Trabajar en equipo no significa que todas las personas deban ver o modificar lo mismo. FichApp combina roles base, perfiles operativos y políticas para definir permisos efectivos dentro de la organización activa.

Una estructura comprensible para el equipo
Los roles owner, admin, professional, operator y read_only entregan una referencia humana y compatible con el flujo existente. Los perfiles combinables permiten ajustar tareas, pero nunca deben ampliar el acceso más allá de lo permitido por el rol base.
Qué protege este modelo
- El owner conserva responsabilidades críticas y no se degrada accidentalmente.
- Un admin no puede modificar permisos del owner.
- Ningún usuario puede autoelevarse.
- Los usuarios no autorizados no acceden al panel de permisos.
- Las consultas sensibles permanecen limitadas a la organización activa.
- Las acciones de cambio de permisos quedan auditadas con metadata mínima.
Ejemplos de separación operacional
Profesional
Puede trabajar con fichas, atenciones, agenda y documentos según las políticas y permisos asignados.
Operador
Puede apoyar tareas definidas sin recibir automáticamente el mismo acceso que un profesional.
Solo lectura
Consulta la información permitida, sin crear, editar o cancelar acciones protegidas.
El portal no forma parte del equipo interno
La persona invitada al portal solo puede acceder a sus propias solicitudes, respuestas, consentimientos y PDFs habilitados. No puede entrar a /app ni ver equipo, pagos, reportes, auditoría interna u otras personas.
Configura permisos antes de invitar al equipo
Prueba cada perfil con cuentas sintéticas y confirma el principio de acceso mínimo antes de iniciar la operación real.
