Página de Usuarios
Usuarios
Sección titulada «Usuarios»La página de Usuarios es tu lista de cuentas de acceso al Panel de administración — las personas que inician sesión con email y contraseña para gestionar el taller. Cada usuario tiene un nombre, un email, un rol, un Grupo de usuarios asignado que controla qué puede ver, y (opcionalmente) API keys para acceso programático.
Ábrela desde la barra lateral principal (Usuarios) o navegando a /users.

Usuarios vs Empleados. Un usuario es una cuenta que inicia sesión en el Panel de administración — gerentes, planificadores, jefes de taller, back-office. Un empleado es un trabajador de planta que toca un PIN en el Kiosk. Son dos identidades separadas. Consulta Usuarios vs Empleados abajo para saber cómo se cruzan ambos.
Tabla de contenido
Sección titulada «Tabla de contenido»- Para qué sirve esta página
- Anatomía de la página
- Lectura de la tabla
- Los tres roles
- Búsqueda
- Añadir un usuario
- Editar un usuario: el panel de Usuario
- Pestaña General
- Pestaña Estaciones de trabajo
- Pestaña API Keys
- Grupos de usuarios
- Usuarios vs Empleados
- Autenticación de dos factores
- Eliminar un usuario
- Consejos y buenas prácticas
Para qué sirve esta página
Sección titulada «Para qué sirve esta página»La página de Usuarios es tu plantilla de cuentas del Panel de administración. Úsala para:
- Incorporar nuevos compañeros — crear un acceso, elegir un rol, asignar un Grupo de usuarios, entregar la contraseña.
- Controlar el acceso — los Grupos de usuarios (gestionados en Configuración de la aplicación → Grupos de usuarios) deciden qué módulos y qué vistas kanban puede ver una persona.
- Emitir PINs para usuarios híbridos — un planificador que también ficha en la planta puede tener tanto un email/contraseña como un PIN.
- Gestionar API keys — para usuarios que necesitan operar la API desde un script o integración.
- Auditar y rotar — ver quién tiene acceso, cuándo verificaron por última vez el email, y eliminar el acceso limpiamente cuando alguien se va.
La mayoría de los talleres mantienen esta lista corta — típicamente el propietario, uno o dos gerentes, un planificador y (a veces) el supervisor. Los trabajadores de planta van en la página de Empleados en su lugar.
Anatomía de la página
Sección titulada «Anatomía de la página»Esta página es solo para administradores — solo los usuarios con el rol admin ven la caja de búsqueda, el selector Mostrar N entradas, el botón Añadir usuario y la paginación. Los usuarios no administradores ven la tabla en sí (para que puedan encontrar su propia fila y editar su perfil) pero no los controles de gestión.
Para administradores, de izquierda a derecha en la parte superior:
- Caja de búsqueda — buscar por nombre o email.
- Selector Mostrar N entradas — 5 / 10 / 25 / 50 / 100 por página.
- Botón Añadir usuario (arriba a la derecha).
Debajo de la barra de herramientas se encuentra la tabla de usuarios, una fila por usuario. Paginación estándar debajo.
Lectura de la tabla
Sección titulada «Lectura de la tabla»| Columna | Qué muestra |
|---|---|
| ID | ID numérico interno. |
| Nombre | Nombre completo. |
| Email de acceso (también dirección de contacto). | |
| Rol | Uno de Admin, User o Employee, mostrado como una píldora coloreada. Consulta Los tres roles. |
| Email verificado | Fecha en que el usuario hizo clic en el enlace de verificación (o - si no lo ha hecho). |
| Creado | Cuándo se creó la cuenta. |
| Acciones | Lápiz — abre el panel de edición. |
Los tres roles
Sección titulada «Los tres roles»Cada usuario tiene uno de tres roles, elegido al crear la cuenta y editable más tarde:
| Rol | Caso de uso |
|---|---|
| Admin | Acceso completo. Puede gestionar todos los usuarios, todos los ajustes, todos los datos. Típicamente el propietario y uno o dos segundos de confianza. |
| User | Cuenta estándar del Panel de administración. Los permisos están gobernados por el Grupo de usuarios asignado — solo pueden ver los módulos y vistas kanban que permita el grupo. El rol para la mayoría de planificadores, gerentes y personal de back-office. |
| Employee | Un usuario que también tiene acceso por PIN al Kiosk. Ve el Panel de administración solo en lo que permita el Grupo de usuarios, y adicionalmente tiene un PIN para fichar en la planta. Consulta Usuarios vs Empleados. |
El rol determina los permisos máximos; el Grupo de usuarios los acota. Un admin ignora el Grupo de usuarios (puede hacer cualquier cosa de todos modos); un user o employee está restringido por él.
Búsqueda
Sección titulada «Búsqueda»Escribe en la caja de búsqueda. La consulta coincide con Nombre y Email (sin distinguir mayúsculas, coincidencia contiene). La lista se refresca unos 300 ms después de que dejes de escribir.
Añadir un usuario
Sección titulada «Añadir un usuario»Haz clic en Añadir usuario arriba a la derecha. El panel de Usuario se desliza desde la derecha con un formulario vacío.
Como mínimo:
- Nombre — nombre completo.
- Email — email de acceso. Debe ser único.
- Contraseña — contraseña temporal con la que el usuario iniciará sesión.
- Rol — Admin, User o Employee. Consulta Los tres roles.
Opcional:
- Grupo de usuarios — elige de los grupos definidos en Configuración de la aplicación → Grupos de usuarios. Por defecto al grupo marcado como por defecto.
- PIN — solo para el rol
employee. De 4 a 8 dígitos, único entre empleados. - Estaciones de trabajo — solo relevante cuando el usuario es un
employeey usará el Kiosk.
Haz clic en Crear. El usuario se crea y puede iniciar sesión inmediatamente. No hay email automático — necesitarás compartir la contraseña con ellos fuera de banda. Pueden cambiarla tras el primer inicio de sesión en Ajustes → Contraseña.
¿Primer admin? El primer usuario creado durante la configuración de la cuenta es el admin inicial. Luego puede crear usuarios adicionales, incluidos más admins.
Editar un usuario: el panel de Usuario
Sección titulada «Editar un usuario: el panel de Usuario»Haz clic en el icono de lápiz de cualquier fila para abrir el panel en modo edición. El panel usa tres pestañas:
- General — nombre, email, rol, Grupo de usuarios, contraseña, PIN (cuando el rol es employee).
- Estaciones de trabajo — solo relevante para el rol
employee. - API Keys — solo disponible en modo edición (necesitas un usuario guardado al que adjuntar claves).
La cabecera tiene dos botones:
- Guardar — aplica tus cambios.
- Eliminar — elimina al usuario. Consulta Eliminar un usuario.
Pestaña General
Sección titulada «Pestaña General»Campos:
- Nombre (obligatorio).
- Email (obligatorio, único).
- Rol (obligatorio) — elige Admin, User o Employee.
- Grupo de usuarios — elige de los grupos configurados. El texto de ayuda te recuerda que esto controla el acceso a módulos y vistas.
- PIN (solo para el rol
employee) — 4 a 8 dígitos numéricos, único. - Contraseña / Nueva contraseña — déjalo en blanco al editar para mantener la existente; escribe un valor para cambiarla. En un formulario de creación el campo es obligatorio.
Bajo el formulario, en modo edición, encontrarás:
- Email verificado en — marca de tiempo de solo lectura.
- Creado en / Actualizado en — marcas de tiempo de solo lectura.
Pestaña Estaciones de trabajo
Sección titulada «Pestaña Estaciones de trabajo»Solo relevante cuando el Rol del usuario es Employee. Idéntica a la pestaña Estaciones de trabajo de la página de Empleados — marca las estaciones en las que esta persona está autorizada a fichar vía el Kiosk.
Para los roles admin y user, esta pestaña aún aparece pero no es funcional — esos roles no tienen identidad de Kiosk.
Pestaña API Keys
Sección titulada «Pestaña API Keys»Cada usuario puede emitir API keys personales para acceso programático al sistema — útil para integraciones, scripts y automatizaciones puntuales.
La pestaña solo está disponible en modo edición (necesitas un usuario guardado al que adjuntar claves). Aquí puedes:
- Crear nueva API Key — introduce un nombre descriptivo (por ejemplo, “Servidor de producción”, “Zapier”, “Script de inventario”) y haz clic en Crear.
- Ver / copiar una clave existente. Ten en cuenta que la clave completa solo se muestra una vez en la creación — cópiala entonces; puedes volver a verla mediante el icono de ojo después, pero si la pierdes por completo, crea una nueva y elimina la antigua.
- Ver cuándo se usó por última vez cada clave.
- Eliminar claves que ya no se necesiten.
Las API keys otorgan los mismos permisos que el usuario que las creó (sujetos al Grupo de usuarios). Cuando ese usuario se elimina, sus claves se van con él.
Trata las API keys como contraseñas. No las pongas en git, no las envíes por email, no las pegues en un chat público. Si una clave se filtra, elimínala desde esta pestaña — la clave antigua deja de funcionar inmediatamente.
Para API keys a nivel de taller no vinculadas a un solo humano, usa Configuración de la aplicación → API Keys en su lugar.
Grupos de usuarios
Sección titulada «Grupos de usuarios»Los Grupos de usuarios se definen en Configuración de la aplicación → Grupos de usuarios y controlan:
- Acceso a módulos — qué módulos de nivel superior ve un miembro (CRM, Producción, Configuración).
- Acceso a vistas — qué vistas kanban y qué dispositivos (Escritorio vs Aplicación móvil).
Cada usuario pertenece a exactamente un Grupo de usuarios (excepto los usuarios admin, que efectivamente lo eluden). El grupo por defecto es al que se asignan los nuevos usuarios sin grupo especificado.
Configuraciones de grupo comunes:
- Planificadores — acceso a Producción + Configuración; todas las vistas kanban.
- Líderes de planta — acceso solo a Producción; una o dos vistas kanban acotadas por departamento.
- Back-office — CRM + Producción; todas las vistas de escritorio; sin móvil.
- Gerentes de solo lectura — acceso de escritorio a vistas relevantes, sin módulos de edición.
Edita grupos, no usuarios individuales, siempre que quieras cambiar un permiso para una clase de personas.
Usuarios vs Empleados
Sección titulada «Usuarios vs Empleados»Esta es la fuente más común de confusión en el sistema. La versión corta:
| Identidad | Inicia sesión vía… | Se identifica vía… | Usado por… |
|---|---|---|---|
| Usuario (Usuarios) | Email + contraseña del Panel de administración (+ 2FA opcional) | Email + Contraseña | Gerentes, planificadores, jefes de taller, back-office |
| Empleado (Empleados) | Modal de PIN en Kiosk / móvil | PIN numérico | Trabajadores de planta |
Son registros completamente separados por defecto — un Usuario no tiene PIN, un Empleado no tiene contraseña.
Para representar a una persona como ambas (por ejemplo, un planificador que ocasionalmente trabaja en la planta):
- Crea un Usuario con rol =
Employee. - En la pestaña General, define un PIN.
- En la pestaña Estaciones de trabajo, marca las estaciones para las que está autorizado.
Ese único registro ahora funciona como ambos — pueden iniciar sesión en el Panel de administración con email+contraseña y fichar en el Kiosk con su PIN. Sus registros de tiempo se atribuyen a la misma identidad en ambos mundos.
Para una persona que solo está en la planta (sin acceso al Panel de administración en absoluto), prefiere la página de Empleados en vez de crear un Usuario con rol employee. Es un registro más simple y no ocupa una plaza de login.
Autenticación de dos factores
Sección titulada «Autenticación de dos factores»La autenticación de dos factores (TOTP / aplicación autenticadora) se gestiona por usuario vía Ajustes → Autenticación de dos factores (el usuario inicia sesión y la configura él mismo). No se gestiona desde esta página — los admins no pueden activar 2FA en nombre de otra persona.
Para talleres con datos sensibles (PII de clientes, información financiera), considera fuertemente:
- Requerir a todos los admins que activen 2FA.
- Documentar el proceso del código de recuperación para que un autenticador perdido no bloquee a nadie fuera.
Eliminar un usuario
Sección titulada «Eliminar un usuario»Abre el usuario en el panel → haz clic en el botón rojo Eliminar usuario → confirma.
Qué ocurre:
- El acceso se elimina — el usuario ya no puede iniciar sesión.
- Las API keys pertenecientes al usuario se revocan inmediatamente.
- Las referencias históricas (trabajos creados, “editado por” de registros de tiempo, etc.) siguen apuntando al id del usuario ahora eliminado. Se renderizan como “Desconocido” o en blanco en la UI.
- Si el usuario también era una identidad con rol
employee, su PIN se libera y los temporizadores activos no se cierran automáticamente. Deténlos primero o deja que un Cron Job los capture.
No hay deshacer. Para personal que se va, la alternativa segura es:
- Cambiar su contraseña por algo que solo tú sepas.
- Quitarles sus privilegios de Grupo de usuarios.
- Opcionalmente renombrar su cuenta “(Ex) Jan Kowalski” para que las referencias históricas sigan siendo atribuibles.
Esto preserva el historial de auditoría a la vez que elimina el acceso.
Consejos y buenas prácticas
Sección titulada «Consejos y buenas prácticas»- Usa Grupos de usuarios, no permisos por usuario. Definir el permiso una vez por grupo y luego asignar usuarios a grupos es enormemente menos trabajo que ajustar cada usuario.
- Ten al menos dos usuarios Admin. Los talleres con un solo admin se quedan bloqueados cuando ese admin pierde su dispositivo. Dos admins de confianza es el mínimo factor bus.
- Activa 2FA para cada admin. El Panel de administración puede editar cualquier cosa; la autenticación solo con contraseña es demasiado fina como defensa si tu negocio depende de ella.
- Roles vs Grupos: los roles fijan el máximo; los grupos lo acotan. Los usuarios
adminignoran el grupo;useryemployeeestán restringidos por él. - Reserva el rol
employeepara usuarios híbridos. Para una persona que solo hace trabajo de planta, usa la página de Empleados — es el registro más simple y no consume una plaza de login. - Trata las API keys como secretos de producción. Nómbralas según el sistema que las usa, rótalas cuando ese sistema cambie de manos, elimina las no usadas.
- No compartas cuentas. Si dos gerentes ambos gestionan Producción, dales sus propios accesos — los rastros de auditoría son inútiles cuando “¿quién hizo esto?” responde “la cuenta compartida”.
- Para personal que se va, cambia contraseña + quita de grupos en lugar de eliminar. Preserva el historial de auditoría sin dejar acceso abierto.
- Documenta el flujo de recuperación. Escenarios de 2FA perdido, contraseña olvidada, admin que se va con la única clave — escribe los pasos para tu taller mientras todo está tranquilo.
- Empareja esto con la página de Empleados para la imagen completa de quién puede hacer qué en el sistema — admin vía login en esta página, acceso a planta en Empleados, usuarios híbridos en ambas.