Roles y matriz de permisos
Respuesta corta. Hay dos roles: administrador y trabajador. Los permisos se conceden por recurso y acción —ver, editar y borrar— sobre doce recursos. Un trabajador arranca sin permisos y el administrador se los concede módulo a módulo.
Los dos roles
| Rol | De partida |
|---|---|
| Administrador | Acceso completo al negocio |
| Trabajador | Empieza sin permisos. Solo puede ver Inicio; el resto se concede uno a uno |
Los doce recursos
Los diez módulos de la barra lateral, más dos transversales:
| Recurso | Es |
|---|---|
dashboard | Inicio — siempre visible, no se puede quitar |
clientes | Clientes |
proveedores | Proveedores |
citas | Agenda |
tareas | Tareas |
fichajes | Fichajes |
listado | Listado |
tpv | TPV |
documentos | Documentos |
finanzas | Finanzas |
ajustes | Ajustes — transversal, sin módulo propio |
datos | Datos (importación, exportación) — transversal |
Las tres acciones
| Acción | Permite |
|---|---|
Ver (read) | Consultar |
Editar (write) | Crear y modificar |
Borrar (delete) | Eliminar |
Doce recursos por tres acciones dan una matriz de 36 celdas por persona.
Las acciones son acumulativas: poder borrar implica poder editar, y editar implica poder ver. No se puede conceder «borrar» sin «ver».
Qué tener en cuenta
- Inicio no se puede quitar. Es el módulo obligatorio: todo el mundo con acceso al negocio puede ver el panel.
- Los cambios se aplican en la siguiente carga de pantalla de esa persona.
- Cada cambio queda en el registro de seguridad, con autor y fecha.
Lo que no es evidente
- Los permisos se comprueban también en la base de datos, no solo en la interfaz. Es la diferencia entre esconder y proteger: aunque alguien conociera la dirección de una pantalla y la escribiera a mano, los datos que no le corresponden no le llegan.
- Que el trabajador empiece sin nada es deliberado. Es más seguro conceder lo que hace falta que quitar lo que sobra: el segundo enfoque siempre deja algo puesto.
- Ajustes y datos son transversales y por eso van aparte. No tienen módulo propio en la
barra lateral, pero conceden mucho:
datosincluye exportar toda la información del negocio. - Dos personas con el mismo rol pueden ver cosas muy distintas, porque el ajuste fino no está en el rol sino en la matriz.
- Quitar un permiso no borra lo que esa persona creó. Los datos son del negocio.
Preguntas frecuentes
¿Puedo impedir que un trabajador vea Inicio?
No. Es el único módulo obligatorio.
¿Puedo dar permiso de borrar sin permiso de ver?
No. Las acciones son acumulativas.
¿Un trabajador puede exportar los datos del negocio?
Solo si le concedes el recurso datos.
¿Cuándo se aplica un cambio de permisos?
En la siguiente carga de pantalla de esa persona.
Qué leer después
Fuente: documentación oficial de ANTARES (R3ZON). Actualizado el 2026-08-26. https://docs.r3zon.com/antares/referencia/roles-y-permisos