> ## Documentation Index
> Fetch the complete documentation index at: https://docs.clausum.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Roles y permisos

> Quién puede invitar usuarios, cambiar reglas e integrar la API en tu organización.

Clausum usa **roles de organización** para el trabajo diario en el panel. Los permisos se aplican en la UI y las APIs — si un botón está oculto, la acción también se bloquea en el servidor.

## Roles Comercio / institución

| Rol | Expedientes y monitor | Protección y reglas | Claves API | Invitar equipo |
| - | - | - | - | - |
| **Admin** | Completo | Completo | Crear / revocar | Sí |
| **Analyst** | Completo | Editar (según política) | Ver | Generalmente no |
| **Viewer** | Solo lectura | Solo lectura | No | No |

<Tip>
  Las etiquetas exactas en la UI pueden aparecer en español (**Administrador**, **Analista**, **Visor**) según tu configuración de idioma.
</Tip>

### Viewer (solo lectura)

Los visores pueden:

* Abrir **Panel de Control**, **Monitor** y listas de expedientes asignadas a la org
* Exportar o revisar actividad para auditorías

Los visores no pueden:

* Invitar usuarios ni cambiar membresía del equipo
* Crear claves API ni editar reglas de Protección
* Mutar expedientes (cambios de estado devuelven forbidden)

## Permisos de claves API (técnicos)

Separados de los roles humanos, cada clave lleva **scopes**:

| Tipo de clave | Prefijo | Scopes típicos |
| - | - | - |
| Checkout (navegador) | `clm_pub_` | `assess` |
| Servidor (backend) | `clm_sk_` | assess, fraud report, merchant APIs |
| Ingest de eventos | `clm_wh_` | solo webhook ingest |

Las claves de servidor deben vivir solo en backends. Nunca incrustes `clm_sk_` en código móvil o de navegador.

## Operadores enterprise (gestionados por Clausum)

Las organizaciones atendidas por operaciones Clausum también pueden usar perfiles de operador internos para gestionar **múltiples comercios**. Esas capacidades **no son self-serve** en la documentación pública:

* El aprovisionamiento de clientes y la administración cross-tenant los asigna soporte Clausum
* Si necesitas supervisión multi-comercio, contacta a tu equipo de cuenta

Los administradores de Comercio solo gestionan **su propia** organización en **Equipo** y **Conexiones**.

## Separación de funciones

Prácticas recomendadas:

* **Ingeniería de pagos** conserva las claves de servidor
* **Fraude / riesgo** es dueño de blocklists y reglas
* **Cumplimiento** es dueño del envío de expedientes
* **Visores de solo lectura** para auditoría y revisión financiera

<CardGroup cols={2}>
  <Card title="Equipo e invitaciones" icon="users" href="/es/guides/team-and-access">
    Flujo de invitación paso a paso.
  </Card>

  <Card title="Autenticación" icon="lock" href="/es/concepts/authentication">
    Claves vs sesión del panel.
  </Card>
</CardGroup>


This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.