Equipo y espacios de trabajo
Todo lo que crea pertenece a una organización. Las personas se unen a ella con un rol y pueden quedar limitadas a una parte.
Roles
| Rol | Puede |
|---|---|
| Propietario | Todo, incluida la facturación, eliminar la organización y retirar a otros propietarios. |
| Administrador | Todo excepto la facturación y eliminar la organización. Puede invitar y retirar personas. |
| Editor | Crear y cambiar monitores, canales, páginas de estado y mantenimientos. No gestiona personas ni facturación. |
| Respondedor | Confirmar y resolver incidentes y ejecutar mantenimientos. No cambia ninguna configuración. |
| Lector | Solo lectura. El rol adecuado para un usuario cliente. |
| Facturación | Solo facturas y método de pago. No ve datos de monitoreo. |
Una organización siempre tiene al menos un propietario; al último no se le puede retirar ni degradar.
Invitar a alguien
Invite por dirección de correo y la persona recibirá un enlace. Si ya tiene una cuenta con esa dirección, al aceptar se le añade la organización — no necesita una segunda cuenta, y cambia de organización desde la barra lateral.
La invitación solo funciona para la dirección a la que se envió. Un enlace reenviado se rechaza en lugar de dejar entrar a quien lo recibió, porque las invitaciones se reenvían constantemente y casi siempre con toda inocencia.
Espacios de trabajo
Un espacio de trabajo es una carpeta para monitores, páginas de estado y canales. Cada organización tiene uno por defecto y la mayoría nunca necesita un segundo.
Importan para las agencias, desde Pro: quien está limitado a un espacio solo ve lo que hay en él. No es una vista filtrada — el resto no existe para esa persona, ni en el panel ni en la API. Un colaborador que trabaja para un cliente ve ese cliente y nada más, y una página de estado solo puede publicar monitores de su propio espacio, de modo que el monitor de un cliente no puede aparecer en la página de otro.
Cuando alguien se va
Retirar a un miembro revoca de inmediato su pertenencia y sus claves de API, y elimina sus canales de alerta personales — su teléfono, su chat privado de Telegram, su número de móvil.
Esa última parte conviene saberla antes de construir una política de escalado alrededor del teléfono de un compañero. Los canales compartidos no se tocan: un webhook #alerts o una lista de distribución pertenece a la organización y sobrevive a cualquier salida. Vea Alertas y canales para saber cuál es cuál.
Inicio de sesión único
En Enterprise, que se organiza hablando con nosotros y no comprándolo en la página de precios. Registre su proveedor de identidad en Ajustes → SSO, demuestre que controla el dominio de correo publicando un registro DNS que le damos, y las personas de ese dominio inician sesión a través de su proveedor.
La comprobación de DNS no es un trámite. El SSO se enruta por un dominio de correo, así que sin demostrar que el dominio es suyo, un proveedor que reclamara un dominio público podría capturar todas las cuentas que hay en él. Un proveedor que no ha pasado la comprobación nunca participa en el inicio de sesión.
Claves de API
Una clave se emite contra una pertenencia y hereda el rol y la limitación de espacio de esa persona — una clave creada por alguien limitado a un espacio solo alcanza ese espacio. Las claves se muestran una vez, al crearlas.
Los límites de frecuencia son por organización y no por clave, porque otra clave no cuesta nada y un tope por clave no limitaría nada.
Registro de auditoría
Cada cambio de configuración se registra con quién lo hizo y qué cambió — monitores, canales, páginas de estado, miembros, roles, claves.
Las entradas se registran en todos los planes; Business en adelante puede leerlas. Así, mejorar de plan abre todo el historial en lugar de empezar uno el día de la mejora.
Nunca se escriben en él credenciales, hashes ni secretos.