---
id: KB-AD-011
url: https://app.codecontract.io/ayuda/administracion/dar-acceso-a-alguien-de-fuera
idioma: es
categoria: administracion
audiencia: administrador
nivel: intermedio
actualizado: 2026-08-13
tambienEn: [en]
relacionados: [KB-AD-006, KB-IC-010]
citadoPor: [KB-AD-014, KB-ET-016, KB-AD-017]
---

# Dar acceso a alguien de fuera

_Vuestra asesoría, un auditor o un cliente que quiere mirar: acceso acotado y con fecha de fin._

**Responde a:** dar acceso a mi asesoría · acceso para un auditor externo · compartir con alguien que no es del equipo · invitar a alguien externo sin darle todo

Antes o después alguien de fuera necesita entrar: la gestoría, un auditor, el cliente que quiere ver su expediente, el abogado que lleva un asunto. La tentación es mandarle los ficheros por correo o darle una cuenta como la de cualquiera. Las dos opciones acaban mal.

## Las tres formas, y cuándo usar cada una

| Forma | Cuándo | Qué deja |
| --- | --- | --- |
| Mandar los ficheros | Un envío puntual y pequeño | Nada: fuera de aquí no hay control ni registro |
| Un acceso acotado y temporal | Asesoría, auditor, colaborador | Registro de qué vio y cuándo, y caducidad |
| El portal del destinatario | Un cliente o proveedor que solo ve lo suyo | Ve su parte sin entrar en la organización |

> [!IMPORTANT]
> La tercera es la que más se pasa por alto. Un proveedor o un cliente no necesita una cuenta en vuestra organización para ver y firmar lo suyo: entra a su documento por su enlace y no ve nada más, sin que tengáis que administrar nada.

## Si hace falta acceso de verdad

1. **Con su propia cuenta, nunca una compartida** — Si tres personas de la asesoría entran con la misma clave, el registro deja de valer.
2. **Con el permiso más bajo que le sirva** — Casi siempre es lectura. Empezar por ahí y ampliar si hace falta.
3. **Acotado a lo suyo** — Un auditor de calidad no tiene por qué ver nóminas ni facturación.
4. **Y con fecha de revisión en el calendario** — Los accesos externos se quedan puestos años. Poned vosotros el recordatorio.

> [!WARNING]
> El riesgo real no es que hagan algo indebido: es que el acceso siga vivo cuando la relación ya terminó. Revisad la lista de gente de fuera dos veces al año; casi siempre sobra alguien.

## Cuando termina

**En corto**

- Se retira el acceso el día que acaba el encargo, no cuando alguien se acuerde.
- Queda el registro de lo que vio, que no se borra al retirarlo.
- Y si vuelve el año que viene, se le da acceso otra vez: es más barato que dejarlo abierto.

> [!NOTE]
> Todo lo que hace una persona de fuera queda en el registro de actividad igual que lo de cualquiera del equipo. Esa es la diferencia principal con mandarle los ficheros: podéis contestar a «¿quién vio esto?» un año después.

**¿Cuenta como miembro del equipo?**

Ocupa plaza como cualquier usuario; lo que cambia es qué ve, no cómo entra.

**¿Puede descargar?**

Según el permiso que le deis. Asumid que lo que se ve se puede copiar.

**¿Sirve para un cliente que quiere seguir su caso?**

Para eso suele bastar el portal, sin darle cuenta.

## Ejemplos

**Una empresa manda cada mes las facturas a su gestoría por correo.**

- Le da acceso de lectura acotado a facturación con revisión anual
- Retira el acceso al cambiar de asesoría

→ Deja de circular documentación por correo y queda registro de qué se consultó y cuándo.

**Se da acceso completo a un externo puntual.**

- Le da acceso solo a lo que necesita

→ Ve lo suyo y nada más.

**El externo termina y su acceso sigue activo.**

- Retira el acceso al terminar

→ El acceso refleja quién colabora hoy.

**Se invita como usuario a quien solo aporta un papel.**

- Le manda un enlace

→ No se consume una licencia.

**Nadie sabe qué externos tienen acceso.**

- Consulta la lista de accesos externos

→ La foto existe sin preguntar.

**El externo pide más acceso del previsto.**

- Amplía solo lo justificado

→ El alcance sigue ajustado al trabajo.
