Usuarios, roles y permisos administrativos
Aplica acceso mínimo necesario y protege las acciones sensibles.
Administración
- Solo los perfiles autorizados deben cambiar datos del negocio, integraciones, facturación y usuarios.
- Cada persona debe utilizar su propia cuenta.
- Retira acceso cuando alguien deje el equipo.
Seguridad de la cuenta
- Utiliza una contraseña única y protege el correo asociado.
- No compartas tokens, claves de API ni secretos de webhooks.
- Comprueba sede activa y rol antes de realizar cambios.
