Cada usuario ve exactamente lo que tiene que ver.

Permisos por módulo y por pantalla, con tres alcances. Los datos de cada empresa quedan aislados y el filtro se aplica en el servidor.

Auditoría completa de acciones · Backups automáticos diarios · Tus datos no entrenan modelos externos.

Dos niveles de permiso y tres alcances.

El permiso de módulo abre la puerta. El permiso de pantalla define qué hay adentro. El alcance define sobre qué registros.

El filtro no vive en la pantalla. Vive en el servidor.

Una restricción que solo esconde botones no es una restricción. Estas son las que se aplican del lado del servidor.

El vendedor no ve lo que no le corresponde.

La misma ficha de cliente se muestra distinta según quién la abre, y la diferencia se define sin tocar código.

El lead entra y ya tiene responsable.

Y si nadie lo atiende, cambia de manos solo. La regla se configura una vez y corre sin que nadie la empuje.

Lo que pregunta el área de sistemas.

¿Cómo se garantiza que una empresa no vea los datos de otra?

La arquitectura es multi-tenant: cada consulta viaja con el identificador de la empresa y su token propio, y las cachés internas usan una clave compuesta de empresa y recurso. El aislamiento no depende de un filtro de pantalla.

Si limito a un vendedor a "solo sus leads", ¿alcanza con ocultar botones?

No, y por eso no es así como funciona. El servidor recibe la identidad del usuario y sus grupos, y aplica el filtro antes de devolver datos. Las acciones masivas y los borrados envían la identidad de quien las ejecuta y se validan del lado del servidor.

¿Qué queda registrado y por cuánto tiempo?

Cada lead tiene su línea de tiempo con cambios de estado, etapa, responsable, campos, etiquetas, flujos ejecutados, aprobaciones de la IA, llamadas y visitas. Además hay historial de cambios de datos fiscales con autor, historial de estados de oportunidad, historial de ejecuciones de flujos y registro de quién eliminó cada lead.

¿Qué pasa con los leads de un vendedor que se va de la empresa?

Se reasignan con las acciones masivas, en bloque, y la reasignación queda auditada. Durante ausencias temporales existe la cobertura por ausencia, que suma a un reemplazo como participante sin quitarle el lead al titular.

¿Los datos de mi empresa se usan para entrenar modelos?

No. La información de tu empresa no se utiliza para entrenar modelos de terceros ni se comparte con otras empresas.

¿Puedo restringir el acceso a un canal completo?

Sí. Se define qué usuarios y grupos ven los hilos de un número o de una cuenta puntual, y la restricción se aplica en el servidor incluso frente al responsable del lead.

Lo que suele revisarse junto con esto.

Revisamos el modelo de permisos con tu organigrama.

En la demo armamos los roles reales de tu equipo y probamos qué ve cada uno. 30 minutos, con quien maneje sistemas del lado tuyo.