Permissões
Visão geral
O Ziptask usa um modelo de permissões flexível. Cada função possui um conjunto de permissões de recurso + ação + escopo que determina exatamente o que seus membros podem ver e fazer. As funções de sistema cobrem as configurações mais comuns de imediato; as funções personalizadas permitem que os usuários Root criem acessos sob medida para seus fluxos de trabalho específicos.
Escopos de permissão
Cada permissão tem um escopo que controla sobre o que a função pode agir:
| Escopo | Significado |
|---|---|
account | Qualquer coisa dentro da conta — sem restrição de propriedade |
team | Qualquer coisa pertencente às equipes do membro, mais qualquer uma que ele criou ou à qual está diretamente atribuído |
own | Apenas o que o membro criou ou ao qual está diretamente atribuído |
Funções de sistema
Todas as contas incluem cinco funções de sistema integradas. Elas não podem ser editadas nem excluídas.
Root
Uma por conta. Acesso total a todo recurso, incluindo cobrança, feature flags e gerenciamento de funções.
O que o Root pode fazer: Tudo o que o Admin pode fazer, mais alternar feature flags, gerenciar cobrança e assinatura, criar e excluir funções personalizadas e alterar a função de qualquer membro.
Admin
O que o Admin pode fazer: Ver todas as listas de tarefas em toda a conta. Criar, editar, excluir, atribuir membros e aprovar itens em qualquer lista. Gerenciar todas as equipes, membros, projetos, etiquetas e modelos. Ver relatórios e a atividade de toda a conta. Ver a loja.
| Recurso | Ações | Escopo |
|---|---|---|
| Listas de tarefas | read, create, update, delete, assign, approve | account |
| Itens da lista de tarefas | read, create, update, delete, act | account |
| Equipes | read, create, update, delete | account |
| Membros | read, create, update, delete | account |
| Projetos | read, create, update | account |
| Modelos | read, create, update, delete | account |
| Etiquetas | read, create, update, delete | account |
| Relatórios, Registro de atividades, Loja | read | account |
Team Admin
Requer: feature flag
teams_enabledativada.
O que o Team Admin pode fazer: Gerenciar totalmente listas de tarefas, itens e participação em equipe dentro da(s) própria(s) equipe(s). Ver todos os membros e recursos no nível da conta (modelos, etiquetas, loja), mas não pode criá-los nem modificá-los. Não pode criar nem gerenciar projetos — isso é responsabilidade do Admin/Root.
| Recurso | Escopo de leitura | Escopo de escrita (create / update / delete / assign / approve) |
|---|---|---|
| Listas de tarefas | team | team |
| Itens da lista de tarefas | team | team (create / update / delete / act) |
| Equipes | account | team (apenas as próprias equipes) |
| Membros | account | — (somente leitura) |
| Modelos | account | — (somente leitura) |
| Etiquetas | account | — (somente leitura) |
| Anexos | team | team |
| Relatórios, Registro de atividades | team | — |
| Loja | account | — |
Team User
Requer: feature flag
teams_enabledativada.
O que o Team User pode fazer: Ver todas as listas de tarefas pertencentes às suas equipes. Criar e gerenciar suas próprias listas. Pegar, concluir, comentar e enviar anexos em listas que criou ou às quais foi atribuído por um admin. Aplicar e criar etiquetas para organizar suas listas. Navegar e resgatar na loja. Não pode aprovar itens, gerenciar modelos, renomear ou excluir etiquetas da conta, nem ver listas fora das suas equipes. Ver a lista de uma equipe por si só não permite trabalhá-la — um admin atribui o trabalho (veja “O trabalho em itens segue a atribuição” abaixo).
| Recurso | Ações | Escopo |
|---|---|---|
| Listas de tarefas | read | team |
| Listas de tarefas | create, update, delete | own |
| Itens da lista de tarefas | read | team |
| Itens da lista de tarefas | create, update, delete, act | own |
| Equipes | read | team |
| Membros | read | account |
| Modelos | read | account |
| Etiquetas | read, create | account |
| Loja | read | account |
Usuário
O que o Usuário pode fazer: Ver e gerenciar listas de tarefas que criou ou às quais está diretamente atribuído. Pegar, concluir, comentar e enviar anexos nessas listas. Ver o diretório completo de membros, os modelos disponíveis e a loja. Não pode ver as listas privadas de outros membros, não pode aprovar itens, não pode gerenciar nenhum recurso no nível da conta.
| Recurso | Ações | Escopo |
|---|---|---|
| Listas de tarefas | read, create, update, delete | own |
| Itens da lista de tarefas | read, create, update, delete, act | own |
| Membros | read | account |
| Modelos | read | account |
| Etiquetas | read, create | account |
| Cobrança | read | account |
| Loja | read | account |
O que as permissões controlam
Acesso à lista de tarefas e interações com itens
Há dois recursos relacionados. As permissões de Lista de tarefas governam a lista como um contêiner — criá-la, renomeá-la, adicionar ou remover itens, agendar recorrência. As permissões de Itens da lista de tarefas governam o trabalho dentro de uma lista — pegar, concluir, comentar e enviar comprovação. Separá-las permite que uma função faça o trabalho sem poder reestruturar a lista.
Por compatibilidade retroativa, qualquer um que possa fazer update em uma lista de tarefas ainda pode fazer tudo com os itens dela, então as funções anteriores a essa separação continuam funcionando inalteradas. O recurso de item simplesmente permite conceder o trabalho em itens por si só.
| Permissão de Lista de tarefas | O que ela desbloqueia |
|---|---|
read | Ver a lista e seus itens, comentários e anexos |
create | Criar novas listas de tarefas |
update | Renomear/editar a lista, adicionar e editar itens e (via compatibilidade retroativa) todo o trabalho em itens abaixo |
delete | Excluir uma lista de tarefas |
assign | Adicionar ou remover atribuições de membros em uma lista |
approve | Aprovar ou rejeitar itens enviados para aprovação; redefinir itens concluídos |
| Permissão de Itens da lista de tarefas | O que ela desbloqueia |
|---|---|
read | Ver os itens, comentários e anexos da lista (recai para o read da Lista de tarefas) |
act | Pegar e concluir — reivindicar um item, concluí-lo, liberá-lo, comentar, enviar comprovação |
create | Adicionar novos itens a uma lista |
update | Editar o texto/configurações do item e reabrir (redefinir) um item concluído |
delete | Excluir itens |
O emparelhamento-chave é act vs update: act permite que um membro faça um item (a ação cotidiana da equipe), enquanto update permite que ele altere o texto ou as configurações do item. Uma função com act, mas não update, pode concluir uma lista de verificação sem poder editá-la ou reescrevê-la. A aprovação/rejeição de itens fica em task_list:approve, e reatribuir um item a outra pessoa fica em task_list:assign — nenhuma das duas faz parte do recurso de item.
O trabalho em itens segue a atribuição
O trabalho em itens tem escopo como tudo o mais: um membro de escopo own (Usuário, Team User) pode pegar e concluir itens apenas em listas que criou ou às quais foi atribuído — não em toda lista que ele meramente consegue ver. Isso é deliberado: o trabalho é conquistado por atribuição, então um admin ou team admin divide e atribui cada lista às pessoas que a fazem, e apenas essas pessoas (mais os admins) podem marcar itens como feitos. Um Team User pode ver todas as listas das suas equipes, mas não pode concluir uma até um admin atribuí-la a ele.
Uma lista ainda pode ser somente leitura para gerenciamento enquanto seus itens são trabalháveis: um membro atribuído a uma lista que não criou não pode renomeá-la nem adicionar itens (gerenciamento), mas pode pegar e concluir os itens existentes (trabalho). Ambos os status são por membro, por lista — os botões de trabalho em itens aparecem sempre que o membro pode agir naquela lista.
Para contas que, em vez disso, querem que qualquer membro da equipe pegue qualquer lista da sua equipe sem uma etapa de atribuição, clone uma função e conceda task_item:act:team. (Compensação: isso também permite que um membro da equipe que não está de turno naquele dia marque itens como feitos, então a maioria das contas deveria preferir a atribuição.)
Funções personalizadas
Requer: plano Starter ou acima.
Os usuários Root podem criar funções personalizadas na página Funções (acessível pelo item de navegação Funções na barra lateral). As funções personalizadas funcionam de forma idêntica às funções de sistema — elas possuem um conjunto de permissões de recurso + ação + escopo e são atribuídas a membros pelo fluxo de convite ou pela página de detalhe do membro.
Clonando uma função. A página de detalhe de qualquer função tem um botão Clonar que inicia uma nova função personalizada pré-preenchida com o nome daquela função (com o prefixo “Cópia de ”), a descrição e a matriz de permissões completa — você então a ajusta e salva. Esta é a forma mais rápida de fazer uma pequena variação de uma função existente, e a única forma de basear uma função em uma função de sistema (que não pode ser editada): por exemplo, clone o Admin e ative os Custos do projeto para obter um “admin que também pode ver os custos”. A clonagem está disponível onde quer que a criação de uma função esteja, tanto em funções de sistema quanto personalizadas. Como a cobrança e as feature flags são exclusivas do Root, clonar uma função que as tem (como o Root) deixa isso de fora da cópia — a nova função recebe todo o resto.
Permissões disponíveis para funções personalizadas:
| Recurso | Ações disponíveis | Restrição de escopo |
|---|---|---|
| Listas de tarefas | read, create, update, delete, assign, approve | own / team / account |
| Itens da lista de tarefas | read, create, update, delete, act | own / team / account |
| Projetos | read, create, update, delete | own / account |
| Equipes | read, create, update, delete | team / account |
| Membros | read, create, update, delete | team / account |
| Modelos | read, create, update, delete | apenas account |
| Etiquetas | read, create, update, delete | apenas account |
| Relatórios | read | own / team / account |
| Registro de atividades | read | own / team / account |
| Custos do projeto | read, manage | own / account |
| Loja | read, create, update, delete | apenas account |
| Funções | read, create, update, delete | apenas account |
As permissões de cobrança e de feature flags não estão disponíveis para funções personalizadas — essas permanecem exclusivas do Root.
Observação sobre anexos: O acesso a anexos não é uma permissão separada. Enviar e ver anexos em uma lista de tarefas é governado pelas permissões de Lista de tarefas do membro — o escopo
updateconcede a capacidade de enviar e excluir os próprios anexos;update:accountadicionalmente permite excluir os anexos de qualquer membro.
Recursos apenas de account: Modelos, Etiquetas, Loja e Funções não têm um escopo own ou team significativo. A grade de permissões restringe esses ao escopo account apenas.
Recursos apenas de team/account: Equipes e Membros não têm um dono individual, então o escopo own não está disponível. A grade de permissões oferece apenas os escopos team e account.
Escopo dos Custos do projeto: own significa que o membro só pode ver os dados de custo de projetos onde ele é o gerente de projeto atribuído. account concede visibilidade dos dados de custo de todos os projetos. read mostra os números de custo do projeto e suas despesas; manage adicionalmente permite adicionar, editar e excluir despesas. Ambos são, por padrão, apenas para o Root.
Regra de cascata de escopo: Definir qualquer ação de escrita para um escopo eleva automaticamente o escopo de leitura a pelo menos o mesmo nível (ex.: definir update = team força read ≥ team).
Excluindo funções personalizadas: Excluir uma função que tem membros atribuídos mostra um aviso indicando quantos membros serão afetados. Ao confirmar, a função é excluída e a atribuição de função desses membros é limpa — eles ficarão sem função até o Root reatribuí-los.
Quando as mudanças entram em vigor: Depois de editar uma função personalizada, os membros verão as permissões atualizadas no próximo login — ou dentro de cerca de 15 minutos.
Notas de suporte
- As funções são atribuídas por participação em conta. Um usuário pode ter funções diferentes em contas diferentes.
teams_enabledprecisa estar ativada para que Team Admin e Team User apareçam como opções no seletor de funções. Se um admin não consegue ver essas funções ao convidar um membro, verifique a feature flag em Configurações da conta.- A aprovação de item — aprovar ou rejeitar um item enviado — requer
task_list:approve. Root e Admin a têm em escopo de account; Team Admin a tem em escopo de team (apenas as próprias equipes). Ela deliberadamente não faz parte do recurso Itens da lista de tarefas. Se uma função personalizada precisa de autoridade de aprovação, adicione a concessãotask_list:approveapropriada. - Reabrir um item concluído (redefinir para a fazer) requer
task_item:updateou o amplotask_list:update— isso conta como edição, não como fazer o trabalho, então uma função apenas comactnão pode redefinir itens. - Um membro atribuído a uma lista que não criou ainda pode trabalhar seus itens — pegar, concluir, comentar, enviar — mesmo que os controles de gerenciamento (renomear, adicionar itens) fiquem ocultos. A atribuição é o que concede o trabalho; simplesmente conseguir ver a lista de uma equipe não. Para deixar um Team User concluir uma lista, um admin a atribui a ele (atribuir uma mestre recorrente leva a atribuição a toda instância futura).
- Depois de editar uma função personalizada, os membros verão as permissões atualizadas no próximo login (ou dentro de cerca de 15 minutos).
- As funções personalizadas estão disponíveis no plano Starter e acima. A página Funções é acessível ao Root em todos os planos, mas mostra um aviso de upgrade em vez do botão Nova função no Free.