Equipo y Roles
CÓMO FUNCIONAN LOS ROLES
No todos en un equipo de seguridad necesitan las mismas llaves. Cuatro roles cubren cómo se divide ese trabajo en la realidad.
- ADMIN
- control total del workspace: gestiona usuarios, configuración y clientes. Normalmente el líder de seguridad dueño del engagement.
- CLIENT ADMIN
- pensado para consultoras y MSSPs que llevan más de un cliente en el mismo workspace. Acotado solo a los clientes que tiene asignados — forzado en el API, no solo escondido en la interfaz.
- MEMBER
- el asiento del analista que trabaja: crea y edita activos, amenazas y controles, corre las evaluaciones. El rol que hace el modelado.
- VIEWER
- solo lectura, forzado. Ve todo, genera reportes, no puede cambiar un solo campo. Llamar al API directamente en vez de hacer clic en un botón no cambia nada — un viewer sigue recibiendo 403.