# Permisos del espacio de trabajo y de la unidad

Nuestro sistema de permisos proporciona un control de acceso granular en espacios de trabajo, unidades y archivos, manteniendo al mismo tiempo la simplicidad mediante reglas inteligentes de herencia. Esta guía explica cómo funcionan los permisos en cada nivel y cómo interactúan.

### Descripción general

La jerarquía de permisos consta de tres niveles:

1. Espacios de trabajo
2. Unidades
3. Archivos y carpetas

### Conceptos básicos

#### Miembros del espacio de trabajo vs invitados

**Los miembros del espacio de trabajo** son usuarios que han sido agregados explícitamente a un espacio de trabajo como administradores o miembros. Pueden montar unidades y recibir acceso automático según la configuración de herencia de la unidad.

**Contratistas** son un tipo especial de miembro del espacio de trabajo con permisos restringidos que no heredan automáticamente el acceso a las unidades. Deben ser invitados explícitamente a las unidades o se les puede conceder acceso a archivos y carpetas específicos. Al montar, también solo verán estos archivos.

**Invitados** son usuarios que tienen acceso a archivos, carpetas o unidades específicos, pero que no han sido agregados a nivel de espacio de trabajo. Pueden realizar acciones como editar, comentar y eliminar (según su nivel de permiso), pero solo a través de la aplicación o la interfaz web.

<figure><img src="https://440362858-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FUNq6h2Bfw7aAK0J2ffnZ%2Fuploads%2FudtpAuk75vIcNRXNDLpq%2FWorkspace%20members%202.gif?alt=media&#x26;token=d304ff3a-baa0-4ee0-afa7-84aa83b5e803" alt=""><figcaption></figcaption></figure>

### Herencia de la unidad

Cada unidad tiene una **herencia predeterminada** configuración que determina el nivel base de permiso para todos los miembros del espacio de trabajo. Por ejemplo, si la herencia predeterminada de una unidad está configurada en "ver", todos los miembros del espacio de trabajo reciben automáticamente acceso de lectura sin aparecer en la tabla de miembros de la unidad.

Cuando los permisos de un miembro del espacio de trabajo se modifican explícitamente para diferir de la herencia predeterminada, aparecen en la tabla de miembros de la unidad. Esto facilita el seguimiento de las asignaciones personalizadas de permisos.

### Propagación de permisos

Los permisos pueden asignarse en cualquier nivel:

* Nivel de espacio de trabajo (miembros y administradores)
* Nivel de unidad (permisos explícitos)
* Nivel de archivo/carpeta (acceso compartido)

Los permisos de nivel superior se heredan hacia abajo, salvo que se anulen explícitamente en un nivel inferior.

<figure><img src="https://440362858-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FUNq6h2Bfw7aAK0J2ffnZ%2Fuploads%2FITZWxriYYe4zuDwPzSV7%2Fdrive%20inheretance%202.gif?alt=media&#x26;token=8928a04f-c86a-4135-a389-274d3a2a7295" alt=""><figcaption></figcaption></figure>

## Niveles de acceso

### Nivel de espacio de trabajo

* **Propietario**: Nivel más alto de acceso; puede transferir la propiedad a otros administradores
* **Administrador**: Control total sobre la configuración del espacio de trabajo, las unidades y los miembros
* **Miembro**: Nivel base de acceso al espacio de trabajo con permisos de unidad determinados por la herencia
* **Contratista**: Miembro del espacio de trabajo con permisos restringidos que no hereda automáticamente el acceso a las unidades. A los contratistas se les debe invitar explícitamente a las unidades, o se les puede conceder acceso a archivos y carpetas específicos sin visibilidad más amplia de la unidad.
* **Invitado**: Acceso a recursos específicos sin permisos a nivel de espacio de trabajo

<figure><img src="https://440362858-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FUNq6h2Bfw7aAK0J2ffnZ%2Fuploads%2F5dAyBDhmpRx3CYgD2KSO%2Fworkspace%20level.gif?alt=media&#x26;token=a9229dd2-1b8b-44b8-823e-5832f0c528a6" alt=""><figcaption></figcaption></figure>

### Nivel de unidad

* **Gestor**: Concedido automáticamente a los administradores del espacio de trabajo. Tiene control total sobre el contenido de la unidad y su configuración, incluida la capacidad de modificar la configuración de herencia predeterminada.
* **Acceso completo**: Control total sobre el contenido de la unidad y la gestión de permisos a nivel de archivo, pero no puede modificar la configuración de la unidad ni la herencia predeterminada (sin permisos de administrador a nivel de unidad).
* **Editar**: Puede modificar archivos y carpetas
* **Comentar**: Puede ver y comentar el contenido
* **Descargar**: Puede ver y descargar el contenido
* **Ver**: Acceso de solo lectura

## Cómo funciona el uso compartido

Al compartir recursos, los permisos se conceden progresivamente:

1. Compartir un archivo/carpeta convierte al destinatario en invitado tanto a nivel de espacio de trabajo como de unidad
2. Compartir una unidad lo convierte en miembro de la unidad (mientras sigue siendo invitado del espacio de trabajo)
3. Compartir a nivel de espacio de trabajo lo convierte en miembro completo del espacio de trabajo

Los usuarios pueden progresar por estos niveles según sea necesario, obteniendo derechos de acceso más amplios en cada paso.

## Preguntas frecuentes

<details>

<summary><strong>¿Qué ocurre cuando se rebajan los permisos de un usuario por debajo de la herencia predeterminada de la unidad?</strong> </summary>

Debes invitar explícitamente su correo electrónico a la unidad con el nivel de permiso inferior deseado. Esto hará que aparezca en la tabla de miembros de la unidad, ya que su acceso ahora difiere del valor predeterminado.

</details>

<details>

<summary><strong>Si la herencia predeterminada de una unidad cambia para coincidir con los permisos explícitos de un miembro, ¿permanece en la tabla de miembros?</strong> </summary>

Sí. Una vez que un usuario ha sido compartido explícitamente en una unidad, permanece en la tabla de miembros independientemente de los cambios en la herencia predeterminada.

</details>

<details>

<summary><strong>¿Pueden los invitados ver las unidades en su barra lateral?</strong> </summary>

Sí. Si un invitado tiene acceso a cualquier archivo o carpeta dentro de una unidad, puede ver esa unidad en su barra lateral para una navegación más sencilla.

</details>

<details>

<summary><strong>¿Cómo funcionan los permisos de administrador del espacio de trabajo?</strong> </summary>

Los administradores del espacio de trabajo se convierten automáticamente en gestores de unidades y pueden ser rebajados a miembros del espacio de trabajo. Pueden modificar la configuración de herencia predeterminada y gestionar todos los aspectos del espacio de trabajo, incluidos otros administradores (excepto el propietario).

</details>

<details>

<summary><strong>¿Qué se requiere para transferir la propiedad del espacio de trabajo?</strong> </summary>

El propietario actual primero debe ascender a administrador al usuario al que desea transferir la propiedad. Luego, el propietario debe abandonar el espacio de trabajo y, en ese momento, se le pedirá que transfiera la propiedad a un administrador existente.

</details>

<details>

<summary><strong>¿Pueden los invitados convertirse en miembros del espacio de trabajo?</strong> </summary>

Sí. Los usuarios pueden pasar del acceso a archivos/carpetas (invitado) al acceso a la unidad (miembro de la unidad) y al acceso al espacio de trabajo (miembro del espacio de trabajo) en cualquier orden.

</details>

<details>

<summary><strong>¿Qué permisos tienen los gestores de unidades?</strong> </summary>

Los gestores de unidades son siempre administradores del espacio de trabajo y tienen control total sobre el contenido de la unidad y su configuración, incluida la capacidad de modificar la configuración de herencia predeterminada.

</details>

<details>

<summary><strong>¿Cómo funciona la visibilidad de la tabla de miembros en diferentes niveles?</strong> </summary>

El nivel de espacio de trabajo muestra tanto a miembros como a invitados. Las tablas de miembros a nivel de unidad solo muestran a los usuarios a quienes se les han concedido permisos explícitamente FUERA de la herencia predeterminada. Esto mantiene la interfaz limpia al tiempo que facilita el seguimiento de las asignaciones personalizadas de permisos.

</details>

<details>

<summary><strong>¿Pueden añadirse administradores del espacio de trabajo directamente a las unidades?</strong> </summary>

No. Dado que los administradores del espacio de trabajo se convierten automáticamente en gestores de unidades en todas las unidades, no se les puede invitar explícitamente a unidades con niveles de permiso diferentes.

</details>

<details>

<summary><strong>¿Qué ocurre al compartir archivos/carpetas directamente?</strong> </summary>

Al compartir archivos o carpetas, debes especificar el nivel de permiso durante la acción de compartir (similar a Google Drive). El destinatario se convierte en invitado tanto a nivel de espacio de trabajo como de unidad, y la unidad pasa a ser visible en su barra lateral para facilitar el acceso.

</details>

<details>

<summary><strong>¿Qué es el rol de Contratista y cómo funciona?</strong></summary>

Los contratistas son miembros del espacio de trabajo con permisos restringidos que no heredan automáticamente el acceso a las unidades. A diferencia de los miembros habituales, que reciben acceso según la configuración de herencia predeterminada de una unidad, los contratistas deben ser invitados explícitamente a cada unidad o se les puede conceder acceso a archivos y carpetas específicos dentro de las unidades. Esto permite un uso compartido seguro y granular, en el que los contratistas solo ven los recursos exactos que necesitan sin visibilidad de la estructura más amplia de la unidad. Los contratistas se facturan como miembros del espacio de trabajo y aparecen con una insignia "CONTRACTOR" en la interfaz de usuario. Este rol es ideal para colaboradores externos que necesitan capacidades de nivel de miembro (como montar unidades), pero que solo deben acceder a contenido específico caso por caso.

</details>
