Trust Center

Roles, permisos y acceso único (RBAC y SSO)

Cómo Habilmind gestiona los perfiles, permisos y mecanismos de autenticación de los usuarios de la plataforma.

Última actualización: septiembre 2026

01

Control de acceso basado en roles

Habilmind aplica un modelo de control de acceso basado en roles y permisos —Role-Based Access Control o RBAC— para limitar el acceso a las áreas, funcionalidades y datos de la plataforma.

Los permisos se asignan de acuerdo con el perfil del usuario, el servicio contratado por la entidad cliente y la configuración aplicable a cada centro o entorno.

Este modelo se basa en los siguientes principios:

  • Cada usuario dispone de credenciales individuales.
  • El acceso se limita a las funciones y datos necesarios para el desempeño de su actividad.
  • Se aplica el principio de mínimo privilegio.
  • El acceso a determinadas áreas y funcionalidades se restringe a usuarios autorizados.
  • Los permisos pueden modificarse, limitarse o retirarse cuando cambien las funciones del usuario o finalice su autorización.
  • Los usuarios no pueden acceder a cuentas, datos, contenidos o áreas para las que no dispongan de autorización.
02

Perfiles de usuario

La plataforma puede disponer de diferentes perfiles de usuario, en función de los servicios contratados y de la configuración establecida por la entidad cliente.

Directores

Disponen de permisos administrativos y de supervisión general dentro del ámbito autorizado para su centro o entidad. Según la configuración aplicable, pueden acceder a resultados, informes institucionales y herramientas de evaluación de calidad.

Orientadores

Pueden acceder a reportes psicopedagógicos y herramientas de seguimiento individual o grupal dentro del ámbito de su intervención profesional.

Gestores de calidad

Pueden acceder a herramientas de análisis del clima escolar, encuestas y evaluación institucional. No acceden a pruebas psicopedagógicas individualizadas salvo que exista una habilitación expresa.

Docentes

Acceden a las funciones, grupos, evaluaciones e información que la entidad cliente haya habilitado de acuerdo con sus responsabilidades.

Familias

Acceden únicamente a la información, cuestionarios, reportes o informes que la entidad cliente habilite respecto de sus hijos o menores a su cargo.

Distribuidores y perfiles operativos autorizados

Pueden acceder a las áreas necesarias para la implantación, el seguimiento del proyecto, el soporte y el acompañamiento técnico o pedagógico, siempre dentro del alcance autorizado.

La disponibilidad y el alcance concreto de cada perfil dependerán del servicio contratado, de la configuración de la plataforma y de los permisos asignados por la entidad cliente.

03

Gestión de usuarios y permisos

Habilmind y/o la entidad cliente, a través de sus perfiles administradores o interlocutores autorizados, pueden gestionar las cuentas de usuario conforme a la configuración contratada.

Las acciones de gestión pueden incluir:

  • Alta de usuarios.
  • Asignación de perfiles y permisos.
  • Modificación de los permisos existentes.
  • Limitación del acceso.
  • Suspensión temporal.
  • Baja o desactivación de usuarios.

La entidad cliente es responsable de determinar qué personas se encuentran autorizadas para acceder a la plataforma y qué permisos necesitan dentro de su organización.

Habilmind puede restringir, suspender o bloquear un acceso cuando detecte un uso indebido, fraudulento, ilícito o no autorizado, cuando sea necesario proteger la seguridad del servicio o cuando exista una solicitud legítima de la entidad cliente.

04

Inicio de sesión único (SSO)

Habilmind puede integrarse con proveedores de identidad corporativos para permitir que los usuarios accedan mediante las credenciales habituales de su organización.

Entre los proveedores de identidad compatibles se encuentran:

  • Microsoft Entra ID, anteriormente denominado Azure Active Directory.
  • Google Workspace, mediante cuentas corporativas o institucionales de la organización.

La autenticación puede basarse en estándares ampliamente adoptados, como:

  • OAuth 2.0.
  • OpenID Connect (OIDC).
  • SAML 2.0, cuando el proveedor de identidad lo soporte.

Esta integración permite centralizar la autenticación en el proveedor de identidad de la organización y evita que Habilmind tenga que gestionar directamente la contraseña corporativa del usuario.

El centro puede aplicar desde su propio proveedor de identidad las políticas de seguridad que tenga configuradas, incluyendo autenticación multifactor, acceso condicional y otros mecanismos de protección.

La disponibilidad y configuración concreta del SSO pueden depender del proveedor de identidad, del entorno, del servicio contratado y de los requisitos técnicos acordados con Habilmind.

05

Autenticación multifactor (MFA)

La plataforma Habilmind dispone de autenticación multifactor para añadir una verificación adicional al inicio de sesión.

Características disponibles:

  • Configuración desde “Mi cuenta” → “Autenticación multifactor”.
  • Uso de aplicaciones autenticadoras compatibles con el estándar TOTP.
  • Generación de códigos temporales de seis dígitos.
  • Compatibilidad con Google Authenticator y otras aplicaciones TOTP.
  • Utilización de códigos de recuperación cuando el usuario no pueda acceder a su aplicación autenticadora.
  • Posibilidad de marcar un navegador como confiable durante un periodo de 10 días.

El MFA puede ser voluntario para determinados usuarios o establecerse como obligatorio según la configuración aplicable a la cuenta, centro o entorno.

Cuando el MFA sea obligatorio, el usuario no podrá desactivarlo desde su cuenta.

La opción de confiar en el navegador no debe utilizarse en equipos públicos o compartidos.

06

Seguridad de las credenciales

Los usuarios deben mantener sus credenciales bajo su control y utilizarlas exclusivamente de forma personal.

No está permitido:

  • Compartir credenciales con otras personas.
  • Utilizar credenciales pertenecientes a terceros.
  • Permitir el acceso a personas no autorizadas.
  • Intentar eludir los mecanismos de autenticación o control de acceso.
  • Acceder a áreas, información o funcionalidades que no correspondan al perfil asignado.

Las contraseñas gestionadas directamente por Habilmind se almacenan en formato cifrado e irreversible. Las comunicaciones entre los usuarios, la plataforma y los servicios relacionados se protegen mediante protocolos HTTPS/TLS.

07

Trazabilidad y supervisión

Habilmind dispone de mecanismos de registro y trazabilidad de los accesos y de determinados eventos de actividad.

Según el tipo de operación y la configuración aplicable, los registros pueden incluir:

  • Identidad del usuario.
  • Fecha y hora de la operación.
  • Eventos de autenticación.
  • Intentos de acceso fallidos.
  • Consulta o modificación de información.
  • Exportación o eliminación de datos.
  • Resultado de la operación.
  • Registros técnicos necesarios para supervisar y analizar incidencias de seguridad.

Estos mecanismos permiten detectar usos indebidos, investigar incidencias y mantener la trazabilidad de las acciones realizadas en la plataforma.

08

Responsabilidades de la entidad cliente y de los usuarios

La entidad cliente debe:

  • Autorizar únicamente a las personas que necesiten acceder a la plataforma.
  • Asignar a cada usuario el perfil y los permisos adecuados.
  • Revisar y actualizar los accesos cuando cambien las funciones o responsabilidades.
  • Solicitar o gestionar la baja de los usuarios que ya no estén autorizados.
  • Informar a Habilmind de accesos sospechosos o posibles incidentes de seguridad.
  • Aplicar las políticas de autenticación y seguridad definidas en su proveedor de identidad.

Los usuarios deben:

  • Proteger sus credenciales y factores de autenticación.
  • No compartir sus cuentas.
  • Utilizar únicamente las funciones y datos autorizados.
  • Cerrar la sesión en dispositivos públicos o compartidos.
  • No marcar como confiable un navegador utilizado por otras personas.
  • Comunicar cualquier acceso sospechoso o pérdida de un factor de autenticación.
09

Documentación relacionada