Roles y Permisos (RBAC)

Control de acceso basado en roles (RBAC) con permisos granulares por módulo, funcionalidad y datos, asegurando que cada usuario acceda solo a lo necesario.

Seguridad y compliance← Ver todos los tópicos

Controles incluidos

  • Roles predefinidos (Admin, Gerente, Vendedor, Contador, etc.)
  • Creación de roles personalizados
  • Permisos granulares por módulo y acción (crear, leer, actualizar, eliminar)
  • Permisos a nivel de datos (por empresa, sucursal, proyecto, etc.)
  • Herencia de permisos
  • Auditoría de cambios de permisos

Buenas prácticas

  • Aplicar principio de mínimo privilegio
  • Revisar permisos periódicamente
  • Usar roles en lugar de permisos individuales
  • Documentar roles y responsabilidades
  • Revocar accesos de usuarios inactivos
  • Separar roles administrativos de operativos

Alcance

El sistema permite configurar roles y permisos a nivel de módulo y acción. La configuración de permisos a nivel de datos (row-level security) puede requerir configuración adicional.

Preguntas frecuentes

¿Puedo crear roles personalizados?

Sí, puedes crear roles personalizados con permisos específicos según las necesidades de tu organización.

¿Cómo funciona la herencia de permisos?

Los roles pueden heredar permisos de otros roles, facilitando la gestión de permisos complejos.

¿Se registran los cambios de permisos?

Sí, todos los cambios de roles y permisos se registran en el log de auditoría con fecha, usuario y detalle del cambio.

¿Necesitas una auditoría de seguridad?

Conversemos sobre los controles que tu empresa necesita.

Respuesta en 5 minDisponible ahora