Organizaciones, espacios y roles
bb-sign organiza el trabajo en dos capas para que cada persona vea y haga exactamente lo que le corresponde. Los sobres viven en espacios de trabajo dentro de una organización: el rol en el espacio define qué puede hacer alguien con sus sobres, y el rol de organización define qué puede administrar (usuarios, etiquetas, certificado).
La organización
Sección titulada «La organización»La organización reúne todo lo de un cliente: usuarios, espacios, sobres, documentos, claves de etiqueta, credenciales de API, webhooks y certificado. Cada organización está completamente aislada de las demás. Un usuario pertenece a una sola organización, y una credencial de API actúa siempre en nombre de la organización que la creó.
Binary Bridges, como administrador de plataforma, crea las organizaciones.
Los espacios de trabajo
Sección titulada «Los espacios de trabajo»Un espacio de trabajo agrupa sobres dentro de la organización. Permite separar áreas (Recursos Humanos, Compras, Jurídica) y controlar quién ve qué: cada persona ve los sobres de los espacios a los que tiene acceso.
Toda organización cuenta con el espacio General, creado junto con ella. La aplicación lo muestra como General (todos) porque todos los miembros de la organización pueden trabajar en él sin necesidad de que se les conceda acceso. General es permanente: no se puede renombrar ni eliminar.
Los administradores crean los demás espacios y deciden quién participa en cada uno. Un espacio se puede eliminar cuando ya no contiene sobres, incluidos los archivados. Los pasos están en Espacios y miembros.
Roles de espacio
Sección titulada «Roles de espacio»En cada espacio, una persona o una credencial de API tiene uno de cuatro roles. La aplicación los
llama Lector, Auditor, Colaborador y Gestor; la API usa viewer, auditor,
contributor y manager. Cada rol incluye todo lo que permite el anterior:
| Rol | Qué añade |
|---|---|
viewer (Lector) |
Ver la lista y el detalle de los sobres, incluidos los archivados. |
auditor (Auditor) |
Descargar documentos y consultar el registro de auditoría de cada sobre. |
contributor (Colaborador) |
Crear sobres, editarlos antes del envío, subir documentos, asignar etiquetas y enviar. |
manager (Gestor) |
Cancelar sobres. |
| Permiso | viewer | auditor | contributor | manager |
|---|---|---|---|---|
envelope:read | Sí | Sí | Sí | Sí |
archive:read | Sí | Sí | Sí | Sí |
audit:read | No | Sí | Sí | Sí |
document:download | No | Sí | Sí | Sí |
envelope:create | No | No | Sí | Sí |
envelope:update | No | No | Sí | Sí |
document:upload | No | No | Sí | Sí |
label:assign | No | No | Sí | Sí |
envelope:send | No | No | Sí | Sí |
envelope:cancel | No | No | No | Sí |
En General, todos son Colaboradores. Todo miembro de la organización tiene el rol de Colaborador en el espacio General de forma permanente, por lo que ese rol no se concede ni se retira allí. En los demás espacios, un administrador concede a cada miembro el rol que necesita.
Roles de organización
Sección titulada «Roles de organización»El rol de organización define qué secciones de la aplicación ve una persona y qué puede administrar:
| Rol | Nombre en la aplicación | Qué permite |
|---|---|---|
org_member |
Miembro de Organización | Trabajar con sobres según sus roles de espacio, desde el Panel, Sobres y Archivados. |
org_admin |
Administrador de Organización | Todo lo anterior en todos los espacios, sin necesidad de pertenecer a ellos, además de invitar usuarios, crear espacios y conceder roles, definir claves de etiqueta, administrar credenciales de API y webhooks, configurar el certificado y consultar la auditoría de la organización. |
org_api |
Credencial de API | Una integración. Lista espacios y claves de etiqueta; lo que puede hacer con los sobres depende de sus roles de espacio. La administración de la organización queda reservada a las personas. |
platform_admin |
Administrador de Plataforma | Binary Bridges. Crea organizaciones y define las cuotas y la apariencia del sello. |
Los administradores ven todos los espacios de la organización sin ser miembros de ninguno, por lo que no se agregan a espacios. La matriz completa de permisos está en Matriz de permisos.
Tareas reservadas a Gestores y administradores
Sección titulada «Tareas reservadas a Gestores y administradores»Un Colaborador crea, edita, envía y descarga sobres. Dos tipos de tareas requieren otro rol:
- Cancelar un sobre corresponde a un Gestor del espacio o a un administrador. Si necesita cancelar uno, pida a su administrador que lo haga o que le conceda el rol de Gestor en ese espacio. Consulte Cancelar un sobre.
- Administrar la organización (usuarios, claves de etiqueta, espacios, credenciales, webhooks y certificado) corresponde a los administradores.
Acceso a sobres y espacios
Sección titulada «Acceso a sobres y espacios»Cada persona ve únicamente los sobres de sus espacios: los demás no aparecen en las listas ni en los
contadores. Si abre un sobre o un espacio al que no tiene acceso, la aplicación responde como si no
existiera (“Sobre no encontrado, o no tienes acceso a él.”), y la API responde 404. Así se protege
la información de cada espacio. Una acción de organización que su rol no permite recibe en cambio el
mensaje “No tienes permiso para hacer esto.” (403 en la API).
Límite de membresías
Sección titulada «Límite de membresías»Una persona o una credencial de API puede pertenecer como máximo a 50 espacios de trabajo. Los administradores no cuentan para este límite, porque ven todos los espacios sin pertenecer a ellos.