---
id: KB-ET-002
url: https://app.codecontract.io/ayuda/espacio-de-trabajo/usuarios-roles-y-permisos
idioma: es
categoria: espacio-de-trabajo
subcategoria: usuarios
audiencia: administrador
actualizado: 2026-08-13
tambienEn: [en]
relacionados: [KB-ET-001, KB-ET-003, KB-TL-003, KB-ET-021]
citadoPor: [KB-ET-001, KB-ET-003, KB-AD-001, KB-GL-001, KB-AD-003, KB-ET-004, KB-ET-005]
enLaApp: https://app.codecontract.io/settings/members
---

# Usuarios, roles y permisos

_Quién es usuario, quién es participante externo, y qué puede hacer cada rol._

**Responde a:** invitar a alguien de mi equipo a la plataforma · diferencia entre usuario y participante externo · qué permisos tiene cada rol · cómo quito el acceso a alguien que se va de la empresa · crear grupos de usuarios

La confusión más común al empezar es pensar que hay que dar de alta a los proveedores. No: los proveedores, clientes y firmantes son participantes externos y no tienen cuenta. Usuarios son solo las personas de tu organización.

**En corto**

- Usuario = alguien de tu empresa, con cuenta y contraseña. Consume licencia.
- Participante externo = alguien de fuera. Abre un enlace, no tiene cuenta y no consume licencia.
- Cuatro roles internos, de más a menos: propietario, administrador, editor y lector.
- Los grupos ahorran asignar permisos persona a persona.

**Quién es quién** — Los cuatro roles internos tienen cuenta; los participantes externos no, y esa es la diferencia que más se confunde al empezar.

## Qué puede hacer cada rol

| Rol | Puede | No puede |
| --- | --- | --- |
| Propietario | Todo, incluida la facturación y cerrar la cuenta | — |
| Administrador | Configurar la organización, invitar y quitar gente, ver todo | Tocar la facturación |
| Editor | Crear procesos, pedir documentos, mandar a firmar, certificar | Cambiar la configuración ni gestionar usuarios |
| Lector | Consultar y descargar lo que tenga asignado | Crear ni modificar nada |

_En la duda, editor: es el rol de quien hace el trabajo del día a día._

## Invitar a alguien

1. **Ajustes → Miembros → Invitar** — Se necesita solo su correo. Le llega una invitación para crear su acceso.
2. **Elige el rol** — Se puede cambiar después, así que no hay que acertar a la primera.
3. **Añádelo a un grupo si tenéis varios equipos** — Los grupos son la forma de que alguien vea lo de su departamento y no lo de toda la empresa.

## Cuando alguien se va

Quitarle el acceso es inmediato, pero lo que hizo no desaparece: los documentos que subió, los procesos que lanzó y las firmas que gestionó siguen en su sitio con su nombre. Es deliberado — si desapareciera, el histórico dejaría de ser trazable.

> [!WARNING]
> Antes de quitar el acceso, mira si esa persona tiene procesos en marcha asignados a ella. Se pueden reasignar; si no lo haces, quedan esperando a alguien que ya no entra.

## Preguntas frecuentes

**¿Un proveedor cuenta como usuario?**

No. Es un participante externo: abre un enlace, sube lo suyo y no tiene cuenta. No consume licencia.

**¿Puedo tener a alguien que solo vea, sin poder tocar?**

Sí, ese es el rol de lector.

**¿Los grupos limitan lo que se ve?**

Sirven para organizar el acceso por equipo o departamento, de modo que cada uno trabaje con lo suyo.

**¿Puede haber más de un propietario?**

Conviene que haya al menos dos personas con capacidad de administrar, para no depender de una sola cuenta el día que esa persona no esté.

## Ejemplos

**Una empresa de 30 personas quiere que cada departamento vea solo lo suyo, pero que dirección lo vea todo.**

- Crea un grupo por departamento
- Da rol de editor a quien trabaja y de lector a quien solo consulta
- Deja a dirección como administradora

→ Cada equipo entra y ve su trabajo, sin el ruido del resto, y dirección conserva la visión completa.

**Todos tienen permisos de administrador.**

- Da a cada uno lo que su trabajo necesita

→ El acceso deja de ser general por defecto.

**Alguien no puede hacer algo y se le sube a administrador.**

- Revisa qué permiso concreto hace falta

→ Se concede lo mínimo.

**Cambia alguien de puesto y conserva sus permisos.**

- Revisa los permisos al cambiar de puesto

→ El acceso sigue al puesto.

**Nadie sabe quién puede ver qué.**

- Consulta los permisos por persona

→ La foto de accesos existe.

**Un externo necesita ver un solo expediente.**

- Le da acceso a ese expediente y nada más

→ Ve lo suyo sin entrar a lo demás.
