Roles Comercio / institución
Viewer (solo lectura)
Los visores pueden:- Abrir Panel de Control, Monitor y listas de expedientes asignadas a la org
- Exportar o revisar actividad para auditorías
- Invitar usuarios ni cambiar membresía del equipo
- Crear claves API ni editar reglas de Protección
- Mutar expedientes (cambios de estado devuelven forbidden)
Permisos de claves API (técnicos)
Separados de los roles humanos, cada clave lleva scopes:
Las claves de servidor deben vivir solo en backends. Nunca incrustes
clm_sk_ en código móvil o de navegador.
Operadores enterprise (gestionados por Clausum)
Las organizaciones atendidas por operaciones Clausum también pueden usar perfiles de operador internos para gestionar múltiples comercios. Esas capacidades no son self-serve en la documentación pública:- El aprovisionamiento de clientes y la administración cross-tenant los asigna soporte Clausum
- Si necesitas supervisión multi-comercio, contacta a tu equipo de cuenta
Separación de funciones
Prácticas recomendadas:- Ingeniería de pagos conserva las claves de servidor
- Fraude / riesgo es dueño de blocklists y reglas
- Cumplimiento es dueño del envío de expedientes
- Visores de solo lectura para auditoría y revisión financiera
Equipo e invitaciones
Flujo de invitación paso a paso.
Autenticación
Claves vs sesión del panel.