---
title: "Personas y accesos: quién ve qué, quién puede qué y quién hizo qué"
description: "Roles, acceso con 2FA, sesiones activas, claves para sistemas externos y registro de acciones. Los datos de cada organización van separados."
canonical: https://adsbeast.pro/features/es/team-security
language: es
section: features
product_route: https://adsbeast.pro/users
translations:
  - ru: https://adsbeast.pro/features/ru/team-security
  - uk: https://adsbeast.pro/features/uk/team-security
  - en: https://adsbeast.pro/features/en/team-security
  - sk: https://adsbeast.pro/features/sk/team-security
  - he: https://adsbeast.pro/features/he/team-security
  - ar: https://adsbeast.pro/features/ar/team-security
---
# Personas y accesos: quién ve qué, quién puede qué y quién hizo qué

Una agencia trabaja con dinero ajeno y con cuentas ajenas, así que aquí los accesos no son un detalle. Los roles deciden quién ve las finanzas, quién confirma las acciones con dinero y quién solo lee. El acceso está protegido con un segundo factor, cada acción queda anotada, y los datos de una organización no están al alcance de otra en ninguna petición.

## Qué se configura

- **Roles**: Qué ve una persona y qué puede confirmar
- **Acceso**: Segundo factor y códigos de reserva, con la lista de sesiones activas
- **Claves**: Claves para sistemas externos, separadas de las cuentas de las personas
- **Registro**: Quién cambió qué y cuándo, en todo el sistema
- **Separación**: Las organizaciones no ven los datos de las demás en ningún punto de acceso
- **Conservación**: Plazos de conservación de los datos y reglas para borrarlos

El acceso a las cuentas publicitarias vive en los tokens de la organización y se revoca del lado de la plataforma. El sistema no guarda ni pide las contraseñas de esas cuentas.

## Qué hace la sección

### Roles según lo que hace cada persona

Un especialista en publicidad no necesita las finanzas de la agencia, y quien lleva la contabilidad no necesita los botones que cambian pujas. Los roles separan el acceso al dinero, a la configuración y a la confirmación de las acciones que mueven presupuesto.

- Roles con distinto acceso a las finanzas y a la configuración
- El permiso de confirmar acciones con dinero, separado del de proponerlas
- Acceso a un cliente y no a toda la cartera, donde haga falta

### Un acceso que no se roba con una contraseña

Segundo factor con códigos de reserva, y lista de sesiones activas con la opción de cerrar la de otro. Son cosas aburridas que se vuelven importantes exactamente una vez, y esa vez o están o no están.

- Segundo factor y códigos de reserva
- Lista de accesos activos con sus dispositivos
- Cierre de una sesión en remoto

### Los datos de las organizaciones van separados en cada petición

La separación no se comprueba en un solo sitio a la entrada, sino en cada punto de acceso que recibe un identificador de cliente. Una petición con un identificador ajeno se rechaza, aunque venga de un usuario de otra organización perfectamente autenticado.

- Comprobación de a quién pertenece el cliente en cada petición
- Los puntos de acceso públicos atribuyen la solicitud con un token firmado, no con un campo del cuerpo
- Los secretos se devuelven como indicio de que existen, no con su valor

### Un registro con el que reconstruir lo ocurrido

Quién confirmó un cambio de presupuesto, quién activó una ubicación, quién concedió un acceso y quién lo revocó. El registro no sirve para castigar, sino para reconstruir el cuadro cuando algo ha salido mal.

- Registro de acciones de todo el sistema
- Quién confirmó cada acción con dinero
- Historial de concesión y revocación de accesos

## Cómo configurar los accesos

La configuración lleva una tarde y después no pide atención hasta que cambia el equipo.

1. **Dar de alta a las personas** - Invitar al equipo y asignar roles según a qué se dedica cada uno.
2. **Activar el segundo factor** - Sobre todo a quienes confirman acciones con dinero.
3. **Dar claves a los sistemas** - A los sistemas externos, claves propias en lugar de cuentas de personas.
4. **Configurar la conservación** - Plazos de conservación de los datos y reglas de borrado según la política de la agencia.

## Cifras del código

- 7 - idiomas de la interfaz para el equipo
- 8 - canales bajo una misma separación de accesos
- 4 - canales de aviso con ajustes personales

## Qué no hace la sección

- No guarda las contraseñas de las cuentas publicitarias: solo tokens de acceso, revocables del lado de la plataforma.
- No enseña el valor de las claves ni de los secretos en las respuestas: devuelve el indicio de que existen.
- No deja esquivar la separación entre organizaciones ni a un usuario perfectamente autenticado.
- No borra el registro de acciones a petición de quien participó en ellas.

## Preguntas y respuestas

### ¿Puede un especialista ver las finanzas de la agencia?

Solo si su rol tiene ese acceso. Las finanzas, los pagos a proveedores y el beneficio por cliente están cerrados aparte de las pantallas de trabajo de la publicidad.

### ¿Qué pasa si un usuario de otra organización mete un identificador de cliente ajeno?

La petición se rechaza. A quién pertenece el cliente se comprueba en cada punto de acceso que lo recibe, no una sola vez al entrar.

### ¿El sistema guarda las contraseñas de las cuentas publicitarias?

No. La conexión funciona con tokens de acceso que se conceden y se revocan del lado de la plataforma. La caducidad y el alcance de cada token se ven en la sección «Estado de las conexiones».

### ¿Cómo se da acceso a un sistema externo?

Con una clave propia en la sección de claves, y no con la cuenta compartida de una persona. La clave se revoca por separado, y su uso se ve en el registro.

## Invite a su equipo y reparta los accesos según a qué se dedica cada uno

Los primeros 14 días son gratis en cualquier plan y no hace falta tarjeta para empezar. El segundo factor, el registro de acciones y la separación entre organizaciones funcionan en todos los planes.

- Empezar gratis: https://adsbeast.pro/signup?lang=es
- Precios: https://adsbeast.pro/pricing?lang=es

## Ver también

- [Aprobaciones: la automatización propone, la persona decide, el sistema aplica](https://adsbeast.pro/features/es/approvals): La automatización propone cambios de presupuesto, pujas y estados; una persona confirma; el sistema aplica y relee el resultado desde la cuenta.
- [Portal del cliente: el cliente ve sus cifras y aprueba lo suyo](https://adsbeast.pro/features/es/client-portal): El cliente ve sus cifras y aprueba lo que le toca desde un enlace personal sin contraseña. El portal está cerrado a los buscadores.
- [Finanzas de la agencia: cuánto gana usted con cada cliente](https://adsbeast.pro/features/es/agency-finance): Ingresos, costes y beneficio de la propia agencia: cuánto deja cada cliente, quién no ha pagado, cohortes por mes de alta y pagos a proveedores.
- [Panel «Hoy»: qué está pasando ahora mismo y qué necesita una decisión](https://adsbeast.pro/features/es/dashboard): Una pantalla para todas las cuentas de la agencia: gasto por plataforma en una moneda, actualizado cada 15 minutos, y qué espera decisión.

