Saltar al contenido
SkillCort

Help articleSecurity & data

Control de acceso

SkillCort aplica un acceso por roles y de mínimo privilegio: cada persona ve solo lo que su trabajo exige. Este artículo explica cómo acotan el acceso los roles, cómo siguen siendo atribuibles las acciones y cómo se controla el acceso del lado del candidato en cada entrega.

Mínimo privilegio por rol

El acceso en SkillCort se basa en roles y sigue el mínimo privilegio: un rol concede el acceso mínimo que su trabajo exige, nada más. Los cuatro roles son propietario, administrador, reclutador y evaluador. Cuando alguien comunique que no puede ver un informe o una exportación, compruebe su rol antes que nada — la acotación es deliberada, no un fallo.

Informes y resultados acotados por rol

El acceso a los informes y a los resultados está acotado por rol, de modo que la evidencia de evaluación no es visible por defecto para todo el espacio de trabajo. El paquete de auditoría — el expediente de decisión completo — está limitado aún más: los propietarios y los administradores pueden exportarlo siempre, y los reclutadores, una vez publicados los resultados. Así los expedientes de decisión quedan en manos de las personas responsables de la decisión.

Atribución de las puntuaciones con nombre

El control de acceso no trata solo de quién puede leer — trata de quién hizo qué. Cada puntuación del registro está atribuida a un evaluador con nombre y con marca de tiempo, y lo mismo se aplica al trabajo asistido por IA: una persona con nombre confirma o corrige cada sugerencia de la IA. Cuando una decisión se revisa más adelante, nunca hay una puntuación anónima en el rastro.

Control de acceso del lado del candidato

El control de acceso abarca también cómo llegan los candidatos a una evaluación. Cada entrega fija su propio método de acceso — invitaciones por correo electrónico, un enlace público de autorregistro, códigos de invitación de un solo uso o cotejo de credenciales contra una lista de invitados — y toda decisión de acceso se toma en el servidor, sin enumeración de candidatos. Un registro de accesos revisable recoge cada evento de acceso previo al examen, con filtros y exportación a CSV.

El inicio de sesión en el espacio de trabajo usa contraseña o un código de un solo uso enviado por correo electrónico.

At a glance

  • Cuatro roles — propietario, administrador, reclutador, evaluador —, cada uno con solo el acceso que su trabajo exige.
  • El acceso a los informes y a los resultados está acotado por rol.
  • Los propietarios y los administradores pueden exportar siempre el paquete de auditoría; los reclutadores, una vez publicados los resultados.
  • Cada puntuación del registro está atribuida a un evaluador con nombre y con marca de tiempo.
  • El acceso del lado del candidato se controla en cada entrega: invitaciones por correo electrónico, enlaces públicos, códigos o cotejo de credenciales, con un registro de accesos revisable.

Preguntas frecuentes

¿Puede un evaluador ver el paquete de auditoría?
No. Los propietarios y los administradores pueden exportarlo siempre, y los reclutadores, una vez publicados los resultados. Los evaluadores puntúan las respuestas; el expediente de decisión se queda en los roles responsables de la decisión.
¿Puede existir una puntuación sin una persona detrás?
No. Cada puntuación del registro lleva un evaluador con nombre y una marca de tiempo. Incluso las puntuaciones sugeridas por IA solo entran en el registro cuando una persona con nombre las confirma o las corrige.

Need a hand?

We'll help you set it up

Our team helps with setup, assessment design, and rollout — bring your questions to a live session.

Control de acceso | SkillCort