¿Qué son los permisos de usuario?

¿Qué son los permisos de usuario?
Los permisos de usuario son las reglas que definen qué puede ver y qué puede hacer cada persona dentro de Kardex Tauro. A diferencia de los programas que asignan roles cerrados como "vendedor" o "bodeguero", este sistema trabaja con permisos granulares: cada capacidad se otorga de forma independiente, usuario por usuario. Por eso, cuando se crea una persona nueva, su lista de permisos asignados aparece completamente vacía y no puede realizar ninguna operación hasta que el administrador la configure.
Solo un usuario tipo administrador puede gestionar estos permisos. Desde la ventana de Configuración abre la lista de usuarios, elige a la persona y entra a la selección de permisos, donde encuentra dos listas paralelas: a la izquierda los permisos disponibles y a la derecha los asignados. Con un doble clic o con los botones de flecha traslada las capacidades de una lista a la otra y, para que los cambios tengan efecto, debe presionar el botón Guardar permisos; si cierra la ventana sin guardar, todo lo hecho se pierde.
La dualidad Ver y Hacer
El concepto central del sistema es separar la consulta de la operación. Un permiso Ver permite abrir la ventana del módulo y observar su información, pero no crear, editar ni eliminar nada. Un permiso Hacer habilita la operación: crear documentos, procesar movimientos o registrar cambios. Como el permiso Hacer no sirve sin acceso al módulo, la regla de oro es que el usuario necesita ambos: Ver más Hacer equivalen a la funcionalidad completa.
Un ejemplo cotidiano: un vendedor con permiso Ver Kardex puede consultar el historial de movimientos de un producto, pero como no tiene los permisos Kardex más ni Kardex menos, no puede realizar ajustes positivos ni negativos sobre las existencias. Así, una persona sin autorización no puede modificar el inventario con un clic.
| Módulo | Permiso Ver (consulta) | Permiso Hacer (operación) |
|---|---|---|
| Ventas | Ver ventas | Hacer ventas |
| Caja | Ver caja | Hacer caja (apertura, cierre y arqueo) |
| Kardex | Ver Kardex | Kardex más y Kardex menos (ajustes) |
| Inventario | Ver inventario | Crear inventario |
| Compras | Ver compras | Hacer compras, recibir compras y aprobar compras |
| Mermas | Ver mermas | Hacer mermas |
| Terceros | Ver terceros | Hacer terceros |
| Consignaciones | Ver consignaciones | Hacer consigna |
| Cotización cliente | Ver cotización cliente | Hacer cotización cliente |
| Cuentas por cobrar | Ver cuentas por cobrar | Hacer cuentas por cobrar (abonos y ajustes) |
| Traslados | Ver traslados | Hacer traslados |
| Reintegros | Ver reintegros | Hacer reintegros |
| Producción | Ver producción | Hacer producción |
El catálogo no termina ahí: consumos internos, cotizaciones a proveedores, cuentas por pagar, devoluciones, grupos y subgrupos, ingresos de almacén y otros módulos repiten el mismo patrón de un permiso de consulta y una o varias capacidades de operación. La lista de Permisos Disponibles muestra siempre el catálogo completo y allí se decide, uno por uno, qué recibe cada persona.
La impresión es un caso especial: existe un único Permiso de impresión, transversal a todos los módulos. Un usuario puede tener Ver ventas y Hacer ventas, pero sin este permiso no puede imprimir facturas, tickets ni reportes; con él, puede imprimir en cualquier ventana a la que tenga acceso.
El permiso es único y no puede restringirse a un solo tipo de documento: con él se imprime cualquier comprobante o reporte de los módulos autorizados, y sin él no se imprime nada.
El flujo para asignar permisos, paso a paso
Asignar o corregir permisos toma poco tiempo cuando se sigue el orden correcto. El administrador puede hacerlo en cualquier momento y los cambios guardados se aplican de inmediato al usuario.
- Inicie sesión con credenciales de administrador y confirme que tiene acceso a la ventana de Configuración, que solo aparece para este tipo de usuario.
- Abra Configuración, entre a la sección de Usuarios y seleccione en la lista a la persona que va a configurar.
- Abra la ventana de Permisos de Usuario de esa persona y revise la zona superior: el nombre debe ser el correcto y el centro de costos debe ser el de su sede; si hay que cambiarlo, hágalo antes de seguir con los permisos.
- Defina qué hará la persona en su trabajo: qué módulos necesita abrir, si solo consulta o también opera, si debe imprimir, si requiere aprobar operaciones de otros o trabajar en más de una sucursal.
- En la lista izquierda, Permisos Disponibles, ubique la primera capacidad necesaria y haga doble clic sobre ella para trasladarla a Permisos Asignados; repita con cada permiso, o use los botones de flecha entre las dos listas si prefiere el método tradicional.
- Repase la lista derecha: deben estar todas las capacidades necesarias, no debe sobrar ninguna y los permisos Ver y Hacer deben quedar balanceados según el puesto.
- Presione el botón Guardar permisos. Ese clic es obligatorio: el sistema no aplica los cambios solo ni pregunta si desea guardar al cerrar; si la ventana se cierra sin guardar, el trabajo se pierde.
- Pruebe el resultado: cierre la sesión de administrador, ingrese con el usuario configurado y verifique que abre los módulos esperados, que no entra a los no autorizados y que imprime, o no, según lo asignado.
La misma ruta sirve para corregir un error: se abre la ventana del usuario, se devuelven a la izquierda los permisos sobrantes con doble clic o con la flecha hacia atrás y se vuelve a guardar. Como los cambios son inmediatos, la corrección queda activa en el momento en que se presiona el botón.
Tipos de usuario
En Kardex Tauro conviven tres figuras. El administrador posee todos los permisos de forma implícita: el sistema ni siquiera permite asignarle permisos individuales y solo él accede a la ventana de Configuración para gestionar a los demás. El usuario normal (User) nace sin permisos y depende de lo que el administrador le asigne. El super-administrador (super-admin) existe desde la instalación, no puede eliminarse ni modificarse y garantiza el acceso al sistema aunque se pierdan todas las demás credenciales.
| Tipo | Permisos | Uso recomendado |
|---|---|---|
| Administrador | Todos, implícitos | Dueños, gerentes y soporte técnico; mantener el mínimo necesario |
| Usuario normal (User) | Solo los asignados por el administrador | Vendedores, cajeros, bodegueros y personal operativo |
| Super-administrador | Todos, permanente e inmutable | Respaldo y recuperación de acceso en emergencias |
La cantidad de administradores debe ser mínima y de absoluta confianza, porque cada uno puede modificar precios, borrar facturas y cambiar la configuración global. No conviene compartir sus credenciales ni usarlas en la operación diaria; el super-admin, por su parte, no se toca en la rutina: existe como respaldo para recuperar el acceso cuando las demás cuentas fallan.
Perfiles recomendados
Aunque no existen roles predefinidos, la práctica sugiere combinaciones típicas. El vendedor de punto de venta necesita Ver ventas, Hacer ventas, el permiso de impresión, Ver inventario solo para consultar existencias, Ver y Hacer cotización cliente y Ver terceros; no debe tener Crear inventario, Ver Kardex, Hacer compras ni Hacer reintegros. El bodeguero necesita Ver inventario, Ver y Hacer ingresos de almacén, Ver y Hacer traslados, Ver Kardex para consultar, Ver compras y Recibir compras; en cambio, no debería hacer ventas, comprar ni aprobar compras, hacer ajustes Kardex más o menos, ni ver cuentas por cobrar o por pagar.
| Perfil | Permisos típicos | Permisos a evitar |
|---|---|---|
| Vendedor de punto de venta | Ver ventas, Hacer ventas, permiso de impresión, Ver inventario, Ver y Hacer cotización cliente, Ver terceros | Crear inventario, Ver Kardex, Hacer compras, Hacer reintegros |
| Bodeguero o personal de almacén | Ver inventario, Ver y Hacer ingresos de almacén, Ver y Hacer traslados, Ver Kardex, Ver compras, Recibir compras | Hacer ventas, Hacer o aprobar compras, Kardex más y menos, ver cuentas por cobrar o por pagar |
Detrás de cada perfil hay una lógica de control. El vendedor no necesita ver el Kardex completo para atender a un cliente, y no debe hacer reintegros porque esa autorización pertenece a los supervisores; el bodeguero recibe mercancía y la traslada, pero no ajusta existencias ni aprueba compras, para que quien recibe no sea quien corrige ni quien autoriza el gasto. Así se reparte cada proceso en manos distintas y un error o un abuso requieren, por diseño, de varias personas.
Antes y después: un caso con mermas
Un ejemplo concreto muestra cómo se comporta el sistema ante un empleado sin permisos. Un auxiliar de bodega encuentra un lote de productos dañados y necesita registrar la merma para sacarlos del inventario, pero su usuario solo tiene permisos del módulo de inventario: nunca se le habilitó el módulo de mermas.
| Momento | Permisos del usuario | Qué ocurre en el sistema |
|---|---|---|
| Antes del cambio | Ver mermas y Hacer mermas no asignados | El auxiliar no ve la opción de mermas y no puede registrar el lote dañado; el inventario sigue mostrando productos que ya no sirven |
| Después del cambio | El administrador agrega Ver mermas y Hacer mermas con doble clic y presiona Guardar permisos | El auxiliar entra al módulo, registra la merma y la existencia queda ajustada de inmediato |
Observe que se necesitaron dos permisos: el Ver, para que la ventana exista para el auxiliar, y el Hacer, para que pueda ejecutar el registro. Si solo se hubiera activado el Hacer, la operación seguiría fallando, porque sin el Ver no hay módulo al cual entrar.
El usuario y su centro de costos
Cada usuario normal queda atado a un único centro de costos, es decir, a la bodega o sucursal donde trabaja: al crear la cuenta en Kardex Tauro, el administrador define obligatoriamente a qué centro pertenece. Al iniciar sesión, el sistema carga la información de esa sede y la persona no puede ver ni operar los datos de las otras. La excepción es el permiso de navegación Cambiar centro de costos, que se otorga con cautela a supervisores que deben atender varias sucursales.
La separación es estricta desde el primer ingreso: al iniciar sesión, el sistema carga automáticamente los datos de la bodega asignada. Un vendedor de la Sucursal Norte no puede ver el inventario, las ventas ni los terceros de la Sucursal Sur ni de la Bodega Central, aunque toda la información viva en el mismo programa. De esta forma, los permisos son globales para el usuario, pero el alcance de los datos queda delimitado por su centro de costos.
El centro de costos se define al crear el usuario y puede cambiarse después con la opción Editar usuario; al hacerlo, la persona deja de ver su bodega anterior y solo trabaja con la nueva, así que conviene confirmar el cambio antes de aplicarlo. La ficha de usuarios muestra también la cantidad de ingresos de cada cuenta: un usuario con cero ingresos o con accesos en horarios extraños puede delatar una cuenta compartida o un uso indebido, y merece una revisión.
Por qué importa en un negocio pequeño
Los permisos bien configurados protegen el inventario de errores, robos internos y malas prácticas. Siguiendo el principio de mínimo privilegio, cada empleado tiene solo lo necesario para su puesto y nada más; con la segregación de funciones, ninguna persona controla un proceso completo: quien registra una entrada no aprueba una compra y quien atiende la caja no hace ajustes de existencias. El sistema suma capas de defensa: autenticación con credenciales propias, tipo de usuario, permisos granulares, restricción por centro de costos, permiso de impresión y super-administrador de respaldo. Además, cada operación queda vinculada al usuario que la hizo, lo que facilita la auditoría: si alguien se retira de la empresa, conviene quitarle los permisos antes que borrar su usuario, para conservar el historial de sus movimientos.
Los permisos también se protegen con contraseñas robustas: mínimo ocho caracteres, combinación de mayúsculas, minúsculas, números y símbolos, sin fechas ni nombres personales, y con cambio periódico, por ejemplo cada noventa días. Cada empleado debe tener su propio usuario y jamás compartir la clave con un compañero, porque una cuenta compartida rompe la trazabilidad: si dos personas operan con la misma, ya no se sabe quién hizo cada movimiento. En equipos compartidos conviene cerrar sesión al terminar el turno y dejar activado el bloqueo automático por inactividad. Y si alguna vez se pierden las credenciales de todos los administradores, el super-admin sigue existiendo como última llave: con él se crea un administrador nuevo o se restablecen las cuentas, se documenta el incidente y se refuerzan las políticas.
Preguntas frecuentes
¿Puedo asignar permisos a un usuario administrador? No. El programa no permite asignar permisos individuales a un administrador porque los tiene todos de forma implícita; la opción de asignación solo está disponible para los usuarios tipo User.
¿Qué diferencia hay entre Ver ventas y Hacer ventas? Ver ventas permite abrir la ventana y consultar la información; Hacer ventas permite crear y procesar nuevas ventas. Para vender se necesitan los dos: el primero da acceso al módulo y el segundo habilita la operación.
¿Un usuario puede trabajar en varios centros de costo? Por defecto no: cada usuario normal está asignado a un único centro de costos. Para operar en varias sedes necesita el permiso especial Cambiar centro de costos, que se otorga con cautela al personal de supervisión.
¿Por qué necesito el permiso de impresión si ya tengo Hacer ventas? Son permisos independientes. Hacer ventas procesa la venta; el permiso de impresión controla la impresión en todo el sistema. Sin él no se imprimen facturas, tickets ni reportes desde ningún módulo.
¿Qué pasa si creo un usuario y no le asigno ningún permiso? La persona puede iniciar sesión, pero no ve ningún módulo, no puede crear documentos ni imprimir nada. Por eso, al crear un usuario tipo User conviene entrar de inmediato a Seleccionar permisos y habilitarlo.
Situaciones comunes y su solución
- El usuario olvidó su contraseña: si recuerda la actual, puede cambiarla él mismo desde el botón con su nombre en el panel lateral; si no, el administrador la restablece desde Configuración y el usuario la cambia nuevamente al entrar.
- Permiso temporal: por ejemplo, hacer reintegros mientras el supervisor está de vacaciones. Se asigna, se documenta la fecha de inicio y fin, se programa un recordatorio y se retira al terminar el plazo.
- Acceso a varias sucursales: se solicita al administrador el permiso Cambiar centro de costos, pensado para personal de supervisión.
- "No puedo hacer algo": casi siempre falta un permiso puntual. El administrador revisa la lista del usuario y verifica si falta el Ver, el Hacer o el permiso de impresión.
Configurar bien los permisos desde el primer día evita dolores de cabeza después. Defina por puesto qué debe ver y qué debe hacer cada persona, documente las asignaciones, revise las listas cada pocos meses y reaccione de inmediato cuando alguien cambie de función. La seguridad no es un producto: es un proceso continuo.