Roles del equipo y alcance de cada uno

Compara los seis roles del equipo, sus permisos sobre dominios, buzones y panel, y combina cada rol con una asignación de dominios segura.

Detalles del artículo

Tipo, dificultad, planes e información de última actualización.

Tipo
Guía
Dificultad
Principiante
Planes
Nano · Starter · Pro · Agency
Última actualización
9 de sep. de 2026

Cada persona que invitas recibe un rol. El rol determina qué puede hacer y los dominios que asignas determinan dónde puede hacerlo. Ambas opciones funcionan juntas. Un Domain Administrator al que se haya asignado un dominio puede hacer muchas cosas, pero solo en ese dominio.

Puedes cambiar el rol de una persona en cualquier momento desde la página Equipo. El cambio entra en vigor en su siguiente clic.

Resumen rápido

Rol Recomendado para Dominios Buzones Panel
Client El cliente al que pertenece el dominio Dominios asignados Sí, en esos dominios
Domain Administrator La persona que gestiona el DNS Dominios asignados No
Mailbox Operator La persona que crea y corrige buzones Puede elegir un dominio asignado Sí, en esos dominios
Read-only Un auditor, una parte interesada o una segunda revisión Solo consulta Solo consulta
Webmail only Una persona registrada en la lista del equipo Sin acceso al panel Sin acceso al panel No
Custom Cualquier necesidad que no cubran los cinco roles anteriores Tú eliges Tú eliges

Client

Acceso completo a los dominios y buzones que se le asignen.

Este es el rol para la persona a la que realmente pertenece el dominio. En los dominios asignados puede gestionar la configuración de DNS y SMTP, crear y eliminar buzones, establecer contraseñas de buzones, administrar el reenvío y las reglas, configurar buzones compartidos, trasladar correo desde otro proveedor y comprobar una lista de direcciones con Email Verifier.

No puede acceder a tu facturación, tu identidad de marca ni tu lista de personas. Tampoco puede ver ningún dominio que no le hayas asignado.

Asigna este rol cuando quieras que un cliente gestione su propio email sin tener que pedirte cada cambio.

Domain Administrator

Acceso completo a los dominios asignados. Sin acceso a buzones.

En los dominios que asignes estarán disponibles los propios dominios, los registros DNS, la conexión con Cloudflare y la configuración SMTP. Este rol no puede acceder a los buzones ni al correo que contienen.

Es el rol adecuado para un contacto técnico que configura dominios, pero no debe leer el email de nadie. Tampoco tiene acceso a las migraciones de forma intencionada: una migración escribe correo en un buzón y este rol no tiene ningún permiso sobre buzones.

Mailbox Operator

Acceso completo a los buzones de los dominios asignados. Sin gestión de dominios.

Permite crear y eliminar buzones, establecer contraseñas, gestionar reenvíos, reglas, respuestas automáticas y buzones compartidos, importar correo desde un proveedor anterior y utilizar Email Verifier.

La persona puede ver los dominios disponibles porque un buzón nuevo necesita un dominio, pero no puede cambiar un dominio ni su DNS.

Este rol es adecuado para quien se ocupa de las tareas cotidianas: altas, bajas y personas que han perdido el acceso a su buzón.

Read-only

Puede verlo todo. No cambia nada.

Todas las páginas se abren, pero no se guarda ningún cambio. Puede ver dominios, buzones, el estado y la configuración de DNS, además de consultar migraciones y resultados de verificación, pero se rechaza cualquier intento de modificar algo.

Como las páginas tienen el mismo aspecto que para los demás usuarios, una persona con el rol Read-only ve una nota en la parte superior del panel que le indica que su acceso es de solo lectura. Así no completa un formulario para después perder los cambios.

No puede ver la facturación, tu lista de personas ni el registro de actividad. Vigilar lo que han hecho los compañeros es una facultad de supervisión y este rol no la incluye.

Webmail only

Solo webmail. Sin panel.

Este rol no concede por sí solo acceso al panel ni acceso a un buzón. La persona necesita además un buzón y las credenciales independientes de ese buzón para iniciar sesión en webmail. Utiliza este rol cuando quieras que la lista del equipo registre a esa persona sin darle permisos en el panel.

Úsalo cuando alguien solo necesite una bandeja de entrada. Es el rol más seguro que puedes asignar.

Custom

Elige los permisos uno por uno.

Cuando ninguno de los cinco roles sea adecuado, crea uno a medida. Tú eliges los permisos individuales agrupados por área. Empieza por el conjunto mínimo que permita a la persona realizar su trabajo. Un rol Custom sin permisos no concede nada.

Se aplican dos reglas:

  • No puedes conceder lo que tú no tienes. Nadie puede crear un rol más potente que el suyo.
  • Los permisos peligrosos se identifican expresamente. Los permisos que conceden una capacidad irreversible, como eliminar una cuenta, establecer la contraseña de un buzón, restablecer la autenticación de dos factores de otra persona o generar claves de API, aparecen por separado en el registro de actividad cuando se conceden, en lugar de contarse como «3 permisos más».

Los roles y los dominios que asignas

El rol y la lista de dominios son elecciones independientes y ambas se aplican.

Si asignas un dominio a una persona, solo verá un dominio: en la barra lateral, la lista de buzones, las búsquedas y cualquier otro lugar. No es un filtro que pueda desactivar. Los demás dominios son totalmente inaccesibles, incluso mediante la API.

Si eliges «todos los dominios», verá todos los que tenga la cuenta, incluidos los que añadas más adelante.

Lo que ningún rol puede hacer

Hay acciones que siempre permanecen bajo tu control, independientemente de los permisos que concedas:

  • Transferir la propiedad de la cuenta

Los roles estándar tampoco incluyen la facturación, la administración de White Label, la lista del equipo ni la eliminación de la cuenta. Un rol Custom solo puede incluir algunos de esos permisos cuando quien envía la invitación está autorizado para concederlos.

Preguntas frecuentes

¿Puedo tener dos personas con el mismo rol? Sí. Asigna el mismo rol a las personas que tengan las mismas responsabilidades y comprueba la asignación de dominios de cada una antes de enviar cada invitación.

¿Qué ocurre con su trabajo si elimino a una persona? No desaparece nada de lo que haya creado. Los buzones, los dominios y la configuración pertenecen a la cuenta, no a la persona.

¿Puede una persona tener dos roles? No. Solo puede tener un rol por persona y cuenta. Si necesita una combinación, utiliza Custom.

Esa persona ya tiene su propia cuenta TrekMail. ¿Es un problema? No. Consulta Trabajar en más de una cuenta.

Artículos relacionados

Ve a guías cercanas que continúan el flujo de trabajo.

Usamos tecnologías necesarias para operar y proteger TrekMail. Al confirmar, también permite análisis limitados y medición publicitaria según nuestra Política de cookies.

Inicia sesión en TrekMail

Accede a tu panel, buzones y DNS.

o

12 caracteres las contraseñas coinciden

o

Correo de restablecimiento enviado

Si existe una cuenta con este correo, te hemos enviado instrucciones para restablecer la contraseña.

Al continuar, aceptas los Términos y la Política de Privacidad.