Control de acceso y permisos: protege tu negocio
El verdadero problema no es el error humano: es que el sistema lo permite. Asi funciona un control de acceso que protege sin frenar a tu equipo.
Martes, 9:14 AM. 1.200 productos sin precio.#
El gerente comercial de una distribuidora en Cordoba abre el sistema para preparar la reunion semanal. Algo no cuadra. Los precios de toda la linea de lacteos — 1.200 SKUs — aparecen en cero. Los vendedores ya salieron a la calle. Los pedidos ya se estan tomando. Sin precios.
Llama a sistemas. Sistemas revisa. No hubo ataque, no hubo hackeo, no hubo falla de servidor. Lo que hubo fue un empleado administrativo que estaba actualizando un Excel, selecciono la columna equivocada, y sobreescribio la lista de precios completa. Con un solo click.
¿Lo peor? No fue un error de permisos. El empleado tenia acceso total al modulo de productos. Siempre lo habia tenido. Porque cuando configuraron el sistema, le dieron permisos de administrador "para que no tenga problemas".
Tres horas despues, entre llamadas, disculpas a clientes, y restauracion manual de un backup incompleto, el gerente se hace la pregunta que deberia haberse hecho hace dos años: ¿por que un administrativo podia borrar la lista de precios?
El verdadero problema no es el error humano#
Seria facil culpar al empleado. Pero el empleado hizo lo que cualquiera podria hacer: equivocarse. Los errores humanos no se eliminan. Se contienen.
El problema real es un patron que se repite en el 80% de las organizaciones que conocemos: todos tienen acceso a todo. No por decision consciente, sino por inercia. Cuando un sistema se implementa, se crean uno o dos perfiles de usuario — "admin" y "usuario" — y con el tiempo todos terminan siendo admin. Porque alguien necesitaba exportar un reporte y no podia, entonces le subieron los permisos. Porque otra persona necesitaba editar un campo y le dieron acceso completo al modulo. Porque configurar permisos granulares "llevaba tiempo" y habia cosas mas urgentes.
Asi, sin que nadie lo decida explicitamente, se construye un sistema donde cualquier persona puede modificar, borrar, o sobreescribir cualquier dato critico del negocio. Y nadie se entera hasta que pasa algo.
Esto tiene un nombre: la deuda de seguridad. Igual que la deuda tecnica, se acumula silenciosamente. No duele hasta que duele.
P: El dolor que no se ve hasta que explota#
Pensalo asi. ¿Cuantas personas en tu organizacion pueden borrar un cliente? ¿Cuantas pueden modificar una factura emitida? ¿Cuantas pueden cambiar las condiciones de pago de un proveedor? ¿Cuantas pueden exportar la base completa de contactos?
Si la respuesta a todas es "no se" o "probablemente todos", tenes un problema que todavia no exploto. Todavia.
No hablamos solo de errores. Hablamos de empleados descontentos que borran datos antes de irse. De competidores que acceden a traves de credenciales compartidas. De auditorias que no podes pasar porque no hay registro de quien hizo que. De datos sensibles que cualquier persona puede descargar en un CSV y llevarse en un pendrive.
La falta de control de acceso no es un problema de IT. Es un riesgo de negocio.
A: Lo que necesitas no es un candado — es una arquitectura#
La solucion no es restringir todo ni poner passwords a cada planilla de Excel. Eso frena al equipo y genera resistencia. Lo que necesitas es un sistema que sepa responder tres preguntas sobre cada usuario, en cada accion, en cada momento:
¿Puede ver este modulo? No todos necesitan acceso a finanzas. No todos necesitan ver el CRM. La primera capa es simplemente determinar que partes del sistema son visibles para cada persona. Un vendedor no necesita ver la configuracion de la empresa. Un administrativo no necesita acceder al modulo de recursos humanos.
¿Que puede hacer ahi adentro? Ver no es lo mismo que editar. Editar no es lo mismo que borrar. Un encargado de deposito necesita ver el stock y registrar movimientos, pero no necesita modificar costos. Un vendedor necesita consultar precios, pero no cambiarlos. La segunda capa define, operacion por operacion, que puede hacer cada persona.
¿Que datos puede ver? Esta es la capa que casi nadie implementa y la que mas impacta. Un vendedor deberia ver solo sus clientes o los de su equipo — no toda la cartera de la empresa. Un gerente regional deberia ver los datos de su zona — no los de todas las sucursales. El alcance de los datos que cada persona ve define cuanta informacion sensible esta realmente expuesta.
Tres capas. Acceso, operaciones, alcance. Cuando las tres funcionan juntas, no necesitas elegir entre seguridad y productividad. El equipo trabaja con todo lo que necesita — y nada de lo que no.
S: La historia de la distribuidora, version alternativa#
Volvamos a Cordoba. Misma distribuidora, mismo empleado, mismo error. Pero con un sistema diferente.
El administrativo intenta actualizar los precios. Pero su perfil solo tiene permiso de lectura sobre la lista de precios — puede consultarla para armar cotizaciones, pero no puede modificarla. Cuando intenta pegar los datos del Excel, el sistema le dice que no tiene permisos para esa operacion.
No hubo drama. No hubo tres horas de restauracion. No hubo clientes enojados. El empleado le pide al encargado comercial que haga la actualizacion, el encargado sube el archivo correcto, y la historia termina ahi.
Pero supongamos que el encargado se equivoca tambien. Sube un archivo con precios incorrectos. ¿Ahora que?
Ahi entra la segunda red de seguridad: el registro de actividad. Cada cambio queda registrado — quien lo hizo, cuando, que modifico, cual era el valor anterior. No como un log tecnico que nadie lee, sino como una linea de tiempo accesible donde cualquier supervisor puede ver "hace 20 minutos, Juan modifico 1.200 precios desde una importacion masiva" y revertir el cambio antes de que los vendedores lo noten.
T: El testimonio de lo invisible#
La mayoria de las organizaciones nunca van a sufrir un incidente grave. Pero todas sufren, sin saberlo, las consecuencias invisibles de no tener control de acceso:
El vendedor que exporta toda la base de clientes cuando se va a la competencia. El empleado que modifica una condicion de pago que no deberia haber tocado y nadie se entera por tres meses. El socio que consulta datos financieros que no le corresponden porque "su usuario es el mismo que el del gerente". La auditoria que cuesta el doble porque no hay forma de demostrar quien autorizo que.
Estas cosas no generan alarmas. Generan erosion. Lenta, silenciosa, constante.
Cuando un sistema te dice exactamente quien hizo cada cambio y que permisos tenia en ese momento, deja de haber zonas grises. Las conversaciones dejan de ser "alguien toco esto" y pasan a ser "esto lo modifico Juan el martes a las 15:32, y este era el valor anterior". Es la diferencia entre sospechar y saber.
O: Lo que cambia cuando hay control real#
No se trata de desconfiar de tu equipo. Se trata de darle a cada persona exactamente las herramientas que necesita — ni mas, ni menos. El vendedor que solo ve sus clientes trabaja mas enfocado. El administrativo que no puede borrar datos duerme mas tranquilo. El gerente que puede ver quien hizo cada cambio toma mejores decisiones.
Y cuando todo el equipo opera dentro de limites claros, pasa algo inesperado: la confianza aumenta. Porque ya no depende de la buena voluntad ni de "tener cuidado". Depende de un sistema que fue diseñado para que los errores no escalen, que las acciones queden registradas, y que cada persona tenga exactamente el nivel de acceso que su rol requiere.
R: No es un proyecto de seis meses#
Lo que frena a la mayoria de las organizaciones no es la falta de voluntad — es la percepcion de complejidad. "Configurar permisos es un proyecto gigante", "no tenemos tiempo", "despues lo hacemos".
La realidad es mas simple de lo que parece. Un sistema bien diseñado viene con perfiles predefinidos — propietario, administrador, gerente, operador, solo lectura — que cubren el 90% de los casos. Lo que queda es ajustar: este equipo ve este modulo, este rol puede editar pero no borrar, este gerente ve los datos de su sucursal.
No es un proyecto. Es una configuracion que se hace una vez y se ajusta cuando el equipo crece o los roles cambian. Y cada hora que la postergas es una hora mas donde cualquier persona puede borrar la lista de precios.
Mañana vas a entrar a tu sistema y todos van a seguir teniendo acceso a todo. El vendedor va a poder borrar clientes, el administrativo va a poder modificar precios, y nadie va a saber quien cambio que la semana pasada. La pregunta no es si algo va a salir mal — es ¿vas a poder saber que paso cuando salga mal?
Proba rql.Ecosystem gratis
ERP + CRM + WhatsApp + IA. Sin tarjeta, sin compromiso. Operativo en minutos.
Equipo rqlEcosystem
rql.Sistemas
El equipo detrás de rql.Ecosystem — plataforma de gestión integral para organizaciones argentinas.
Te gusto este articulo?
Suscribite al newsletter para recibir novedades y tips cada semana.