¿Cómo gestionar los permisos de acceso del equipo en la plataforma de mensajería?
El control de acceso basado en roles de SendSeven ofrece permisos granulares en todos los recursos de la plataforma. Roles del sistema predefinidos (Propietario, Administrador, Agente de soporte, etc.) o cree roles personalizados, combinables por usuario. Incluye registro de auditoría y prevención de escalada de privilegios. Cumple el RGPD. En todos los planes.
Quién puede hacer qué.
Claramente definido.
Defina exactamente qué miembro del equipo puede acceder a qué funciones. Con permisos granulares basados en scopes, roles del sistema predefinidos y derechos de acceso personalizados por equipo.
Todos pueden hacer de todo. Hasta que algo sale mal.
Un empleado nuevo borra accidentalmente una lista de contactos con 3.000 entradas. Un becario envía una campaña de WhatsApp a la audiencia equivocada. Otro becario cambia los ajustes de facturación. Nadie sabía que tenía acceso.
Para las PYMES, este es un escenario común. A medida que el equipo crece, también crece el riesgo. Sin reglas de acceso claras, todos tienen acceso a todo: contactos, campañas, configuración, facturación.
El problema crece cuando socios externos, agencias o freelancers necesitan acceso a la plataforma. Sin un sistema de permisos, hay dos opciones: dar acceso completo (arriesgado) o no dar acceso (impracticable).
Durante las auditorías RGPD, la pregunta es: ¿Quién tenía acceso a qué datos y cuándo? Sin un sistema de permisos y registro de auditoría, esa pregunta es imposible de responder.
Acceso que se ajusta al puesto
Asigne a cada miembro del equipo exactamente los permisos que necesita para su trabajo. Ni más, ni menos.
Así funciona: Elija uno de los roles predefinidos (p. ej., Agente de Soporte, Agente de Marketing, Admin) o cree un rol personalizado con permisos individuales. Cada miembro del equipo puede tener múltiples roles, p. ej., Agente de Soporte y Agente de Marketing al mismo tiempo.
Los permisos son granulares: 'Leer conversaciones' es independiente de 'Asignar conversaciones'. 'Crear campañas' es independiente de 'Enviar campañas'. 'Ver contactos' es independiente de 'Eliminar contactos'. Permisos granulares basados en scopes en todos los recursos.
Cada cambio de permiso se registra en el registro de auditoría. ¿Quién asignó qué rol a quién y cuándo? Para solicitudes RGPD, tiene la respuesta al instante.
Resultados medibles
Los equipos con permisos claros trabajan de forma más segura e independiente.
Roles predefinidos, listos para usar
Elija entre los roles predefinidos: Propietario, Admin, Agente de Soporte, Agente de Marketing y más. Cada rol viene con un conjunto definido de permisos. Para requisitos especiales, cree roles personalizados con combinaciones individuales de scopes.
- Roles predefinidos para estructuras de equipo típicas
- Cree roles personalizados con permisos individuales
- Múltiples roles por miembro del equipo, combinables
- Cambie o elimine roles en cualquier momento
Permisos granulares, acceso basado en scopes
Cada permiso es detallado: 'Leer' es independiente de 'Escribir', 'Crear' de 'Eliminar'. Los patrones comodín como *:read (leer todo) o campaigns:* (acceso completo a campañas) simplifican la configuración.
- Permisos: leer, escribir, crear, eliminar, enviar, asignar por recurso
- Patrones comodín: *:* (todo), campaigns:* (campañas completas), *:read (solo lectura)
- Recursos: Conversaciones, Campañas, Contactos, Tickets, Analítica, Configuración, etc.
- Prevención de escalado de privilegios: Nadie puede otorgarse permisos superiores
Cada cambio registrado
Todos los cambios de permisos se documentan en el registro de auditoría: ¿Quién asignó o revocó qué rol, a quién y cuándo? Durante auditorías RGPD o revisiones internas, tiene las respuestas de inmediato.
- Registro de auditoría para todos los cambios de roles y permisos
- Marca de tiempo y usuario que ejecuta cada acción
- Conforme al RGPD: Registros de acceso disponibles bajo solicitud
- Exportable para auditorías internas y revisiones de cumplimiento
Agencias y socios, incorporados de forma segura
Dé a socios externos, agencias o freelancers exactamente el acceso que necesitan. Sin el riesgo de que accedan a datos de facturación, listas de contactos o configuración.
- Rol personalizado para socios externos con permisos restringidos
- Limite el acceso a canales o campañas específicas
- Ajuste o revoque roles en cualquier momento
- El registro de auditoría rastrea también las acciones de usuarios externos
ROI en cifras
Así se ve en la práctica
Una agencia de marketing en Madrid con 15 empleados gestiona 5 clientes a través de SendSeven. Antes: todos los empleados podían ver todas las cuentas de clientes. Tras configurar RBAC: cada equipo de 3 personas solo ve los canales y contactos de su cliente. El CEO mantiene una visión global. Los freelancers externos obtienen acceso de solo lectura a campañas específicas.
Escenario típico basado en datos del sector
Configurado en minutos
Asigne roles, configure permisos, listo.
Elija un rol
Seleccione entre los roles predefinidos o cree el suyo propio.
Asigne miembros del equipo
Invite a miembros del equipo y asigne uno o más roles.
Acceso asegurado
Cada uno ve y puede hacer solo lo que su rol permite. El registro de auditoría se ejecuta automáticamente.
Guías paso a paso para la configuración por plataforma o API.
Guía de plataforma: paso a paso
Gestiona permisos del equipo:
Ver miembros del equipo
Ve a Configuracion > Equipo. Ve todos los usuarios, sus roles y estado actual.
Asignar roles
Haz clic en un miembro del equipo para editar sus roles. Selecciona uno o mas roles de la lista (ej: SUPPORT_AGENT + MARKETING_AGENT).
Crear rol personalizado
Haz clic en "Crear Rol" para definir un rol personalizado. Selecciona scopes especificos para otorgar.
Gestionar tokens API
Ve a Configuracion > Tokens API. Crea tokens con solo los permisos necesarios para cada integracion.
Referencia API: acceso para desarrolladores
Gestiona roles, permisos y tokens API programaticamente.
| Method | Path | Description |
|---|---|---|
| GET | /api/v1/roles | Listar todos los roles |
| POST | /api/v1/roles | Crear rol personalizado |
| GET | /api/v1/permissions/me/scopes | Obtener scopes del usuario actual |
| POST | /api/v1/api-tokens | Crear token API con scopes |
const response = await fetch(
'https://api.sendseven.com/api/v1/permissions/me/scopes',
{
headers: {
'Authorization': 'Bearer YOUR_API_TOKEN',
'X-Tenant-ID': 'YOUR_TENANT_ID'
}
}
);
const scopes = await response.json();
console.log('My scopes:', scopes);const response = await fetch('https://api.sendseven.com/api/v1/api-tokens', {
method: 'POST',
headers: {
'Authorization': 'Bearer YOUR_JWT_TOKEN',
'X-Tenant-ID': 'YOUR_TENANT_ID',
'Content-Type': 'application/json'
},
body: JSON.stringify({
name: 'CRM Integration Token',
scopes: ['contacts:read', 'contacts:write', 'conversations:read'],
expires_at: null // Never expires
})
});
const token = await response.json();
console.log('Token (save this!):', token.token);
// Returns: s7_api_a1b2c3d4e5f6...Preguntas frecuentes
¿Qué roles están disponibles?
Roles predefinidos: Propietario, Admin, Agente de Soporte, Agente de Marketing y más. También puede crear roles personalizados con combinaciones individuales de permisos.
¿Un miembro del equipo puede tener varios roles?
Sí. Los roles son combinables. Un miembro del equipo puede ser Agente de Soporte y Agente de Marketing al mismo tiempo. Los permisos son aditivos.
¿Cuán granulares son los permisos?
Permisos granulares basados en scopes en todos los recursos. Por ejemplo, 'Leer conversaciones' es independiente de 'Asignar conversaciones'. Los patrones comodín como *:read simplifican la configuración.
¿Hay registro de auditoría?
Sí. Cada cambio de permiso se registra: quién asignó o revocó qué rol, a quién y cuándo. Exportable para auditorías RGPD.
¿Los socios externos pueden obtener acceso restringido?
Sí. Cree un rol personalizado para socios externos con exactamente los permisos que necesitan. Sin acceso a datos de facturación, listas de contactos ni configuración.
¿Cuánto cuestan los roles y permisos?
Incluidos en cada plan de SendSeven, sin coste adicional y con usuarios ilimitados. Los planes arrancan en 49 €/mes (Basic). Ver precios.
Acceso que se ajusta al puesto
Asigne roles, configure permisos, el registro de auditoría se ejecuta automáticamente. Seguro desde el primer miembro del equipo.