Permisos por persona y separación entre empresas
WorkOS aplica los permisos en dos niveles: entre empresas y, dentro de cada empresa, entre personas.
Cada empresa es un espacio separado
Cada cuenta de WorkOS tiene su propia conexión con su Notion, sus propias bases y su propia configuración. Cuando entras, WorkOS fija en tu sesión a qué empresa perteneces, y todas las acciones se hacen dentro de ese espacio.
Además, cada vez que abres o modificas un elemento (una tarea, un documento, un contacto), WorkOS comprueba que pertenece de verdad a una base de tu empresa. Así, aunque alguien conociera el identificador interno de un elemento de otra empresa, no podría abrirlo desde la suya.
Si trabajas en varias empresas con el mismo email, cambias de una a otra desde el menú de usuario, y cada una mantiene sus datos por separado.
Roles dentro de tu empresa
Cada persona tiene un rol (Propietario, Supervisor, Miembro), y además puede ser Contacto técnico. El rol decide qué ve y qué puede cambiar:
- Propietario: ve también lo de otras personas en las pestañas De otros y gestiona el equipo.
- Supervisor: ve (sin poder editar) las tareas y documentos de sus subordinados directos.
- Miembro: ve lo que tiene asignado y aquello en lo que participa.
- Contacto técnico: gestiona la conexión con las bases de Notion. Ser Propietario no basta para eso.
El detalle de cada sección está en el artículo «Quién ve qué: responsables, participantes y privacidad por Equipo».
Lo más privado: correo y conversaciones con Kairos
- El correo es personal. Cada persona ve solo el correo de las cuentas que ha conectado ella o que se le han asignado. Ni siquiera el Propietario ve el correo de los demás.
- Las conversaciones con Kairos también son privadas. Nadie más de tu empresa puede abrirlas, tampoco el Propietario.
Soporte de la plataforma
Para resolver incidencias de configuración, el equipo de WorkOS puede entrar en vista previa de tu cuenta. Ese modo es de solo lectura: puede consultar cómo se ve tu cuenta, pero no puede crear, modificar ni borrar nada (tareas, notas, documentos, contactos, configuración…). Tampoco puede leer el correo de nadie, ni ver las conversaciones con Kairos, ni pedirle nada a Kairos en nombre de tu equipo.
El equipo de WorkOS entra a sus herramientas de administración solo con cuentas de Google individuales y autorizadas, protegidas por Google (incluida su verificación en dos pasos). No hay contraseñas compartidas, y retirar a alguien le quita el acceso al momento.
Si una persona deja la empresa
Desactiva su usuario desde Configuración → Equipo. A partir de ese momento no puede iniciar sesión de nuevo, y dejan de valer sus dispositivos recordados y sus conexiones de Kairos con Claude o ChatGPT. Si tenía cuentas de correo conectadas, desconéctalas desde Configuración → Integraciones.