wiki/Settings y Admin/Admin de plataforma frente a admin de organización: por qué importa la distinción
02Settings y AdminLectura mínima 2

Admin de plataforma frente a admin de organización: por qué importa la distinción

Admin es solo de plataforma; el perfil del inquilino y la gestión del equipo viven en Settings.

“Admin” es una palabra sobrecargada en una plataforma multiinquilino. La plataforma tiene administradores. Cada organización inquilina tiene administradores. Comparten la palabra, no los poderes. ReVend mantiene esa distinción visible en la navegación.

Páginas solo de plataforma

/admin, /admin/organizations, /admin/users, /admin/customers para las cuentas de Trade-In, /admin/storage, /admin/email-provider, /admin/exchange-rates, /admin/escrow/disputes, /admin/auction/strikes/[companyId] y el grupo de plataforma bajo /admin/platform —health, planes, puntuación de confianza, información de empresas y vigilancia de empresas— son superficies de administración de la plataforma. Están protegidas por el scope de plataforma; un admin de organización no llega a ellas por mucho que se configure su rol de inquilino. Dentro de la plataforma los roles vuelven a diferenciarse: los visores leen donde se les permite, el personal ejecuta la mayoría de las herramientas operativas, y las acciones de mayor riesgo —la política de SLA de soporte, los pasos destructivos del ciclo de vida de una organización, la liberación de emergencia de escrow, la purga del almacenamiento de un inquilino— son solo para el propietario.

Páginas de Settings del inquilino

Los administradores de un inquilino gestionan su propia organización desde Settings: /settings/organization-profile para la identidad del inquilino y /settings/users para los miembros del equipo, las invitaciones, los roles y el detalle de cada usuario. Los antiguos enlaces de Admin dirigidos a inquilinos redirigen a esas páginas de Settings en lugar de exponer Admin como un concepto de inquilino.

Visibilidad entre inquilinos

El personal de plataforma puede leer entre inquilinos por motivos de soporte: un cliente abre un ticket sobre un trato que rebotó y el personal necesita ver ese trato para investigar. La parte sensible de esa visibilidad queda registrada: el inicio y el fin de una suplantación, el acceso a documentos y evidencias, las anulaciones de administración y las lecturas entre inquilinos que la plataforma clasifica como sensibles escriben un evento de actividad con el usuario del personal, el inquilino de destino y la acción. Las cargas de página corrientes no, porque un registro que anota cada pantalla es un registro que nadie lee.

Por qué importa la separación

Porque poner el trabajo del inquilino y el de la plataforma bajo la misma etiqueta Admin facilita los errores de control de acceso. Settings es donde un inquilino se gestiona a sí mismo. Admin es donde ReVend opera la plataforma. Los nombres facilitan la auditoría.