Equipos, roles y permisos

Trabajar en equipo no significa que todas las personas deban ver o modificar lo mismo. FichApp combina roles base, perfiles operativos y políticas para definir permisos efectivos dentro de la organización activa.

Equipo pequeño coordinando clientes, documentos, permisos y tareas en FichApp

Una estructura comprensible para el equipo

Los roles owner, admin, professional, operator y read_only entregan una referencia humana y compatible con el flujo existente. Los perfiles combinables permiten ajustar tareas, pero nunca deben ampliar el acceso más allá de lo permitido por el rol base.

Qué protege este modelo

  • El owner conserva responsabilidades críticas y no se degrada accidentalmente.
  • Un admin no puede modificar permisos del owner.
  • Ningún usuario puede autoelevarse.
  • Los usuarios no autorizados no acceden al panel de permisos.
  • Las consultas sensibles permanecen limitadas a la organización activa.
  • Las acciones de cambio de permisos quedan auditadas con metadata mínima.

Ejemplos de separación operacional

Profesional

Puede trabajar con fichas, atenciones, agenda y documentos según las políticas y permisos asignados.

Operador

Puede apoyar tareas definidas sin recibir automáticamente el mismo acceso que un profesional.

Solo lectura

Consulta la información permitida, sin crear, editar o cancelar acciones protegidas.

El portal no forma parte del equipo interno

La persona invitada al portal solo puede acceder a sus propias solicitudes, respuestas, consentimientos y PDFs habilitados. No puede entrar a /app ni ver equipo, pagos, reportes, auditoría interna u otras personas.

Configura permisos antes de invitar al equipo

Prueba cada perfil con cuentas sintéticas y confirma el principio de acceso mínimo antes de iniciar la operación real.