> ## Documentation Index
> Fetch the complete documentation index at: https://docs.corgea.app/llms.txt
> Use this file to discover all available pages before exploring further.

# Gestión de acceso al contenido

> Controla el acceso a proyectos para diferentes equipos y miembros.

La Gestión de Acceso al Contenido es el sistema de control de acceso a nivel de proyecto de Corgea. Te permite controlar quién en tu organización puede ver e interactuar con proyectos específicos y sus datos de seguridad.

<Note>La gestión de acceso al contenido depende de Teams y está disponible en planes que incluyen la gestión de equipos.</Note>

Por defecto, todos los usuarios de tu empresa pueden acceder a todos los proyectos de la empresa. Con la Gestión de Acceso de Contenidos activada, puedes restringir el acceso para que los usuarios solo vean los proyectos a los que se les ha concedido explícitamente.

Esta función es esencial para las organizaciones que necesitan:

* Acceso separado entre diferentes equipos o departamentos
* Restringir los proyectos sensibles a personas concretas
* Cumplir con las políticas de seguridad que requieran segregación de acceso
* Gestionar el acceso de contratistas o consultores externos

## ¿Cómo funciona?

La gestión de acceso al contenido opera en dos niveles:

### Entorno a nivel de compañía

Tu empresa tiene un interruptor de **Control de Acceso al Proyecto** que determina el modelo de acceso global:

* **Deshabilitado (por defecto)**: Modelo de acceso abierto: todos los usuarios de tu empresa pueden acceder a todos los proyectos de la empresa
* **Habilitado**: Modelo de acceso restringido: los usuarios solo pueden acceder a proyectos a los que se les ha concedido explícitamente acceso

### Acceso a nivel de proyecto

Cuando el Control de Acceso al Proyecto está habilitado, los usuarios acceden a un proyecto de una de tres maneras:

<Tabs>
  <Tab title="Miembros del equipo">
    Los usuarios que pertenecen a un equipo asignado al proyecto reciben automáticamente acceso a nivel de miembro. Esto proporciona los mismos permisos que los miembros directos, pero se gestiona a nivel de equipo y no por proyecto.

    Descubre más sobre los equipos en nuestro [Guía de equipos](teams).
  </Tab>

  <Tab title="Miembros del proyecto">
    Los miembros pueden acceder a los datos del proyecto, pero tienen capacidades administrativas limitadas:

    * Ver todos los problemas de seguridad y vulnerabilidades
    * Acceder a resultados de escaneo y datos históricos
    * Revisar e interactuar con correcciones
    * Participar en debates sobre temas
    * No se puede modificar la configuración del proyecto ni eliminarlo
  </Tab>

  <Tab title="Propietarios del proyecto">
    Los propietarios tienen control total sobre un proyecto, incluyendo:

    * Visualización de todos los datos de seguridad del proyecto (incidencias, escaneos, correcciones)
    * Configuración de la configuración del proyecto
    * Gestión de integraciones de proyectos
    * Añadir/eliminar a otros usuarios y equipos
    * Eliminación del proyecto
  </Tab>
</Tabs>

### Casos especiales

<Note>**Acceso API**: El control de acceso se aplica tanto a la interfaz web como a las llamadas API. Los usuarios solo pueden acceder a los datos del proyecto a través de la API si tienen los permisos adecuados.</Note>

## Cómo implementar la gestión de acceso al contenido

<Steps>
  <Step title="Habilitar el Control de Acceso al Proyecto">
    <Tip>**Permiso requerido**: Acceso de administrador de la empresa</Tip>

    1. Navega a tu **Configuración de la empresa**
    2. Localizar la configuración **Control de Acceso al Proyecto**
    3. Activar el interruptor para "Control de acceso al proyecto"
    4. Guarda tus cambios

    <Warning>Una vez habilitado, los usuarios perderán inmediatamente el acceso a proyectos a los que no se les haya concedido explícitamente. Planifica tu despliegue en consecuencia.</Warning>
  </Step>

  <Step title="Asignar acceso a proyectos">
    <Tip>**Permiso requerido**: `Change Project` Permiso o rol de propietario del proyecto</Tip>

    Después de activar el Control de Acceso al Proyecto, necesitas conceder acceso a los usuarios a los proyectos:

    1. Navega hasta la página de **Acceso al Contenido**
    2. Buscar por proyecto o miembro, o filtrar por equipo y proyecto para reducir la lista
    3. Para cada proyecto, puedes:
       * Ver miembros y equipos actuales
       * Añadir nuevos usuarios como propietarios o miembros
       * Añadir equipos al proyecto
       * Eliminar el acceso existente
    4. Usar **Editar miembros** para aplicar cambios de acceso en varios proyectos a la vez

    <Tabs>
      <Tab title="Incorporación de usuarios individuales">
        1) Haz clic en el proyecto que quieres gestionar
        2) Seleccionar **Añadir miembro** o **Añadir propietario**
        3) Elige el usuario de la lista de usuarios de tu empresa
        4) Seleccionar su rol:
           * **Propietario**: Control total del proyecto
           * **Miembro**: Visualiza e interactúa con datos de seguridad
        5) Confirmar la adición
      </Tab>

      <Tab title="Incorporación de equipos">
        1. Haz clic en el proyecto que quieres gestionar
        2. Seleccionar **Añadir equipo**
        3. Elige el equipo de la lista de equipos de tu empresa
        4. Confirmar la adición
        5. Todos los miembros actuales y futuros de ese equipo tendrán acceso a nivel de miembro

        Aprende a crear y gestionar equipos en nuestro [Guía de equipos](teams).
      </Tab>

      <Tab title="Actualizaciones masivas">
        1. Haz clic **Editar miembros**
        2. Filtra o busca los proyectos que quieres actualizar
        3. Seleccionar los proyectos en el alcance
        4. Elige una acción:
           * Añadir usuarios como miembros o propietarios
           * Eliminar usuarios de miembros y propietarios
           * Añadir o eliminar equipos
           * Reemplazar a un propietario por otro propietario
           * Eliminar usuarios inactivos de proyectos seleccionados
        5. Confirmar la actualización
      </Tab>
    </Tabs>
  </Step>

  <Step title="Verificar acceso">
    Después de asignar acceso:

    1. Revisa la página de Acceso al Contenido para asegurarte de que las tareas son correctas
    2. Prueba con una cuenta de usuario para verificar que puede acceder a los proyectos apropiados
    3. Comprueba que los usuarios sin acceso no pueden ver proyectos restringidos
  </Step>

  <Step title="Gestión continua">
    A medida que tu organización evoluciona:

    * **Nuevos Proyectos**: Asignar propietarios y miembros al crear nuevos proyectos
    * **Nuevos usuarios**: Añádelos a proyectos o equipos relevantes
    * **Cambios de Rol**: Actualizar el acceso cuando las personas cambian de rol, incluyendo reemplazar a los propietarios de proyectos en masa
    * **Salidas**: Los usuarios desactivados están ocultos de las listas de acceso activo, y puedes eliminar a los usuarios inactivos de proyectos seleccionados en masa
  </Step>
</Steps>

## Mejores prácticas

<AccordionGroup>
  <Accordion title="Planifica antes de habilitar" icon="calendar">
    Antes de activar el Control de Acceso al Proyecto:

    * Documentar a qué proyectos deberían acceder los usuarios
    * Considerar primero la creación de equipos para simplificar la asignación
    * Comunicar el cambio a tu organización
    * Considerar empezar con un grupo piloto de proyectos
  </Accordion>

  <Accordion title="Usa Teams para escalabilidad" icon="users">
    Para proyectos con varios usuarios, usa equipos en lugar de asignaciones individuales:

    * ✅ Añadir "Equipo Backend" a 10 proyectos (10 operaciones)
    * ❌ Añadir 15 usuarios individuales a 10 proyectos (150 operaciones)

    Los equipos también facilitan mucho la gestión continua.
  </Accordion>

  <Accordion title="Asigna al menos un propietario por proyecto" icon="user-shield">
    Cada proyecto debería tener al menos un propietario que pueda:

    * Gestionar la configuración del proyecto
    * Añadir/eliminar a otros usuarios
    * Gestionar configuraciones específicas de cada proyecto

    <Warning>Sin propietario, los proyectos se vuelven difíciles de gestionar.</Warning>
  </Accordion>

  <Accordion title="Distinguir propietarios de miembros" icon="user-gear">
    Utiliza la propiedad estratégicamente:

    * **Propietarios**: Líderes de proyecto, directivos, ingenieros senior responsables del proyecto
    * **Miembros**: Colaboradores, revisores, partes interesadas que necesitan visibilidad

    <Tip>No hagas que todos sean propietarios: reduce la responsabilidad y aumenta el riesgo de seguridad.</Tip>
  </Accordion>

  <Accordion title="Auditorías de acceso regulares" icon="clipboard-check">
    Programar revisiones periódicas del acceso al proyecto:

    * Trimestral o semestralmente, revisar quién tiene acceso a cada proyecto
    * Eliminar el acceso para usuarios que ya no lo necesitan
    * Actualizar el acceso para usuarios cuyos roles han cambiado
    * Utilizar acciones masivas para limpiar asignaciones obsoletas entre proyectos filtrados
    * Exportar datos de acceso para fines de cumplimiento
  </Accordion>

  <Accordion title="Utilizar la función de búsqueda" icon="magnifying-glass">
    La página de Acceso al Contenido incluye búsqueda y filtros:

    * Encontrar rápidamente proyectos específicos
    * Buscar usuarios activos o inactivos para ver a qué proyectos están asignados
    * Filtrar por equipo o proyecto antes de revisar el acceso o aplicar cambios masivos
  </Accordion>

  <Accordion title="Datos de acceso a la exportación" icon="download">
    <Tip>**Permiso requerido**: Permiso de acceso al contenido para ver</Tip>

    Exporta tu configuración de acceso para:

    * Auditorías de cumplimiento
    * Revisiones de seguridad
    * Fines de documentación
    * Copia de seguridad antes de realizar cambios masivos

    Utiliza el botón **Exportar** en la página de Acceso a Contenido para descargar un CSV de las asignaciones activas de acceso a proyectos.
  </Accordion>

  <Accordion title="Considera tu flujo de trabajo" icon="diagram-project">
    Ajusta tu control de acceso a cómo funciona realmente tu organización:

    * Si los equipos están aislados (frontend/backend/móvil separados), usar un control de acceso estricto
    * Si los equipos son flexibles y colaborativos, puede que prefieras acceso abierto
    * Utilizar un enfoque híbrido: acceso abierto para la mayoría de los proyectos, acceso restringido para los sensibles (aunque esto requiere mantener algunos proyectos en un espacio separado de la empresa)
  </Accordion>

  <Accordion title="Comunicar los cambios" icon="megaphone">
    Al modificar el acceso:

    * Informar a los usuarios afectados antes de eliminar su acceso
    * Explicar por qué se concede o revoca el acceso
    * Documentar sus políticas de acceso para que los usuarios comprendan las reglas
  </Accordion>

  <Accordion title="Empieza con los conservadores" icon="shield">
    En caso de duda:

    * Conceder acceso a los miembros en lugar del acceso del propietario
    * Los usuarios siempre pueden solicitar permisos elevados si es necesario
    * Es más fácil conceder acceso adicional que revocarlo
  </Accordion>
</AccordionGroup>

## Preguntas frecuentes

<AccordionGroup>
  <Accordion title="¿Qué ocurre con los usuarios existentes cuando activo el Control de Acceso al Proyecto?">
    Pierden inmediatamente el acceso a todos los proyectos donde no han sido asignados explícitamente como propietarios, miembros o a través de un equipo. Planifica en consecuencia y asigna acceso antes o inmediatamente después de activar la función.
  </Accordion>

  <Accordion title="¿Puedo activar el control de acceso para algunos proyectos pero no para otros?">
    No. El Control de Acceso por Proyectos es un entorno que abarca toda la empresa. Está activado para todos los proyectos o deshabilitado para todos los proyectos dentro de tu empresa.
  </Accordion>

  <Accordion title="¿Cuál es la diferencia entre un propietario y un miembro?">
    Los propietarios pueden configurar la configuración de proyectos, gestionar el acceso y eliminar proyectos cuando también disponen de `Can delete project` permiso. Los miembros pueden ver e interactuar con datos de seguridad, pero no pueden modificar la configuración del proyecto ni gestionar el acceso.
  </Accordion>

  <Accordion title="Si alguien es tanto miembro directo como parte de un equipo asignado a un proyecto, ¿qué ocurre?">
    Tienen acceso por ambos caminos. Eliminarlos del equipo no afecta el acceso directo de sus miembros, y viceversa.
  </Accordion>

  <Accordion title="¿Pueden los usuarios ver qué proyectos existen aunque no tengan acceso?">
    No. Cuando el Control de Acceso al Proyecto está habilitado, los usuarios solo pueden ver los proyectos a los que tienen acceso. Los proyectos a los que no pueden acceder están completamente ocultos.
  </Accordion>

  <Accordion title="¿Respetan las integraciones el control de acceso?">
    Sí. Las llamadas e integraciones API respetan las mismas reglas de control de acceso que la interfaz web.
  </Accordion>

  <Accordion title="¿Puedo desactivar temporalmente el control de acceso para probar algo?">
    Sí, puedes activar o desactivar el Control de Acceso al Proyecto. Sin embargo, cada vez que la desactives y vuelvas a activar, tendrás que verificar que las asignaciones de acceso siguen siendo apropiadas.
  </Accordion>

  <Accordion title="¿Quién puede gestionar las asignaciones de acceso a proyectos?">
    Los propietarios de proyectos pueden gestionar el acceso para sus proyectos específicos. Los administradores de la empresa pueden gestionar el acceso a todos los proyectos. Los miembros habituales no pueden gestionar el acceso.
  </Accordion>

  <Accordion title="¿Qué ocurre cuando un usuario es desactivado?">
    Los usuarios desactivados ya no aparecen como propietarios activos del proyecto ni miembros en la tabla de acceso a contenido, modal para miembros o exportación CSV. Los administradores de la empresa pueden usar **Editar miembros** para eliminar a usuarios inactivos de proyectos seleccionados en masa.
  </Accordion>

  <Accordion title="¿Esto afecta a cómo se escanean o solucionan los problemas?">
    No. El control de acceso solo afecta a quién puede *ver* proyectos y sus datos. No cambia cómo Corgea escanea los repositorios ni genera correcciones.
  </Accordion>
</AccordionGroup>

***

**Documentación relacionada:**

* [Guía de equipos](teams) - Aprender a crear y gestionar equipos para un control de acceso eficiente
* [Gestión de usuarios](user_management) - Gestión de usuarios en tu organización

**¿Necesita ayuda?** Contacte con el soporte de Corgea para obtener ayuda con la configuración o gestión de la gestión de acceso al contenido para su organización.
