#15803d,color:#14532d;
  classDef warning fill:#fef3c7,stroke:#d97706,color:#78350f;
  style persona fill:#fffbeb,stroke:#d97706
  style administracion fill:#eff6ff,stroke:#2563eb
  style automaticas fill:#f5f3ff,stroke:#7c3aed
Pantallas del proceso

Listado de personas del fondo: cada fila muestra identificación, nombres, apellidos, usuario, rol y estado, con las acciones disponibles al final.

Reglas del proceso

  • Una persona puede quedar registrada en el directorio aunque no necesite entrar al sistema; en el listado aparece marcada como sin acceso y sin rol ni estado.
  • Identificación, primer nombre y primer apellido son obligatorios; segundo nombre, segundo apellido, correo personal y celular son opcionales.
  • Dos personas no pueden compartir el mismo número de identificación.
  • Para otorgar acceso se exigen usuario y rol, el rol debe existir y el usuario no puede estar en uso por otra persona, incluso si la cuenta de esa otra persona ya fue retirada del sistema.
  • La contraseña solo es obligatoria la primera vez que se crea el acceso; al actualizar una cuenta existente, dejarla vacía significa conservar la actual.
  • El estado de la cuenta, activa o inactiva, y la fecha de vencimiento de la contraseña se definen en el mismo formulario; el vencimiento puede quedar vacío.
  • Cambiar la contraseña exige al menos ocho caracteres, escribirla dos veces y aceptar una advertencia; al aplicarla la cuenta queda desbloqueada porque se reinician sus intentos fallidos.
  • El botón de firma solo aparece en las cuentas cuyo rol exige firma; el sistema rechaza la firma si el rol no la exige o si la persona no tiene número de identificación, porque ese número identifica el archivo donde queda guardada.
  • Las cuentas del rol Super Administrador quedan fuera de esta pantalla: no se listan ni se administran desde aquí.
  • Las cuentas retiradas del sistema se ignoran en el listado, en la edición y en las demás operaciones, de modo que la persona vuelve a verse como si no tuviera acceso.
  • Cada acción depende de un permiso propio: consultar, crear, actualizar, cambiar contraseña y cargar firma. Quien no tiene el permiso de consulta es devuelto al inicio con un aviso.
  • El listado se ordena por apellido y luego por nombre, y puede filtrarse entre todas las personas, solo las que tienen acceso y solo las que no lo tienen.

Diferencias y hallazgos

H-ASO-PER-01 — Quitar la marca de acceso no retira el acceso

Al editar a una persona que ya tiene cuenta, si se apaga el interruptor de acceso el guardado termina sin tocar esa cuenta. La persona sigue entrando al sistema con su usuario, su rol y su contraseña, aunque la pantalla dé a entender que se le quitó el acceso.

H-ASO-PER-02 — La contraseña queda guardada de forma reversible

Las contraseñas no se conservan como una huella irreversible, sino protegidas con una clave única para todo el fondo que está escrita dentro del propio sistema. Quien alcance los datos guardados puede volver a leerlas en texto claro.

H-ASO-PER-03 — La contraseña inicial no tiene las mismas exigencias que la de cambio

Al crear el acceso la contraseña se acepta con cualquier longitud y sin repetirla, mientras que la ventana de cambio de contraseña sí exige ocho caracteres y confirmarla. Además, al otorgar acceso a una persona ya registrada la pantalla no advierte que la contraseña es obligatoria: el rechazo llega recién al intentar guardar.

H-ASO-PER-04 — Nadie le avisa a la persona ni se le exige cambiar la contraseña

Ni la creación del acceso ni el cambio de contraseña generan un aviso: la persona debe enterarse por fuera del sistema. Tampoco se le exige cambiar la contraseña que le fijó otra persona, y como el vencimiento es opcional la cuenta puede quedar con una contraseña que no caduca.

H-ASO-PER-05 — La firma se carga sin revisión ni rastro visible

La imagen queda archivada de inmediato bajo el número de identificación. La pantalla no muestra si la persona ya tenía firma cargada, no permite consultarla ni retirarla, y no existe una revisión que confirme que la imagen corresponde a esa persona y a ese rol.

H-ASO-PER-06 — No se puede retirar a una persona del directorio

No existe ninguna acción para eliminar ni para marcar como desvinculada a una persona registrada por error o que ya no pertenece al fondo: permanece en la lista de forma indefinida. Lo único posible es desactivar su cuenta, y solo si tiene acceso.

Supuestos por validar con FEMORF

  • A-ASO-PER-01: Supuesto por validar con FEMORF: el acceso se otorgará con una contraseña temporal que la persona deberá cambiar en su primer ingreso.
  • A-ASO-PER-02: Supuesto por validar con FEMORF: quitar el acceso será una decisión explícita que desactiva la cuenta y queda registrada, no un efecto silencioso del guardado.
  • A-ASO-PER-03: Supuesto por validar con FEMORF: se avisará a la persona cuando se le cree el acceso, se le cambie el rol o se le reemplace la contraseña.
  • A-ASO-PER-04: Supuesto por validar con FEMORF: las contraseñas se guardarán de forma irreversible y con exigencias mínimas iguales en toda la pantalla.
  • A-ASO-PER-05: Supuesto por validar con FEMORF: la firma quedará visible con su fecha y su responsable, y podrá reemplazarse o retirarse dejando constancia.
  • A-ASO-PER-06: Supuesto por validar con FEMORF: una persona podrá marcarse como desvinculada del fondo con motivo y fecha, conservando su historial.