Skip to content

Roles, Permisos y Niveles de Acceso en Vivantiz: cómo proteger tu operación ​

La seguridad y el orden de Vivantiz POS se sustentan en un modelo de Control de Acceso Basado en Roles (RBAC) que regula de manera estricta qué pantallas puede ver y qué acciones puede ejecutar cada integrante de tu restaurante.

En este artículo te explicamos:

  • Cómo funciona la matriz de permisos por módulos.
  • Cuáles son los perfiles habituales (Administrador, Cajero, Mesero, Cocinero).
  • Cómo se protegen las funciones financieras y administrativas sensibles.
  • Buenas prácticas de seguridad para asignar accesos.

¿Cómo funciona el control de roles en Vivantiz? ​

Cada usuario creado en el sistema tiene asignado uno o varios roles que determinan su radio de acción:

Asignación de roles y control de acceso en Vivantiz

1. Módulos Protegidos del Sistema ​

El sistema divide las capacidades operativas en 5 grandes áreas:

  • Catálogo y Ventas (catalog): Permite tomar pedidos en salón, consultar productos y operar el Punto de Venta.
  • Recetas e Insumos (recipes): Acceso a fichas técnicas, costeo de platos y proporciones de ingredientes.
  • Inventario (inventory): Registro de entradas por compras, mermas y auditoría de Kardex.
  • Finanzas y Caja (finance): Apertura de caja, egresos de caja chica y Arqueo Z de cierre de turno.
  • Administración (admin): Configuración de impuestos, creación de usuarios y auditoría de registros.

Perfiles recomendados por puesto de trabajo ​

1. Administrador / Dueño ​

  • Módulos: Acceso total a todas las áreas.
  • Responsabilidad: Configurar precios, revisar auditorías, analizar reportes de rentabilidad y gestionar el equipo.

2. Cajero / Encargado de Turno ​

  • Módulos: catalog, finance, inventory (lectura).
  • Responsabilidad: Apertura y cierre de caja, cobro de mesas, pagos divididos y registro de egresos menores.

3. Mesero / Personal de Sala ​

  • Módulos: catalog (operativo).
  • Responsabilidad: Asignar mesas, tomar comandas con notas y modificadores, enviar a cocina e imprimir pre-cuentas. No tiene acceso a arqueos de caja ni a costos de materias primas.

4. Cocinero / Bartender ​

  • Módulos: catalog (KDS) y recipes.
  • Responsabilidad: Operar la pantalla táctil de cocina (/kitchen), marcar platos listos y consultar recetas estándar.

¿Qué ocurre si un empleado intenta ingresar a un módulo no autorizado? ​

El sistema cuenta con doble capa de protección:

  1. Protección en interfaz (Frontend): Las opciones no autorizadas desaparecen automáticamente del menú de navegación lateral.
  2. Protección de rutas: Si el empleado intenta escribir manualmente la ruta en el navegador (ej. /settings o /audit), el sistema bloquea el acceso de inmediato y lo devuelve a su pantalla habitual de trabajo.
  3. Validación en Servidor (API): Cada petición enviada al servidor verifica el token de sesión y rechaza cualquier operación no permitida.

Principio de menor privilegio

Asigna a cada empleado únicamente las funciones que necesita para su trabajo diario. Si un colaborador es mesero, asígnale exclusivamente el rol Mesero. Esto evita accidentes como el cierre anticipado de turnos de caja o cambios imprevistos de precios.


Beneficios para tu restaurante ​

  • Reducción de errores y malos manejos: La caja y las configuraciones fiscales quedan reservadas para personal de máxima confianza.
  • Interfaces más limpias para el personal: Cada colaborador ve solo los botones y pantallas que utiliza en su día a día.
  • Trazabilidad indiscutible: Sabrás exactamente quién autorizó cada descuento o anulación.

Artículos relacionados ​

Documentación Oficial para Clientes y Operadores de Vivantiz.