Guía de permisos
¿Quién puede hacer qué? Roles, permisos y operaciones sensibles
Comprender rol, capacidad y ámbito de datos, y controlar lectura, creación, edición, eliminación, revisión y aprobación.
- Redacción
- Equipo de contenidos de Raqeem
- Revisión funcional
- Equipo de producto de Raqeem
Respuesta directa
Un control fiable no depende solo del nombre del rol. Define la capacidad permitida, el ámbito de los datos y si la acción es normal o sensible. Un usuario puede consultar sin editar, preparar sin aprobar o crear una solicitud sin poder eliminarla.
Método y límites de la guía
Esta guía refleja las funciones revisadas en Raqeem en la fecha indicada. Distingue entre capacidades disponibles y trabajo previsto, y no afirma certificación, integración o sincronización externa sin pruebas publicadas.
El rol no es todo el permiso
Dirección, recepción, docente y familia son nombres de rol; las decisiones reales usan capacidades como ver, crear, editar, eliminar, revisar y aprobar.
El ámbito puede variar según la responsabilidad asignada.
Definir el ámbito de los datos
El permiso puede cubrir la institución, una clase, un alumno o solo los hijos vinculados a la cuenta.
El ámbito evita que un permiso legítimo se convierta en acceso demasiado amplio.
Reforzar las operaciones sensibles
Eliminación, conversión, aprobación, cambios financieros y publicación necesitan permisos, revisión o trazabilidad adecuados.
El acceso debe revisarse cuando cambian las responsabilidades o un usuario deja la institución.
Revisión de permisos
- Separar rol y capacidades.
- Definir el ámbito de institución, clase o registro.
- Separar preparación, revisión y aprobación.
- Restringir eliminación, finanzas y publicación.
- Revisar accesos ante cambios.
Preguntas relacionadas
¿Ocultar un botón es suficiente?
No. El permiso debe proteger la operación, no solo la interfaz.
¿Todos los directores tienen los mismos permisos?
No necesariamente. Las capacidades y el ámbito pueden variar según la responsabilidad asignada.
Más guías sobre gobernanza y seguridad
Guías sobre aislamiento de datos, permisos, protección de la información y conflictos de horarios.
¿Cómo aísla Raqeem los datos de cada colegio?
Una explicación clara de la separación entre instituciones, los permisos y la prohibición de trasladar métodos de un colegio a otro.
¿Cómo proteger los datos de alumnos, familias y empleados?
Principios prácticos para limitar acceso, aislar centros, proteger cuentas y separar producción de pruebas.
¿Cómo preparar el horario y revisar conflictos antes de publicarlo?
Un recorrido desde configuración y borrador hasta control de docente, clase y aula, revisión y publicación.
