Permissão por campo · ocultar, travar ou mascarar um dado
Além de dizer quais registros um perfil enxerga, você controla campo a campo o que ele pode ver e editar. Cada campo pode ficar Completo, Só leitura, Mascarado ou Oculto, e a regra vale na listagem, na tela do registro, no histórico e nas gravações.
Nem todo dado de um registro tem o mesmo peso. A equipe inteira pode precisar ver o nome e o telefone de um contato, mas só o financeiro deveria ver a margem de um negócio, e talvez ninguém precise ver o documento completo de uma pessoa na tela do dia a dia. A permissão por campo resolve isso sem duplicar objetos nem criar telas paralelas.
Onde configurar
- Abra Configurações e clique em Perfis e permissões.
- Clique no perfil que você quer ajustar.
- Role até o bloco Permissão por campo.
- Em Escolha o objeto, selecione o objeto cujos campos você vai ajustar, por exemplo Oportunidades.
- Ao lado de cada campo, escolha o nível desejado na lista. A mudança é salva no momento da escolha.
Os quatro níveis
- Completo: o perfil vê e edita o campo. É o padrão de todo campo enquanto ninguém mexer.
- Só leitura: o campo aparece com o valor real, mas não pode ser alterado por quem tem esse perfil.
- Mascarado: o campo aparece com o valor parcialmente escondido e não pode ser alterado.
- Oculto: o campo desaparece por completo para quem tem esse perfil.
Como o mascaramento aparece
O sistema esconde a maior parte do valor e mantém uma pista mínima, de acordo com o tipo do campo:
- E-mail: mostra a primeira letra e o domínio, por exemplo j depois pontos e depois @empresa.com.
- Telefone, número, moeda e porcentagem: mostra apenas os quatro últimos dígitos.
- Texto e demais tipos: mostra apenas a primeira letra.
Onde a regra é aplicada
- Na listagem de registros, incluindo o que é levado para exportações feitas a partir dela.
- Na tela do registro aberto.
- No histórico do registro: os valores antes e depois de cada alteração também chegam ocultos ou mascarados.
- Na gravação: um campo em Só leitura, Mascarado ou Oculto é recusado quando o perfil tenta alterá-lo.
Um detalhe importante do mascaramento: o valor real nunca sai do servidor para quem não pode vê-lo. A tela não está apenas cobrindo um texto que já chegou ao navegador.
Quem pode fazer e como voltar atrás
- Só quem tem permissão de gerenciar configurações consegue abrir e alterar esta seção.
- Cada mudança fica registrada na trilha de auditoria, com o campo afetado e o nível escolhido.
- Para desfazer tudo de um perfil de uma vez, use Restaurar padrão no topo da tela do perfil. Isso reescreve a matriz de permissões a partir do modelo padrão e devolve todos os campos ao nível Completo.
- Um perfil marcado como somente leitura não oferece a opção Completo na lista: os níveis disponíveis são Só leitura, Mascarado e Oculto.