← Roadmap Essensys

Essensys Lan Iam 2026 06.017

active · ID 2026-06.017

Dépôt : essensys-memory

Pourquoi

Aujourd'hui, l'accès au dashboard sur **`https://mon.essensys.local`** repose sur une **Basic Auth optionnelle en mode passif** (capture seulement, pas de 401) ou sur des identifiants statiques en bordure Traefik. Il n'existe **pas** de gestion multi-utilisateur LAN : pas de création de comptes, pas de reset mot de passe, pas de rôles locaux, pas d'UI d'administration.

Le backend Go embarque déjà une **ébauche legacy** (`UserService`, `/api/auth/login`, hash SHA1) héritée de la migration ASP.NET, mais **sans middleware session**, **sans frontend**, et **sans mode strict**.

Ce change formalise l'**IAM LAN** : comptes email/mot de passe locaux à la gateway, sessions sécurisées, RBAC installateur/propriétaire/invité, sans confondre avec l'IAM cloud (`mon.essensys.fr`).

> **Roadmap ID:** 20