Denha NexusSección · Personas y accesos

Personas y accesos: quién ve qué, quién puede qué y quién hizo qué

Una agencia trabaja con dinero ajeno y con cuentas ajenas, así que aquí los accesos no son un detalle. Los roles deciden quién ve las finanzas, quién confirma las acciones con dinero y quién solo lee. El acceso está protegido con un segundo factor, cada acción queda anotada, y los datos de una organización no están al alcance de otra en ninguna petición.

14 días en cualquier plan, sin tarjeta para empezar. Tras el clic: un formulario de tres campos y el espacio de trabajo.

Qué se configura

Roles
Qué ve una persona y qué puede confirmar
Acceso
Segundo factor y códigos de reserva, con la lista de sesiones activas
Claves
Claves para sistemas externos, separadas de las cuentas de las personas
Registro
Quién cambió qué y cuándo, en todo el sistema
Separación
Las organizaciones no ven los datos de las demás en ningún punto de acceso
Conservación
Plazos de conservación de los datos y reglas para borrarlos

El acceso a las cuentas publicitarias vive en los tokens de la organización y se revoca del lado de la plataforma. El sistema no guarda ni pide las contraseñas de esas cuentas.

01Cómo se ve

Personas y accesos en ADS Beast

Grabación de pantalla: los roles del equipo, el segundo factor y las sesiones activas, las claves para sistemas externos y el registro de acciones de todo el sistema.

Grabación de pantalla del producto en el espacio de demostración de ADS Beast. Los clientes y las campañas que se ven existen para la demostración; detrás no hay un anunciante real.
02Qué hace

Qué hace la sección

01

Roles según lo que hace cada persona

Un especialista en publicidad no necesita las finanzas de la agencia, y quien lleva la contabilidad no necesita los botones que cambian pujas. Los roles separan el acceso al dinero, a la configuración y a la confirmación de las acciones que mueven presupuesto.

  • Roles con distinto acceso a las finanzas y a la configuración
  • El permiso de confirmar acciones con dinero, separado del de proponerlas
  • Acceso a un cliente y no a toda la cartera, donde haga falta
02

Un acceso que no se roba con una contraseña

Segundo factor con códigos de reserva, y lista de sesiones activas con la opción de cerrar la de otro. Son cosas aburridas que se vuelven importantes exactamente una vez, y esa vez o están o no están.

  • Segundo factor y códigos de reserva
  • Lista de accesos activos con sus dispositivos
  • Cierre de una sesión en remoto
03

Los datos de las organizaciones van separados en cada petición

La separación no se comprueba en un solo sitio a la entrada, sino en cada punto de acceso que recibe un identificador de cliente. Una petición con un identificador ajeno se rechaza, aunque venga de un usuario de otra organización perfectamente autenticado.

  • Comprobación de a quién pertenece el cliente en cada petición
  • Los puntos de acceso públicos atribuyen la solicitud con un token firmado, no con un campo del cuerpo
  • Los secretos se devuelven como indicio de que existen, no con su valor
04

Un registro con el que reconstruir lo ocurrido

Quién confirmó un cambio de presupuesto, quién activó una ubicación, quién concedió un acceso y quién lo revocó. El registro no sirve para castigar, sino para reconstruir el cuadro cuando algo ha salido mal.

  • Registro de acciones de todo el sistema
  • Quién confirmó cada acción con dinero
  • Historial de concesión y revocación de accesos
03Cómo funciona

Cómo configurar los accesos

La configuración lleva una tarde y después no pide atención hasta que cambia el equipo.

  1. 01

    Dar de alta a las personas

    Invitar al equipo y asignar roles según a qué se dedica cada uno.

  2. 02

    Activar el segundo factor

    Sobre todo a quienes confirman acciones con dinero.

  3. 03

    Dar claves a los sistemas

    A los sistemas externos, claves propias en lugar de cuentas de personas.

  4. 04

    Configurar la conservación

    Plazos de conservación de los datos y reglas de borrado según la política de la agencia.

04Cómo funciona

De dónde salen los datos y qué recibe usted.

Las cuentas publicitarias entregan sus estadísticas a través de sus propias apps OAuth. El sistema las reúne en una sola vista, los agentes buscan qué cambiar y solo se cambia lo que usted aprueba.

Plataformas
  • Google AdsOAuth
  • MetaOAuth
  • TikTokOAuth
  • LinkedInOAuth
  • Microsoft AdvertisingOAuth
  • Windsor.aiclave de API
ADS Beast
Reúne y revisa
  • sincronización cada 15 minutos
  • conversión a USD al cambio del día
  • cotejo con la cuenta nativa
  • 90 días de historial
Qué recibe
  1. Un resumen de gastoTodas las cuentas en una moneda y una misma ventana de fechas.
  2. Tareas de los agentesQué cambiar, dónde y por qué, con enlace a la fila de la cuenta.
  3. Decide una personaPresupuestos, pujas y estados cambian solo tras su aprobación.

Acceso anticipado

Vea sus cuentas publicitarias como en el esquema de arriba.

Abrimos el acceso a las agencias por turnos. Deje un email de trabajo: le escribiremos cuando llegue su turno y le ayudaremos a conectar la primera cuenta.

Usamos el email solo para responderle sobre el acceso. Privacidad

05Cifras del código
7
idiomas de la interfaz para el equipo
8
canales bajo una misma separación de accesos
4
canales de aviso con ajustes personales
06Qué no hace

Qué no hace la sección

  • No guarda las contraseñas de las cuentas publicitarias: solo tokens de acceso, revocables del lado de la plataforma.
  • No enseña el valor de las claves ni de los secretos en las respuestas: devuelve el indicio de que existen.
  • No deja esquivar la separación entre organizaciones ni a un usuario perfectamente autenticado.
  • No borra el registro de acciones a petición de quien participó en ellas.
07Preguntas y respuestas

Preguntas y respuestas

¿Puede un especialista ver las finanzas de la agencia?

Solo si su rol tiene ese acceso. Las finanzas, los pagos a proveedores y el beneficio por cliente están cerrados aparte de las pantallas de trabajo de la publicidad.

¿Qué pasa si un usuario de otra organización mete un identificador de cliente ajeno?

La petición se rechaza. A quién pertenece el cliente se comprueba en cada punto de acceso que lo recibe, no una sola vez al entrar.

¿El sistema guarda las contraseñas de las cuentas publicitarias?

No. La conexión funciona con tokens de acceso que se conceden y se revocan del lado de la plataforma. La caducidad y el alcance de cada token se ven en la sección «Estado de las conexiones».

¿Cómo se da acceso a un sistema externo?

Con una clave propia en la sección de claves, y no con la cuenta compartida de una persona. La clave se revoca por separado, y su uso se ve en el registro.

Invite a su equipo y reparta los accesos según a qué se dedica cada uno

Los primeros 14 días son gratis en cualquier plan y no hace falta tarjeta para empezar. El segundo factor, el registro de acciones y la separación entre organizaciones funcionan en todos los planes.

14 días en cualquier plan, sin tarjeta para empezar. Tras el clic: un formulario de tres campos y el espacio de trabajo.