Laboratorio interno IST. Datos sintéticos. Sin producción. Opera bajo ENFORCE + usuarios (#99) sobre la API existente.
Verificación en dos pasos. Escribe el código de 6 dígitos de tu app de autenticación.
B1 (#105/#106): las cuentas se listan desde el backend (GET /api/cuentas); al abrir una se anade a la lista. El id manual queda como fallback.
B1 (#105): las cuentas se cargan del backend (GET /api/cuentas, tenant-scoped); el id manual queda como fallback.
B4: el backend NO bloquea por saldo insuficiente; un egreso puede dejar saldo negativo (advertencia, no bloqueo).
B4: sin control de sobregiro en backend.
B4: el desembolso puede dejar la caja en negativo (el operador verifica saldo antes). Interes porcentual NO disponible (diferido).
Reprogramar conserva el historial (CA5). Anular solo procede sin pagos; el dinero desembolsado se revierte por ajuste compensatorio.
Consumibles/herramientas SOLO. La maquinaria/vehiculos se ALQUILAN (T4c), no se prestan. No afecta caja/banco/consolidado (IDB-26).
El dinero entra al FINALIZAR o en cobros (dano/faltante/pérdida). Valor 0 valido (CA6). Entre minas: ingreso duena + egreso usuaria, neteado en consolidado (CA5).
La existencia se DERIVA de los eventos (nunca se edita). Puede quedar negativa (control humano, B4): se marca ⚠.
Ciclo: abierta → en proceso → cerrada / cancelada. Cerrar y cancelar exigen rol supervisor+ (permiso «ajustar»).
Reportes 100% derivados del log (exportar/descargar NO es MVP, HU-09 CA3). La unidad activa filtra el ambito; sin ella = consolidado.
Adjuntos hasta 5MB (limite del backend). La huella SHA-256 es verificable; los adjuntos se DESCARGAN (blob), no se renderizan inline.
El ajuste NO modifica el original (append-only): registra un movimiento compensatorio trazable.
Cada pestaña muestra solo su grupo. Los permisos del rol siguen mandando.
Restaurar es una accion sensible (no destructiva: registra un hecho auditado). Pide confirmacion.
Usa el Activo id de arriba. Las fotos son inmutables, con huella SHA-256, hasta 5 MB.
El duplicado se desactiva y apunta a la raiz (no se borra); sus roles se trasladan a la raiz (T2/H10). Pide confirmacion.
Enciende/apaga módulos opcionales para este tenant. El menú lateral y las rutas del backend lo respetan al instante.
El secreto/otpauth de MFA se muestra UNA sola vez al crear/provisionar. supervisor/admin exigen MFA.
Cambiar la contraseña cierra todas tus sesiones (deberas volver a ingresar).