NovedadesSeguridad y confiabilidad

29 de agosto al 1 de septiembre de 2026

Seguridad y confiabilidad

El tramo cerró varios caminos por los que alguien podía ver o hacer más de lo que le correspondía, y varias formas en las que un dato se perdía sin que nadie se enterara. Se cuenta acá en voz de producto porque tiene consecuencias visibles: qué ve cada rol y qué pasa cuando algo falla.

Seguridad y confiabilidad

Verificado en esta tanda

El calendario muestra solo lo que cada persona puede ver

Pedir el comprobante de un gasto ajeno ya pide el permiso que corresponde

Un guardado que falla a la mitad no pierde ni duplica nada

El Calendario ya no muestra las tareas y los gastos de toda la finca

El Calendario aplica el mismo corte por persona que las pantallas de origen: un empleado ve sus tareas y no ve importes de gastos que no le corresponden.

Dónde está: Sección Calendario.

Cómo se usa: 1) No hay nada que hacer: es el comportamiento corregido.

Cuándo aparece: Cada origen (tareas, eventos, gastos) se pide solo si la persona lo puede ver.

La letra chica: Fue una regresión de la mudanza: el calendario era una vista de Tareas y venía ya filtrado; al sacarlo a su propia sección se escribió una consulta nueva y el filtro no viajó. Los gastos nunca habían estado en un calendario y entraron ahí por primera vez, con el importe pintado en pantalla. Además se corrigió que «puede cargar gastos» —que es un permiso de escritura— se estuviera usando como si fuera de lectura, y que una fila de permisos vieja con el campo en blanco ABRIERA el acceso en vez de cerrarlo.

El comprobante de un gasto ajeno ya no se puede pedir

Pedir el comprobante de un gasto ahora exige el permiso de ver TODO el historial (o el de analítica); antes alcanzaba con el permiso de tipo y el gasto podía ser de otra persona.

Dónde está: Gastos y Archivos.

Cómo se usa: 1) Es automático. 2) Quien puede abrir el comprobante es quien ya podía ver ese gasto en la lista.

Cuándo aparece:

La letra chica: El filtro por fila vivía suelto al armar el listado, y eso alcanza mientras el sistema elige qué mostrar; no alcanza cuando la petición trae el id desde el navegador. Ahora el candado está en la acción que firma, así que vale para todos los caminos.

Nadie se puede crear una cuenta con acceso total

Se cerraron cinco caminos distintos por los que alguien podía terminar con un rol que no le corresponde, o cambiarse de organización.

Dónde está: Registro público, wizard de alta, gestión de equipo.

Cómo se usa: 1) Nada que hacer: el selector de rol del formulario ahora es una defensa real y no decoración.

Cuándo aparece:

La letra chica: Se cuenta sin recetas: el rol de cada miembro viajaba desde el navegador y el servidor lo escribía sin validarlo, así que el selector de tres opciones no protegía nada. El candado ya existía y se usaba en tres lugares; faltaba aplicarlo acá. También se cerraron el alta pública, la edición del propio perfil, la creación de la propia fila de permisos y el cambio de rol de un miembro. Y la firma de los mensajes entrantes de WhatsApp, que llevaba casi dos meses sin verificarse porque se había programado en modo permisivo «hasta cargar la variable» y la variable nunca se cargó: el canal quedaba abierto a que un tercero escribiera en la finca de un productor haciéndose pasar por la plataforma.

Dejaron de perderse cuadros, recetas y sueldos en silencio

Seis lugares borraban las filas hijas de un registro y reinsertaban las nuevas sin chequear si el insert había funcionado: si fallaba, las viejas ya no estaban, las nuevas nunca entraron y la pantalla decía «guardado» igual.

Dónde está: Al guardar una tarea, un gasto o un evento.

Cómo se usa: 1) Nada que hacer. 2) Si el peor caso ocurre igual, el mensaje lo dice con todas las letras, para que la persona se entere en el momento.

Cuándo aparece:

La letra chica: Lo que se perdía, según el caso: los cuadros de una tarea, la receta del tank mix, los cuadros de un gasto, el DESGLOSE DE SUELDOS de un gasto y los cuadros de un evento. Nadie reportó nunca este bug y se entiende: es invisible hasta que alguien va a buscar el dato meses después. Es la clase de falla que explica por qué «los números no cierran». También se cubrió el alta: una tarea podía crearse «bien» y quedar sin ningún cuadro asociado, y una tarea duplicada podía perder la receta —que se descubre en el campo, cuando se va a ejecutar.

El Centro de Ayuda ya no desaparece si se apaga Luma

El acceso al Centro de Ayuda está siempre visible, tenga o no la persona el asistente de IA habilitado.

Dónde está: Barra de arriba (escritorio y teléfono) y menú del perfil.

Cómo se usa: 1) Tocá «Centro de Ayuda».

Cuándo aparece:

La letra chica: El bloque de la ayuda había quedado adentro del candado de Luma en el escritorio, y en el teléfono siempre estuvo afuera: eran incoherentes entre sí. Son cosas distintas —un asistente de IA y la documentación— y quien tiene Luma apagado es justamente el que más necesita la guía. También se arregló que /dashboard/configuracion fuera inusable en teléfono (tres tarjetas por fila en cualquier ancho, con lo que se cortaba por abajo inalcanzable) y se borraron tres atajos de teclado que el menú del Workstation anunciaba y no existían — uno de ellos, ⌘R, recargaba la página y hacía perder el estado.

Todas las novedades

Las 17 áreas de esta tanda, con su buscador.

Ver todo