← Todos los artículos

Equipo6 min de lectura

Quién puede ver qué: los cuatro roles de una agencia

"¿Por qué Ana puede ver las ventas de Sofía?" es una pregunta que llega con una historia detrás. Cómo se decide el alcance de cada rol, y por qué esconder un botón no es un permiso.

"¿Por qué Ana puede ver las ventas de Sofía?"

Es una de esas preguntas que no aparecen hasta que la agencia pasa de tres personas a ocho, y que cuando aparece ya viene con una historia detrás. Casi siempre es una conversación incómoda sobre comisiones, o sobre un cliente que dos asesoras creen suyo.

Los permisos no son una función del software. Son una decisión sobre cómo trabaja tu agencia, y el software solo la hace cumplir.

RolQué alcanza
SuperadminTodo, más la papelera y la administración de la plataforma.
AdminTodos los viajes de su agencia y la contabilidad: procesa las solicitudes de pago.
AsesoraSus propios viajes y sus propios clientes. No ve contabilidad.
AsociadaComo la asesora en alcance; cambia el reparto de la comisión.
El alcance no es una preferencia de la interfaz: se aplica en el servidor, y la base de datos lo vuelve a comprobar por agencia. Esconder un botón no es un permiso.

La regla de fondo

Es más simple de lo que la gente espera: dentro de su agencia, administración ve todo y el resto ve lo suyo. La asesora trabaja sobre sus viajes y sus clientes; quien lleva la contabilidad necesita el panorama completo para poder cerrar el mes.

La mayoría de las agencias funcionan así sin haberlo escrito nunca. Lo valioso de declararlo es que deja de depender de la buena voluntad y de que nadie husmee.

Las dos distinciones que confunden

Admin y superadmin no son el mismo rol. Para casi todo son idénticos —ambos ven toda la agencia y procesan pagos—, pero el superadmin es quien administra la plataforma: la papelera, los módulos contratados, el alta de agencias. Separarlos evita que una operación irreversible esté al alcance de media oficina.

Asesora y asociada tienen el mismo alcance. La diferencia no es qué ven, es el reparto de la comisión. Conviene tenerlo claro porque es la confusión más común al dar de alta a alguien: se elige el rol pensando en permisos cuando lo que cambia es la liquidación.

Contabilidad es una puerta aparte

Procesar una solicitud de pago no es una tarea más: es mover dinero. Por eso vive detrás de su propio permiso y no se concede con "es que necesita entrar a ver una cosa".

La prueba de si lo tienes bien montado: ¿puede alguien que no lleva la contabilidad marcar un pago como completado? Si la respuesta es sí, no tienes roles — tienes etiquetas.

Esconder un botón no es un permiso

Esta es la parte que distingue un sistema serio de uno que lo parece.

Si el permiso solo se aplica en la interfaz —ocultando una pestaña, deshabilitando un botón— no existe. Los datos siguen viajando al navegador, y cualquiera con curiosidad y las herramientas de desarrollo los ve. El permiso se aplica en el servidor, decidiendo qué se envía, y lo ideal es que la propia base de datos lo vuelva a comprobar por su cuenta.

Esa segunda capa parece redundante hasta el día en que alguien añade una consulta nueva y se olvida del filtro. Entonces es lo único que separa un descuido de una filtración.

Una pregunta útil para evaluar cualquier CRM: si abro las herramientas de desarrollo, ¿puedo ver datos que la interfaz me esconde? Si la respuesta es sí, los permisos son decorativos.

El aislamiento entre agencias

Cuando varias agencias comparten la misma plataforma, hay una frontera más importante que todos los roles: ninguna ve nada de otra.

No es una cuestión de confianza, es de arquitectura. Cada dato pertenece a una agencia y la pertenencia se comprueba en cada consulta, no en la pantalla. Si tu proveedor de software no te puede explicar cómo se garantiza eso, es la pregunta que conviene insistir en hacer antes de meter tu cartera de clientes.

Cómo decidirlo sin reunirte tres veces

Cuatro preguntas, en este orden:

  1. ¿Una asesora debería ver los clientes de otra? Casi siempre no, y casi siempre alguien lo pide "para cubrir vacaciones". Resuélvelo con una reasignación temporal, no abriéndolo para todos.
  2. ¿Quién puede dar por bueno un pago? Lista corta. Muy corta.
  3. ¿Quién puede borrar? Más corta todavía, y que sea reversible.
  4. ¿Quién invita gente nueva? El permiso que más se regala y el que más sorpresas da seis meses después.

Y una recomendación práctica: empieza cerrado. Abrir un permiso cuando alguien lo pide es una conversación de dos minutos. Cerrarlo después de que medio equipo se acostumbró a tenerlo es una de media hora, y deja a alguien molesto.


En JetDesk los cuatro roles se aplican en el servidor, el aislamiento entre agencias lo garantiza la base de datos y cada acción queda firmada por quien la hizo. Puedes verlo sobre tu estructura real en una demo o leer la guía de Usuarios y roles.