¿Cómo gestionar los permisos de acceso del equipo en la plataforma de mensajería?

El control de acceso basado en roles de SendSeven ofrece permisos granulares en todos los recursos de la plataforma. Roles del sistema predefinidos (Propietario, Administrador, Agente de soporte, etc.) o cree roles personalizados, combinables por usuario. Incluye registro de auditoría y prevención de escalada de privilegios. Cumple el RGPD. En todos los planes.

Roles y Permisos

Quién puede hacer qué.
Claramente definido.

Defina exactamente qué miembro del equipo puede acceder a qué funciones. Con permisos granulares basados en scopes, roles del sistema predefinidos y derechos de acceso personalizados por equipo.

Configuración instantánea Sin tarjeta de crédito 14 días de prueba gratuita
permisos basados en scopes
Granulares
Control preciso por recurso
roles del sistema
Predefinidos
Propietario, Admin, Agente, Marketing, etc.
roles por miembro del equipo, combinables
Multi
p. ej. Agente de Soporte + Agente de Marketing
registro de todos los cambios de permisos
Completo
Registro de auditoría
01
Desafío

Todos pueden hacer de todo. Hasta que algo sale mal.

Un empleado nuevo borra accidentalmente una lista de contactos con 3.000 entradas. Un becario envía una campaña de WhatsApp a la audiencia equivocada. Otro becario cambia los ajustes de facturación. Nadie sabía que tenía acceso.

Para las PYMES, este es un escenario común. A medida que el equipo crece, también crece el riesgo. Sin reglas de acceso claras, todos tienen acceso a todo: contactos, campañas, configuración, facturación.

El problema crece cuando socios externos, agencias o freelancers necesitan acceso a la plataforma. Sin un sistema de permisos, hay dos opciones: dar acceso completo (arriesgado) o no dar acceso (impracticable).

Durante las auditorías RGPD, la pregunta es: ¿Quién tenía acceso a qué datos y cuándo? Sin un sistema de permisos y registro de auditoría, esa pregunta es imposible de responder.

Todos
pueden hacer de todo cuando los permisos no están configurados
Por defecto sin RBAC
Granulares
permisos para un control de acceso preciso
RBAC basado en scopes
Predefinidos
roles del sistema: Propietario, Admin, Agente de Soporte, Agente de Marketing y más
Listos para usar
1
Elija o cree un rol
Roles predefinidos o configuración personalizada
2
Asigne miembros del equipo
Uno o varios roles por persona
3
Acceso controlado
Cada uno ve y puede hacer solo lo que su rol permite
02
Solución

Acceso que se ajusta al puesto

Asigne a cada miembro del equipo exactamente los permisos que necesita para su trabajo. Ni más, ni menos.

Así funciona: Elija uno de los roles predefinidos (p. ej., Agente de Soporte, Agente de Marketing, Admin) o cree un rol personalizado con permisos individuales. Cada miembro del equipo puede tener múltiples roles, p. ej., Agente de Soporte y Agente de Marketing al mismo tiempo.

Los permisos son granulares: 'Leer conversaciones' es independiente de 'Asignar conversaciones'. 'Crear campañas' es independiente de 'Enviar campañas'. 'Ver contactos' es independiente de 'Eliminar contactos'. Permisos granulares basados en scopes en todos los recursos.

Cada cambio de permiso se registra en el registro de auditoría. ¿Quién asignó qué rol a quién y cuándo? Para solicitudes RGPD, tiene la respuesta al instante.

03
Resultado

Resultados medibles

Los equipos con permisos claros trabajan de forma más segura e independiente.

Cero
cambios involuntarios por permisos incorrectos
Controlado
Acceso por rol
Los miembros del equipo solo ven lo que necesitan para su trabajo.
Registrado
Registro de auditoría
Cada cambio de permiso es completamente rastreable.
Flexible
Múltiples roles por persona
Soporte + Marketing + Admin: combine según necesite.

Roles predefinidos, listos para usar

Elija entre los roles predefinidos: Propietario, Admin, Agente de Soporte, Agente de Marketing y más. Cada rol viene con un conjunto definido de permisos. Para requisitos especiales, cree roles personalizados con combinaciones individuales de scopes.

  • Roles predefinidos para estructuras de equipo típicas
  • Cree roles personalizados con permisos individuales
  • Múltiples roles por miembro del equipo, combinables
  • Cambie o elimine roles en cualquier momento

Permisos granulares, acceso basado en scopes

Cada permiso es detallado: 'Leer' es independiente de 'Escribir', 'Crear' de 'Eliminar'. Los patrones comodín como *:read (leer todo) o campaigns:* (acceso completo a campañas) simplifican la configuración.

  • Permisos: leer, escribir, crear, eliminar, enviar, asignar por recurso
  • Patrones comodín: *:* (todo), campaigns:* (campañas completas), *:read (solo lectura)
  • Recursos: Conversaciones, Campañas, Contactos, Tickets, Analítica, Configuración, etc.
  • Prevención de escalado de privilegios: Nadie puede otorgarse permisos superiores

Cada cambio registrado

Todos los cambios de permisos se documentan en el registro de auditoría: ¿Quién asignó o revocó qué rol, a quién y cuándo? Durante auditorías RGPD o revisiones internas, tiene las respuestas de inmediato.

  • Registro de auditoría para todos los cambios de roles y permisos
  • Marca de tiempo y usuario que ejecuta cada acción
  • Conforme al RGPD: Registros de acceso disponibles bajo solicitud
  • Exportable para auditorías internas y revisiones de cumplimiento

Agencias y socios, incorporados de forma segura

Dé a socios externos, agencias o freelancers exactamente el acceso que necesitan. Sin el riesgo de que accedan a datos de facturación, listas de contactos o configuración.

  • Rol personalizado para socios externos con permisos restringidos
  • Limite el acceso a canales o campañas específicas
  • Ajuste o revoque roles en cualquier momento
  • El registro de auditoría rastrea también las acciones de usuarios externos

ROI en cifras

Cero
cambios involuntarios
Acceso por rol
Granulares
permisos basados en scopes
Todos los recursos cubiertos
Predefinidos
roles del sistema
Listos para usar
100%
trazabilidad
Registro de auditoría

Así se ve en la práctica

Una agencia de marketing en Madrid con 15 empleados gestiona 5 clientes a través de SendSeven. Antes: todos los empleados podían ver todas las cuentas de clientes. Tras configurar RBAC: cada equipo de 3 personas solo ve los canales y contactos de su cliente. El CEO mantiene una visión global. Los freelancers externos obtienen acceso de solo lectura a campañas específicas.

Acceso
Todos ven todoCada uno ve solo su área
Socios externos
Acceso completo o ningunoRol personalizado con restricciones
Auditoría para solicitud RGPD
No era posibleExportable al instante

Escenario típico basado en datos del sector

Configurado en minutos

Asigne roles, configure permisos, listo.

01 · 1 min

Elija un rol

Seleccione entre los roles predefinidos o cree el suyo propio.

02 · 1 min

Asigne miembros del equipo

Invite a miembros del equipo y asigne uno o más roles.

03 · Inmediato

Acceso asegurado

Cada uno ve y puede hacer solo lo que su rol permite. El registro de auditoría se ejecuta automáticamente.

Para desarrolladores y usuarios avanzados

Guías paso a paso para la configuración por plataforma o API.

Guía de plataforma: paso a paso

Gestiona permisos del equipo:

1

Ver miembros del equipo

Ve a Configuracion > Equipo. Ve todos los usuarios, sus roles y estado actual.

2

Asignar roles

Haz clic en un miembro del equipo para editar sus roles. Selecciona uno o mas roles de la lista (ej: SUPPORT_AGENT + MARKETING_AGENT).

3

Crear rol personalizado

Haz clic en "Crear Rol" para definir un rol personalizado. Selecciona scopes especificos para otorgar.

4

Gestionar tokens API

Ve a Configuracion > Tokens API. Crea tokens con solo los permisos necesarios para cada integracion.

¡Todo listo!
Referencia API: acceso para desarrolladores

Gestiona roles, permisos y tokens API programaticamente.

MethodPathDescription
GET/api/v1/rolesListar todos los roles
POST/api/v1/rolesCrear rol personalizado
GET/api/v1/permissions/me/scopesObtener scopes del usuario actual
POST/api/v1/api-tokensCrear token API con scopes
Lenguaje:
Verificar mis permisos
const response = await fetch(
  'https://api.sendseven.com/api/v1/permissions/me/scopes',
  {
    headers: {
      'Authorization': 'Bearer YOUR_API_TOKEN',
      'X-Tenant-ID': 'YOUR_TENANT_ID'
    }
  }
);

const scopes = await response.json();
console.log('My scopes:', scopes);
Crear token API con scopes
const response = await fetch('https://api.sendseven.com/api/v1/api-tokens', {
  method: 'POST',
  headers: {
    'Authorization': 'Bearer YOUR_JWT_TOKEN',
    'X-Tenant-ID': 'YOUR_TENANT_ID',
    'Content-Type': 'application/json'
  },
  body: JSON.stringify({
    name: 'CRM Integration Token',
    scopes: ['contacts:read', 'contacts:write', 'conversations:read'],
    expires_at: null // Never expires
  })
});

const token = await response.json();
console.log('Token (save this!):', token.token);
// Returns: s7_api_a1b2c3d4e5f6...

Preguntas frecuentes

¿Qué roles están disponibles?

Roles predefinidos: Propietario, Admin, Agente de Soporte, Agente de Marketing y más. También puede crear roles personalizados con combinaciones individuales de permisos.

¿Un miembro del equipo puede tener varios roles?

Sí. Los roles son combinables. Un miembro del equipo puede ser Agente de Soporte y Agente de Marketing al mismo tiempo. Los permisos son aditivos.

¿Cuán granulares son los permisos?

Permisos granulares basados en scopes en todos los recursos. Por ejemplo, 'Leer conversaciones' es independiente de 'Asignar conversaciones'. Los patrones comodín como *:read simplifican la configuración.

¿Hay registro de auditoría?

Sí. Cada cambio de permiso se registra: quién asignó o revocó qué rol, a quién y cuándo. Exportable para auditorías RGPD.

¿Los socios externos pueden obtener acceso restringido?

Sí. Cree un rol personalizado para socios externos con exactamente los permisos que necesitan. Sin acceso a datos de facturación, listas de contactos ni configuración.

¿Cuánto cuestan los roles y permisos?

Incluidos en cada plan de SendSeven, sin coste adicional y con usuarios ilimitados. Los planes arrancan en 49 €/mes (Basic). Ver precios.

Acceso que se ajusta al puesto

Asigne roles, configure permisos, el registro de auditoría se ejecuta automáticamente. Seguro desde el primer miembro del equipo.

Configuración en 5 minutos
No se requiere tarjeta de crédito
100 mensajes de prueba