Personas del fondo
Se inicia cuando: Administración de FEMORF necesita registrar a una persona vinculada al fondo o decidir si esa persona entra al sistema y con qué rol.
Termina cuando: la persona queda en el directorio con acceso o sin él, o cuando su contraseña o su firma quedan actualizadas.
Participan: Administración de FEMORF, la persona del fondo y acciones automáticas.
flowchart LR
subgraph administracion["Administración de FEMORF"]
P1["Abre el directorio de personas del fondo"]
P2["Registra o corrige los datos de la persona"]
P3["Marca si la persona tendrá acceso al sistema"]
P4["Define usuario, correo, rol, estado y contraseña"]
P5["Cambia la contraseña de una cuenta"]
P6["Carga la firma de una cuenta cuyo rol la exige"]
end
subgraph automaticas["Acciones automáticas"]
S1{"¿Puede consultar el directorio?"}
S2["Lista a las personas y oculta las cuentas de Super Administrador"]
S3{"¿La identificación o el usuario ya son de otra persona?"}
S4["Guarda los datos de la persona"]
S5{"¿Quedó marcado el acceso al sistema?"}
S6["Crea o actualiza usuario, rol, estado y vencimiento"]
S7["Guarda la contraseña de forma reversible"]:::risk
S8["Termina sin tocar la cuenta que ya existiera"]:::risk
S9["Reinicia los intentos fallidos y desbloquea la cuenta"]
S10{"¿El rol exige firma y la persona tiene identificación?"}
S11["Archiva la firma bajo el número de identificación"]
S12["No avisa a la persona ni le exige cambiar la contraseña"]:::risk
end
R1["Acceso denegado"]:::risk
R2["Persona registrada sin acceso"]:::success
R3["La cuenta anterior sigue vigente"]:::risk
R4["Guardado rechazado con el motivo"]:::warning
R5["Acceso al sistema disponible"]:::success
R6["Firma archivada"]:::success
R7["Firma rechazada"]:::warning
P1 --> S1
S1 -- "No" --> R1
S1 -- "Sí" --> S2 --> P2 --> P3
P3 -- "Con acceso" --> P4 --> S3
P3 -- "Sin acceso" --> S3
S3 -- "Sí" --> R4
S3 -- "No" --> S4 --> S5
S5 -- "Sí" --> S6 --> S7 --> R5 --> S12
S5 -- "No" --> S8 --> R2
S8 --> R3
S2 --> P5 --> S9 --> S7
S2 --> P6 --> S10
S10 -- "No" --> R7
S10 -- "Sí" --> S11 --> R6
classDef risk fill:#fee2e2,stroke:#b91c1c,color:#7f1d1d;
classDef success fill:#dcfce7,stroke:#15803d,color:#14532d;
classDef warning fill:#fef3c7,stroke:#d97706,color:#78350f;
style administracion fill:#eff6ff,stroke:#2563eb
style automaticas fill:#f5f3ff,stroke:#7c3aed
Esta es una propuesta por validar con FEMORF; aún no está implementada.
flowchart LR
subgraph persona["Persona del fondo"]
U1["Recibe el aviso de su acceso"]
U2["Define su propia contraseña al primer ingreso"]
U3["Presenta su firma cuando el rol la exige"]
end
subgraph administracion["Administración de FEMORF"]
A1["Registra a la persona y su vínculo con el fondo"]
A2["Solicita el acceso indicando rol y vigencia"]
A3{"¿Autoriza el acceso con ese rol?"}
A4["Revisa la firma presentada"]
A5["Solicita retirar el acceso"]
end
subgraph automaticas["Acciones automáticas"]
S1["Confirma identificación única y usuario disponible"]
S2["Guarda la contraseña de forma irreversible"]
S3["Avisa a la persona y registra quién autorizó"]
S4["Exige cambiar la contraseña en el primer ingreso"]
S5["Registra la firma con fecha, responsable y versión"]
S6["Desactiva la cuenta y conserva el historial de la persona"]
end
R1["Solicitud devuelta con el motivo"]:::warning
R2["Acceso vigente y trazable"]:::success
R3["Firma vigente"]:::success
R4["Acceso retirado con constancia"]:::success
A1 --> A2 --> S1 --> A3
A3 -- "No" --> R1
A3 -- "Sí" --> S2 --> S3 --> U1 --> S4 --> U2 --> R2
R2 --> U3 --> A4 --> S5 --> R3
A5 --> S6 --> R4
A3 -. "Supuesto por validar con FEMORF" .-> S2
A4 -. "Supuesto por validar con FEMORF" .-> S5
classDef success fill:#dcfce7,stroke:#15803d,color:#14532d;
classDef warning fill:#fef3c7,stroke:#d97706,color:#78350f;
style persona fill:#fffbeb,stroke:#d97706
style administracion fill:#eff6ff,stroke:#2563eb
style automaticas fill:#f5f3ff,stroke:#7c3aed
Pantallas del proceso

Reglas del proceso
- Una persona puede quedar registrada en el directorio aunque no necesite entrar al sistema; en el listado aparece marcada como sin acceso y sin rol ni estado.
- Identificación, primer nombre y primer apellido son obligatorios; segundo nombre, segundo apellido, correo personal y celular son opcionales.
- Dos personas no pueden compartir el mismo número de identificación.
- Para otorgar acceso se exigen usuario y rol, el rol debe existir y el usuario no puede estar en uso por otra persona, incluso si la cuenta de esa otra persona ya fue retirada del sistema.
- La contraseña solo es obligatoria la primera vez que se crea el acceso; al actualizar una cuenta existente, dejarla vacía significa conservar la actual.
- El estado de la cuenta, activa o inactiva, y la fecha de vencimiento de la contraseña se definen en el mismo formulario; el vencimiento puede quedar vacío.
- Cambiar la contraseña exige al menos ocho caracteres, escribirla dos veces y aceptar una advertencia; al aplicarla la cuenta queda desbloqueada porque se reinician sus intentos fallidos.
- El botón de firma solo aparece en las cuentas cuyo rol exige firma; el sistema rechaza la firma si el rol no la exige o si la persona no tiene número de identificación, porque ese número identifica el archivo donde queda guardada.
- Las cuentas del rol Super Administrador quedan fuera de esta pantalla: no se listan ni se administran desde aquí.
- Las cuentas retiradas del sistema se ignoran en el listado, en la edición y en las demás operaciones, de modo que la persona vuelve a verse como si no tuviera acceso.
- Cada acción depende de un permiso propio: consultar, crear, actualizar, cambiar contraseña y cargar firma. Quien no tiene el permiso de consulta es devuelto al inicio con un aviso.
- El listado se ordena por apellido y luego por nombre, y puede filtrarse entre todas las personas, solo las que tienen acceso y solo las que no lo tienen.
Diferencias y hallazgos
H-ASO-PER-01 — Quitar la marca de acceso no retira el acceso
Al editar a una persona que ya tiene cuenta, si se apaga el interruptor de acceso el guardado termina sin tocar esa cuenta. La persona sigue entrando al sistema con su usuario, su rol y su contraseña, aunque la pantalla dé a entender que se le quitó el acceso.
H-ASO-PER-02 — La contraseña queda guardada de forma reversible
Las contraseñas no se conservan como una huella irreversible, sino protegidas con una clave única para todo el fondo que está escrita dentro del propio sistema. Quien alcance los datos guardados puede volver a leerlas en texto claro.
H-ASO-PER-03 — La contraseña inicial no tiene las mismas exigencias que la de cambio
Al crear el acceso la contraseña se acepta con cualquier longitud y sin repetirla, mientras que la ventana de cambio de contraseña sí exige ocho caracteres y confirmarla. Además, al otorgar acceso a una persona ya registrada la pantalla no advierte que la contraseña es obligatoria: el rechazo llega recién al intentar guardar.
H-ASO-PER-04 — Nadie le avisa a la persona ni se le exige cambiar la contraseña
Ni la creación del acceso ni el cambio de contraseña generan un aviso: la persona debe enterarse por fuera del sistema. Tampoco se le exige cambiar la contraseña que le fijó otra persona, y como el vencimiento es opcional la cuenta puede quedar con una contraseña que no caduca.
H-ASO-PER-05 — La firma se carga sin revisión ni rastro visible
La imagen queda archivada de inmediato bajo el número de identificación. La pantalla no muestra si la persona ya tenía firma cargada, no permite consultarla ni retirarla, y no existe una revisión que confirme que la imagen corresponde a esa persona y a ese rol.
H-ASO-PER-06 — No se puede retirar a una persona del directorio
No existe ninguna acción para eliminar ni para marcar como desvinculada a una persona registrada por error o que ya no pertenece al fondo: permanece en la lista de forma indefinida. Lo único posible es desactivar su cuenta, y solo si tiene acceso.
Supuestos por validar con FEMORF
- A-ASO-PER-01: Supuesto por validar con FEMORF: el acceso se otorgará con una contraseña temporal que la persona deberá cambiar en su primer ingreso.
- A-ASO-PER-02: Supuesto por validar con FEMORF: quitar el acceso será una decisión explícita que desactiva la cuenta y queda registrada, no un efecto silencioso del guardado.
- A-ASO-PER-03: Supuesto por validar con FEMORF: se avisará a la persona cuando se le cree el acceso, se le cambie el rol o se le reemplace la contraseña.
- A-ASO-PER-04: Supuesto por validar con FEMORF: las contraseñas se guardarán de forma irreversible y con exigencias mínimas iguales en toda la pantalla.
- A-ASO-PER-05: Supuesto por validar con FEMORF: la firma quedará visible con su fecha y su responsable, y podrá reemplazarse o retirarse dejando constancia.
- A-ASO-PER-06: Supuesto por validar con FEMORF: una persona podrá marcarse como desvinculada del fondo con motivo y fecha, conservando su historial.