Roles y niveles de permisos
Qué pueden hacer, y dónde.

Un rol dice qué puede hacer alguien. Un permiso de dirección dice dónde puede hacerlo. Nada ocurre hasta que ambos coinciden.

En resumen

¿Qué es el control de acceso basado en roles?

El control de acceso basado en roles da a cada persona un rol con nombre, como Admin o Lector, en vez de permisos ajustados uno a uno. Cambia el rol y cambia con él todo el que lo tenga.

6

roles en cada espacio de trabajo

24

más que puedes escribir tú

35

permisos que marcar, en 6 grupos

Cómo funciona

Seis roles en cada espacio de trabajo

Propietario, Admin, Miembro y Lector forman una escalera, y cada uno tiene todo lo de abajo. Al lado, Desarrollador crea integraciones sin leer correo, y Facturación lleva el plan.

Escribe hasta 24 propios

Marca desde una sola lista agrupada. Editar plantillas marca leerlas, y desmarcar esa lectura se lleva la edición.

Un rol es el techo de las claves

Emite una clave contra un rol y solo conserva los alcances que tienen ambos, comprobados en cada petición. Estrecha el rol y la clave le sigue, sin rotarla.

Lo que obtienes

Ya en el producto

Propietario no se toca

Tiene todos los permisos, también los que lleguen después, y no se puede editar, eliminar ni asignar.

Renombra los demás

Llámalos Ops y Guardia si así habla tu equipo.

Eliminar pregunta antes

Elimina un rol que aún tengan personas o claves y te pregunta adónde pasan.

Los asistentes lo respetan

El cliente MCP de un lector se construye sin herramienta de envío.

Buenas prácticas

Sácale el máximo partido

  1. 01

    Comparte también la dirección

    Un rol no da ninguna dirección. Comparte cada una como Puede enviar o Solo lectura.

  2. 02

    Limita cada clave

    Emite cada clave de API contra el rol cuyo trabajo hace.

  3. 03

    Describe el trabajo

    Quien reparta el rol la próxima vez decide por su descripción, así que di para qué sirve.

En qué punto está

Conviene saber

Ceder un espacio de trabajo
La propiedad no se puede transferir. Propietario es siempre la cuenta a la que pertenece el espacio de trabajo.

Preguntas

Lo que más nos preguntan

Sigue explorando

Combina bien con

Comparte una dirección

Entrega billing@ a quien se encarga de la facturación.

API REST

Una API HTTP documentada con claves que se emiten, se acotan y se revocan.

Servidor MCP

Apunta Claude, o cualquier cliente MCP, a tu buzón.

Empieza

Tu dominio,
tu correo.

Apunta un dominio a OpenEmail y lee su correo en un buzón hecho a su medida. El plan gratuito incluye un dominio.

Tu bandeja de entrada,
en tus propios términos.

Infraestructura de correo para empresas, IA, agentes y correo personal. Creada para escalar, con privacidad y control. Todo lo que el correo debería haber tenido desde el primer día.

OpenEmail

Infraestructura de correo para empresas, IA, agentes y correo personal. Creada para escalar, con privacidad y control. Todo lo que el correo debería haber tenido desde el primer día.

© 2026 OpenEmail. Todos los derechos reservados.