Modulario by AMCEF
Demo
📖 Glosario · Seguridad y cumplimiento

RBAC

Role-Based Access Control

Modelo de autorización en el que los permisos se asignan a través de roles, no a usuarios individuales — gestión más sencilla y auditabilidad.

¿Qué es RBAC?

RBAC (Role-Based Access Control) es un modelo de autorización (formalmente descrito en la norma ANSI INCITS 359-2004) en el que los permisos no se asignan a usuarios individuales, sino a roles definidos, y a los usuarios se les asignan roles. Gracias a esto, cuando un empleado cambia de puesto, basta con cambiarle el rol en lugar de reconfigurar decenas de permisos individuales.

El modelo RBAC estándar tiene cuatro niveles:

  • Usuarios — empleados concretos
  • Roles — p. ej., “Contable”, “Comercial”, “Jefe de producción”
  • Permisos (permissions) — operaciones atómicas (leer factura, emitir factura, eliminar cliente)
  • Relaciones — qué permisos corresponden a qué roles

Variantes avanzadas:

  • RBAC jerárquico — los roles heredan permisos (Contable junior ⊂ Contable senior ⊂ Jefe de contabilidad)
  • RBAC restringido — separación de funciones (Separation of Duties): p. ej., la misma persona no puede emitir y pagar una factura
  • RBAC dinámico — roles activos según el contexto (hora, lugar, proyecto)

Cuándo se usa

RBAC es el modelo de autorización básico en todo software B2B serio. Su limitación: en escenarios complejos (p. ej., “este usuario solo tiene acceso a sus clientes en la región X”) se produce una explosión de roles; aquí ayuda ReBAC o ABAC.

Ver página Seguridad y página API.

Términos relacionados

En Modulario

Modulario utiliza un modelo híbrido: RBAC como base y ReBAC para escenarios más complejos (p. ej., “solo veo los documentos de los proyectos en los que estoy en el equipo”). Los roles se pueden ajustar por módulo: la contable puede tener acceso completo a Facturación pero solo lectura en CRM.

Modulario muestra en la consola de administración una matriz de permisos: una tabla clara que indica qué rol tiene acceso a qué módulo y qué operaciones. La auditoría frente a ISO 27001 dispone así de un soporte sencillo en lugar de tener que revisar el código o las configuraciones XML.

Módulos Modulario relacionados

¿Está implementando RBAC en su empresa?

Modulario cubre la mayoría de los procesos B2B de forma modular — implemente solo lo que necesita ahora y crezca gradualmente. Reserve una consulta gratuita.

Dávid Bělousov

Dávid Bělousov

Sales Director

+421 902 826 802 sales@amcef.com
Reservar consulta