YStay

Invitar a tu equipo y ajustar los roles

Dos ejes independientes gobiernan el acceso de un colaborador: lo que puede hacer y sobre qué propiedades. El formulario de invitación ajusta ambos, y el enlace se entrega una sola vez.

Una cuenta YStay se comparte. La página Equipo, en el grupo Cuenta de la navegación, acoge a un conserje, a un equipo de limpieza, a un contable o a un coinversor, y fija para cada uno dos ajustes independientes: sus permisos (lo que puede hacer) y su perímetro de propiedades (dónde puede hacerlo). Olvidar el segundo equivale a confiar toda la cartera a quien solo se ocupa de un estudio.

Abrir esta página con controles no depende del rol sino de un permiso: la casilla Gestion de la fila perm.module.coreTeam, el identificador técnico del módulo Equipo en la matriz de un miembro (véase «Lo que muestra la matriz» más abajo). Un Gestor lo recibe por defecto; un Operario, no: marca esa casilla a un Operario y gestionará el equipo igual que tú; quítasela a un Gestor —o ponle una plantilla de acceso, más abajo— y la pierde. El propietario siempre lo tiene y nunca es modificable: su rol no se asigna y ningún perímetro se le aplica. Invitar a nuevos miembros requiere además un plan que incluya el trabajo en equipo; sin él, la página sustituye el formulario por Ver planes, aunque sigue permitiendo gestionar a los miembros ya presentes.

Invitar, pantalla a pantalla

  1. Rellenar el formulario de invitación

    La tarjeta Invitar a un colaborador pide cuatro cosas: Dirección de correo, Rol, Modelo de acceso y Propiedades accesibles.

    El Rol se elige entre Gestor, Operario y Solo lectura: el rol de propietario no es asignable. El Modelo de acceso ofrece Por defecto (según el rol) y luego cinco plantillas listas para usar.

    Captura de pantalla pendiente

    captures/inviter-equipe-regler-roles/01-inviter-membre.png

  2. Elegir el perímetro de propiedades

    En Propiedades accesibles, marca las propiedades que ese miembro debe ver. No marcar nada no es un descuido, es una decisión, y la pantalla lo dice: «Sin selección: acceso a todas las propiedades.» Una propiedad que no pertenece a tu cuenta se descarta en silencio: el perímetro guardado solo contiene las tuyas.

  3. Entregar el enlace a la persona invitada

    Invitar confirma con «Invitación enviada. Comparte el enlace de abajo para finalizar el acceso.», muestra el Enlace de invitación, y la persona aparece en la lista con la etiqueta Invitado.

    Ese enlace abre una página que pide iniciar sesión —o crear una cuenta— con la dirección invitada y luego valida el acceso. Esa página se muestra en francés; su versión en inglés se obtiene añadiendo «?locale=en» al final del enlace.

    Captura de pantalla pendiente

    captures/inviter-equipe-regler-roles/02-lien-invitation.png

  4. Afinar los accesos después

    En la fila de un miembro, Gestionar los accesos abre su ficha: Plantilla de acceso (preset), Permisos por módulo —una casilla por módulo y por acción— y Propiedades accesibles. Guardar accesos cierra el asunto.

  5. Releer la matriz del equipo

    Cada fila recuerda el rol, la plantilla si la hay y el perímetro: Todas las propiedades, o el número de propiedades seleccionadas. El propietario nunca muestra perímetro alguno.

    Captura de pantalla pendiente

    captures/inviter-equipe-regler-roles/03-roles-et-perimetre.png

Los tres roles y las cinco plantillas

La tarjeta Los roles, al pie de la página, resume la base:

  • Propietario y Gestor — acceso completo: operaciones, comercialización, equipo y facturación.
  • Operario — operaciones de campo (reservas, estancias, limpieza, incidencias). Sin gestión de equipo ni facturación.
  • Solo lectura — solo consulta, sin modificaciones.

Se ofrecen cinco plantillas —Concierge, Ménage, Compta, Co-investisseur, Manager— más un modo totalmente manual: Personalizado (manual), en la ficha de un miembro. Una plantilla no afina esa base: la sustituye. En cuanto una plantilla se posa sobre un miembro, sus permisos salen solo de ella y la base del rol ya no se consulta. Así, un Gestor al que aplicas una plantilla pierde la gestión del equipo y de la facturación: ninguna de las cinco las incluye, ni siquiera Manager. Un rol Solo lectura, en cambio, sigue en consulta marques lo que marques: el servidor rechaza toda escritura que venga de ese rol.

Lo que ve un rol Solo lectura

La página Equipo se abre, pero sin un solo control: ni formulario de invitación, ni selector de rol, ni Gestionar los accesos. El banner nombra el rol —«Tu rol (Solo lectura) no permite gestionar el equipo.»— pero lo que falta es el permiso: un Operario ve exactamente la misma pantalla, y ese mismo Operario recupera los controles en cuanto le marcas Gestion en perm.module.coreTeam. La navegación se estrecha al mismo tiempo: Suscripción, Pagos y API e integraciones desaparecen, a falta del derecho a gestionar la facturación; Cobros y Análisis siguen accesibles, en consulta, mientras no se haya puesto ninguna plantilla de acceso a ese miembro: una plantilla también recalcula lo que ve.

Exigir la verificación en dos pasos al equipo

Al final de la página, Seguridad del equipo lleva un interruptor: Exigir la verificación en dos pasos al equipo. La confirmación es franca: «TODOS los miembros del equipo, tú incluido, quedarán bloqueados hasta que activen la verificación en dos pasos.» De ahí la salvaguarda: si tu propio segundo factor no está activo, YStay se niega —«Activa primero tu propia verificación en dos pasos antes de exigírsela al equipo.»— y ofrece Ir a mi seguridad. Retirar la obligación, en cambio, no tiene ninguna condición.

Y después

Actualizado el