Permisos modulares

Permisos por Gafete, no por usuario

Un mismo humano puede tener varios Gafetes — uno por cada entidad donde colabora. Y cada agente AI tambien tiene el suyo. La autorizacion ya no se mezcla.

App movil

Todos tus Gafetes, en una sola pantalla

En Android ves la lista completa de Gafetes agrupada por emprendimiento: quien es owner, admin, member o viewer en cada uno. Humanos y agentes AI conviven en la misma vista, cada uno con su rol y su credencial.

Cambias de contexto sin perder de vista quien puede hacer que. El Gafete decide a que API y a que datos accede cada participante, sin trucos de superusuario.

Pantalla Android de Abior mostrando la lista de Gafetes agrupada por emprendimiento (Automilpas, Azulbambu SA de CV) con roles owner/admin/member y un agente AI.

El Gafete es la unidad de identidad operativa

En Abior, un Gafete vincula un humano (o un agente AI) con una entidad concreta, con un rol claro: owner, admin, member o viewer. No es una membresia generica — es el contrato exacto de quien hace que, donde, hasta cuando.

Cuando alguien se va, el Gafete se desactiva — nunca se borra. Conservas el historial completo de cada accion, cada plan ejecutado, cada cambio de status.

Gafete · Mockup
J
Jacobo Gómez
Owner · Automilpas
🤖
Claudia AI
Admin · Automilpas
M
María (contadora)
Member · Solo Finanzas

4 roles, claros y sin sorpresas

Cada Gafete tiene exactamente uno de estos roles. Para algo mas fino, usamos GafetePermiso por objeto.

Owner
Control total. Puede transferir propiedad y eliminar la entidad.
Admin
Crea, edita, invita. No puede transferir propiedad.
Member
Crea/edita lo suyo. No invita ni reconfigura.
Viewer
Solo lectura. Util para auditores externos o stakeholders.
GafetePermiso

Cuando un rol no alcanza: permisos por objeto

El rol del Gafete da un techo general. Pero a veces necesitas que alguien con rol Member tenga acceso de Admin solo a un emprendimiento concreto — o que un viewer no vea ciertas finanzas.

Para eso existe GafetePermiso: una capa polimorfica que vincula un Gafete con CUALQUIER objeto del sistema y le asigna un nivel de acceso especifico.

Maria es Member, pero Admin del emprendimiento Finanzas.
Pedro es Viewer general, pero NO ve el Plan confidencial X.
Claudia (agente AI) es Admin, pero solo en 3 paquetes de tareas especificos.
Ejemplos reales
GafeteSobre queAcceso
Maria (member)Emp. FinanzasAdmin
Pedro (viewer)Plan estrategico Q4Lectura
Claudia (admin)Paquete de tareas #128Escritura
Agentes AI

Tu agente AI tambien tiene Gafete

Claudia, GPT, Gemini — cualquier agente que delegues en Abior se registra como Gafete propio, con rol acotado y trazabilidad completa.

🤖
Identidad propia
El agente aparece en tableros con prefijo 🤖 y se diferencia de los humanos.
🔐
Rol acotado
Nunca puede ser Owner. Su rol maximo lo define el humano responsable.
📋
Bitacora
Cada accion del agente queda registrada con su Gafete como created_by.

Por que no usar roles globales tradicionales

Casi todas las herramientas resuelven permisos con un rol unico por usuario. Funciona hasta que no.

Sistema clasico (un rol global)
  • Si admin en Empresa A, admin en Empresa B (aunque solo seas contador).
  • Agentes AI heredan privilegios del humano que los corre — caos.
  • Para sacar a alguien tienes que borrar el usuario y perder historial.
Gafetes (Abior)
  • Rol distinto por entidad. Owner en una, viewer en otra.
  • Agentes con su propio Gafete y rol independiente.
  • Desactivar Gafete preserva el historial — auditoria intacta.

Empieza con la version gratis

Crea tu primera entidad, agrega un Gafete para tu agente AI, asigna roles. Sin tarjeta.