> ## Documentation Index
> Fetch the complete documentation index at: https://ayuda.daia.cl/llms.txt
> Use this file to discover all available pages before exploring further.

# Matriz de Permisos

> Referencia completa de todos los roles y permisos disponibles

Referencia completa de todos los roles disponibles en DaiaERP, organizados por módulo.

<Note>
  Esta matriz muestra todos los permisos disponibles en el sistema. Los roles se asignan a **grupos**, no directamente a usuarios.
</Note>

**Ver también:** [Asignación de Roles](/usuarios/es/guides/role-assignment)

***

## Cómo Usar Esta Matriz

### Estructura

Cada rol tiene:

* **Nombre del Rol**: Descripción legible del permiso
* **Tag del Módulo**: Módulo al que pertenece
* **Tipo**: Categoría del permiso (Ver, Crear, Modificar, Eliminar, Admin)
* **Recomendado para**: Qué grupos deberían tener este rol

### Niveles de Acceso

| Nivel                 | Permisos Típicos             | Para quién                 |
| --------------------- | ---------------------------- | -------------------------- |
| **Solo Lectura**      | Ver, Listar, Consultar       | Auditores, Consultores     |
| **Lectura/Escritura** | Ver + Crear + Modificar      | Operadores, Supervisores   |
| **Administrador**     | Todo + Eliminar + Configurar | Administradores de Sistema |

***

## Módulo: Usuarios

Permisos para gestión de usuarios, grupos y roles.

| Rol                          | Tipo      | Descripción                        | Recomendado para                     |
| ---------------------------- | --------- | ---------------------------------- | ------------------------------------ |
| Ver usuarios                 | Ver       | Listar usuarios del sistema        | Todos los administradores            |
| Crear usuarios               | Crear     | Dar de alta nuevos usuarios        | Admins de Sistema, Admins de Empresa |
| Modificar usuarios           | Modificar | Cambiar información de usuarios    | Admins de Sistema                    |
| Eliminar usuarios            | Eliminar  | Remover usuarios del sistema       | Solo Admins de Sistema               |
| Ver grupos                   | Ver       | Listar grupos existentes           | Todos los administradores            |
| Crear grupos                 | Crear     | Crear nuevos grupos                | Admins de Sistema, Admins de Empresa |
| Gestionar miembros de grupos | Modificar | Agregar/remover usuarios de grupos | Admins de Sistema, Admins de Empresa |
| Eliminar grupos              | Eliminar  | Remover grupos del sistema         | Solo Admins de Sistema               |
| Ver roles                    | Ver       | Listar roles disponibles           | Todos los administradores            |
| Asignar roles a grupos       | Admin     | Controlar permisos de grupos       | Solo Admins de Sistema               |
| Cambiar contraseñas          | Admin     | Resetear contraseñas de usuarios   | Admins de Sistema, Admins de Empresa |

\[CAPTURA: Vista de todos los roles del módulo Usuarios en la interfaz de asignación de roles]

***

## Módulo: Calidad

Permisos para control de calidad y muestreos.

| Rol                                   | Tipo      | Descripción                      | Recomendado para                      |
| ------------------------------------- | --------- | -------------------------------- | ------------------------------------- |
| Ver muestreos de recepción            | Ver       | Consultar muestreos realizados   | Supervisores, Inspectores, Operadores |
| Crear muestreos de recepción          | Crear     | Registrar nuevos muestreos       | Inspectores, Supervisores             |
| Modificar muestreos de recepción      | Modificar | Editar muestreos existentes      | Supervisores                          |
| Eliminar muestreos de recepción       | Eliminar  | Remover muestreos                | Solo Supervisores (con justificación) |
| Aprobar muestreos de recepción        | Admin     | Validar y aprobar muestreos      | Solo Supervisores                     |
| Ver control de producto terminado     | Ver       | Consultar controles de calidad   | Supervisores, Inspectores             |
| Crear control de producto terminado   | Crear     | Registrar controles              | Inspectores, Supervisores             |
| Aprobar control de producto terminado | Admin     | Validar controles finales        | Solo Supervisores                     |
| Ver parámetros de calidad             | Ver       | Consultar configuración          | Todos de Calidad                      |
| Modificar parámetros de calidad       | Admin     | Cambiar configuración de calidad | Solo Admins de Calidad                |
| Generar reportes de calidad           | Ver       | Crear reportes y análisis        | Supervisores, Admins de Calidad       |
| Ver reglas de segregación             | Ver       | Consultar reglas                 | Todos de Calidad                      |
| Modificar reglas de segregación       | Admin     | Cambiar reglas de calidad        | Solo Admins de Calidad                |

\[CAPTURA: Vista de roles del módulo Calidad]

***

## Módulo: Producción

Permisos para gestión de órdenes de producción y procesos.

| Rol                             | Tipo      | Descripción                         | Recomendado para                   |
| ------------------------------- | --------- | ----------------------------------- | ---------------------------------- |
| Ver órdenes de producción       | Ver       | Consultar órdenes existentes        | Operadores, Supervisores           |
| Crear órdenes de producción     | Crear     | Generar nuevas órdenes              | Supervisores, Planificadores       |
| Modificar órdenes de producción | Modificar | Editar órdenes en proceso           | Supervisores                       |
| Eliminar órdenes de producción  | Eliminar  | Cancelar órdenes                    | Solo Supervisores                  |
| Registrar producción            | Crear     | Registrar cantidades producidas     | Operadores, Supervisores           |
| Ver turnos de trabajo           | Ver       | Consultar turnos                    | Operadores, Supervisores           |
| Gestionar turnos                | Admin     | Configurar turnos y horarios        | Supervisores, Admins de Producción |
| Ver rendimientos                | Ver       | Consultar indicadores de producción | Supervisores, Analistas            |
| Generar reportes de producción  | Ver       | Crear reportes y análisis           | Supervisores, Gerentes             |

\[CAPTURA: Vista de roles del módulo Producción]

***

## Módulo: Materiales

Permisos para gestión de inventarios y materiales.

| Rol                            | Tipo      | Descripción                      | Recomendado para                   |
| ------------------------------ | --------- | -------------------------------- | ---------------------------------- |
| Ver materiales                 | Ver       | Consultar catálogo de materiales | Operadores, Supervisores           |
| Crear materiales               | Crear     | Dar de alta nuevos materiales    | Supervisores, Admins de Materiales |
| Modificar materiales           | Modificar | Editar información de materiales | Supervisores, Admins de Materiales |
| Eliminar materiales            | Eliminar  | Remover materiales obsoletos     | Solo Admins de Materiales          |
| Ver inventario                 | Ver       | Consultar stocks disponibles     | Operadores, Supervisores           |
| Registrar movimientos          | Crear     | Ingresar entradas/salidas        | Operadores, Supervisores           |
| Ajustar inventario             | Admin     | Realizar ajustes de inventario   | Supervisores, Admins de Materiales |
| Ver valorización               | Ver       | Consultar valores de inventario  | Supervisores, Contabilidad         |
| Generar reportes de materiales | Ver       | Crear reportes de inventario     | Supervisores, Analistas            |

***

## Módulo: Reportes

Permisos para generación y visualización de reportes.

| Rol                            | Tipo  | Descripción                     | Recomendado para       |
| ------------------------------ | ----- | ------------------------------- | ---------------------- |
| Ver reportes predefinidos      | Ver   | Consultar reportes estándar     | Supervisores, Gerentes |
| Crear reportes personalizados  | Crear | Diseñar reportes a medida       | Analistas, Admins      |
| Exportar reportes              | Ver   | Descargar en Excel/PDF          | Supervisores, Gerentes |
| Programar reportes automáticos | Admin | Configurar envío periódico      | Admins de Sistema      |
| Ver dashboards                 | Ver   | Acceder a tableros de control   | Gerentes, Directores   |
| Crear dashboards               | Admin | Diseñar tableros personalizados | Admins, Analistas      |

***

## Roles Especiales

### all\_access (Acceso Total)

**Descripción:** Acceso completo a todos los módulos y funciones del sistema.

**Otorga:**

* Todos los permisos de todos los módulos
* Capacidad de configurar el sistema
* Acceso a funciones administrativas críticas

<Warning>
  **Usar con extrema precaución.** Este rol debe otorgarse solo a:

  * Administradores de Sistema principales
  * Personal de IT de confianza
  * Máximo 2-3 personas en toda la organización
</Warning>

**Auditoría:** Revisar mensualmente quiénes tienen este rol.

***

## Combinaciones Recomendadas por Rol

### Supervisor de Calidad

**Grupos sugeridos:**

* Supervisores de Calidad

**Roles del Módulo Calidad:**

* ✅ Ver muestreos
* ✅ Crear muestreos
* ✅ Modificar muestreos
* ✅ Aprobar muestreos
* ✅ Ver control de producto terminado
* ✅ Generar reportes de calidad

**Roles de Otros Módulos:**

* ✅ Ver órdenes de producción (Producción)
* ✅ Ver materiales (Materiales)

### Operador de Planta

**Grupos sugeridos:**

* Operadores de Planta

**Roles del Módulo Producción:**

* ✅ Ver órdenes de producción
* ✅ Registrar producción
* ✅ Ver turnos de trabajo

**Roles de Otros Módulos:**

* ✅ Ver materiales (Materiales)
* ✅ Ver muestreos de recepción (Calidad)

### Inspector de Calidad

**Grupos sugeridos:**

* Inspectores de Calidad

**Roles del Módulo Calidad:**

* ✅ Ver muestreos
* ✅ Crear muestreos
* ✅ Ver control de producto terminado
* ✅ Crear control de producto terminado

**Roles de Otros Módulos:**

* ✅ Ver órdenes de producción (Producción)

### Administrador de Empresa

**Grupos sugeridos:**

* Administradores de Empresa

**Roles del Módulo Usuarios:**

* ✅ Ver usuarios
* ✅ Crear usuarios
* ✅ Ver grupos
* ✅ Crear grupos
* ✅ Gestionar miembros de grupos
* ✅ Cambiar contraseñas

**Roles de Otros Módulos:**

* ✅ Ver todos los reportes
* ✅ Exportar reportes

***

## Auditoría de Permisos

### Checklist de Revisión Trimestral

Para cada grupo, verificar:

* [ ] Todos los roles asignados aún son necesarios
* [ ] No hay roles que ya no se usan
* [ ] Cumple principio de mínimo privilegio
* [ ] Los miembros del grupo realmente necesitan esos permisos
* [ ] No hay permisos de "Eliminar" innecesarios
* [ ] Permisos "Admin" están justificados

**Ver también:** [Mejores Prácticas - Auditoría](/usuarios/es/reference/best-practices#auditoria)

***

## Preguntas Frecuentes

<AccordionGroup>
  <Accordion title="¿Cómo sé qué roles necesita un nuevo grupo?">
    1. Identifica las tareas que ese rol debe realizar
    2. Busca en esta matriz los permisos correspondientes
    3. Empieza con lo mínimo necesario
    4. Agrega más permisos según solicitudes justificadas
  </Accordion>

  <Accordion title="¿Puedo crear roles personalizados?">
    No en la versión actual. Los roles son predefinidos por el sistema. Puedes combinarlos asignando múltiples roles a un grupo.
  </Accordion>

  <Accordion title="¿Qué significa role_tag y role_path?">
    * **role\_tag**: Módulo al que pertenece el rol (Calidad, Producción, etc.)
    * **role\_path**: Ruta técnica del permiso en el sistema (para desarrolladores)

    Como administrador, te enfocas en el nombre legible del rol, no en estos campos técnicos.
  </Accordion>
</AccordionGroup>

***

## Documentación Relacionada

* [Asignación de Roles](/usuarios/es/guides/role-assignment) - Cómo asignar estos roles
* [Gestión de Grupos](/usuarios/es/guides/group-management) - Crear grupos para roles
* [Mejores Prácticas](/usuarios/es/reference/best-practices) - Principios de asignación

***

**Nota:** Esta matriz refleja los roles disponibles en el sistema al momento de esta documentación. Los roles pueden variar según la configuración y versión de DaiaERP.

**¿Necesitas ayuda?** Consulta el [FAQ](/usuarios/es/faq) o contacta a [soporte@daiasystems.com](mailto:soporte@daiasystems.com)
