Permiso por campo · ocultar, bloquear o enmascarar un dato
Además de decir qué registros ve un perfil, controlas campo a campo lo que puede ver y editar. Cada campo puede quedar en Completo, Solo lectura, Enmascarado u Oculto, y la regla vale en el listado, en la pantalla del registro, en el historial y en los guardados.
No todos los datos de un registro pesan lo mismo. Puede que todo el equipo necesite ver el nombre y el teléfono de un contacto, pero solo el área financiera debería ver el margen de un negocio, y quizá nadie necesite ver el documento completo de una persona en la pantalla del día a día. El permiso por campo resuelve eso sin duplicar objetos ni crear pantallas paralelas.
Dónde se configura
- Abre Configuración y haz clic en Perfiles y permisos.
- Haz clic en el perfil que quieres ajustar.
- Baja hasta el bloque Permiso por campo.
- En Elige el objeto, selecciona el objeto cuyos campos vas a ajustar, por ejemplo Oportunidades.
- Junto a cada campo, elige el nivel deseado en la lista. El cambio se guarda en el momento de elegirlo.
Los cuatro niveles
- Completo: el perfil ve y edita el campo. Es el nivel de fábrica de todo campo mientras nadie lo toque.
- Solo lectura: el campo aparece con su valor real, pero quien tiene ese perfil no puede cambiarlo.
- Enmascarado: el campo aparece con el valor parcialmente escondido y no se puede cambiar.
- Oculto: el campo desaparece por completo para quien tiene ese perfil.
Cómo se ve el enmascaramiento
El sistema esconde la mayor parte del valor y mantiene una pista mínima, según el tipo de campo:
- Correo: muestra la primera letra y el dominio, por ejemplo j, luego puntos y luego @empresa.com.
- Teléfono, número, moneda y porcentaje: muestra solo los cuatro últimos dígitos.
- Texto y los demás tipos: muestra solo la primera letra.
Dónde se aplica la regla
- En el listado de registros, incluido lo que se lleva a las exportaciones hechas desde él.
- En la pantalla del registro abierto.
- En el historial del registro: los valores de antes y de después de cada cambio también llegan ocultos o enmascarados.
- En el guardado: un campo en Solo lectura, Enmascarado u Oculto se rechaza cuando el perfil intenta cambiarlo.
Un detalle importante del enmascaramiento: el valor real nunca sale del servidor hacia quien no puede verlo. La pantalla no se limita a tapar un texto que ya llegó al navegador.
Quién puede hacerlo y cómo volver atrás
- Solo quien tiene permiso para gestionar la configuración consigue abrir y cambiar esta sección.
- Cada cambio queda anotado en el registro de auditoría, con el campo afectado y el nivel elegido.
- Para deshacerlo todo en un perfil de una vez, usa Restaurar valores de fábrica arriba en la pantalla del perfil. Eso reescribe la matriz de permisos a partir de la plantilla de fábrica y devuelve todos los campos al nivel Completo.
- Un perfil marcado como de solo lectura no ofrece la opción Completo en la lista: los niveles disponibles son Solo lectura, Enmascarado y Oculto.