# Ruoli e permessi

> I livelli di accesso di Memberfy (dal visitatore al proprietario), chi assegna ciascun ruolo, come si combinano con la visibilità e le regole di ogni spazio, e perché un pulsante compare per una persona e non per un'altra.

Tutto ciò che una persona può fare in una community nasce dalla combinazione di due cose:

1. **Il ruolo della persona in quella community**: proprietario, admin, moderatore, finanza o membro. Vale per l'intera community.
2. **Le regole di ogni sezione e di ogni spazio**: chi vede (la visibilità), chi crea contenuti al suo interno e cosa serve per entrare (un piano, un prodotto, un gruppo).

Il ruolo dice **cosa puoi fare**. Le regole dello spazio dicono **dove puoi farlo**. Questo articolo spiega entrambe le cose e come si incrociano. Conviene leggerlo prima di costruire [sezioni](/conceitos/secoes) e [spazi](/conceitos/espacos), perché ogni scelta che fai lì dipende da qui.

## I livelli, dal più basso al più alto

| Livello | Chi è | Come ci arriva |
|---|---|---|
| **Visitatore** | Chi apre l'indirizzo della community senza aver effettuato l'accesso | Basta avere il link |
| **Membro** | Chi ha un account e un profilo nella community | Invito, registrazione aperta o acquisto |
| **Finanza** | Commercialista, socio o chi si occupa del denaro | Assegnato da un proprietario o da un admin |
| **Moderatore** | Chi cura le conversazioni e i contenuti | Assegnato da un proprietario o da un admin |
| **Admin** | Chi gestisce la community ogni giorno | Assegnato da un proprietario o da un admin |
| **Proprietario** | Il titolare della community | Assegnato solo da un altro proprietario (o dal team di Memberfy) |
| **SuperAdmin** | Il team di Memberfy, per l'assistenza | Non viene assegnato da nessuno della community |

L'ordine di potere è **Proprietario › Admin › Moderatore › Membro**. Il ruolo **Finanza** sta **di fianco** a questa scala, non sopra il membro: legge le finanze e, al di fuori di esse, è un membro qualunque.

### Visitatore

Non ha un account, oppure non ha effettuato l'accesso. Vede solo ciò che è contrassegnato come **Pubblico**: sezioni e spazi pubblici, la pagina dei prezzi della community (`/pricing`) e il link di un'offerta di ultima occasione ricevuto via email (`/oferta/…`). Per commentare, reagire, acquistare o vedere qualsiasi altra cosa, deve accedere.

### Membro

Il ruolo predefinito di chi entra. Partecipa agli spazi a cui ha accesso: legge, commenta, reagisce, conferma la presenza agli eventi, si iscrive ai corsi e crea contenuti **negli spazi che permettono a qualsiasi membro di crearne**. Vede anche la propria **Fatturazione** (abbonamenti, carte, addebiti) e il proprio profilo. Non vede l'area **Amministrazione**.

### Finanza

Pensato per il commercialista o per l'amministrazione dell'azienda. Apre **Monetizzazione** e vede tutto ciò che riguarda il denaro: il pannello **Generale** (totale raccolto, disponibile, trattenuto, in sospeso), l'estratto conto, i prelievi, i prodotti, i piani, i coupon e il loro utilizzo, le commissioni e la scheda **Pagamenti** (dati aziendali e bancari). **Non modifica nulla** lì: non crea prodotti, non modifica piani, non richiede prelievi, non cambia dati bancari né documenti. L'eccezione sono gli abbonamenti: in **Membri › Abbonamenti** (nel menu, la voce **Membri** si apre direttamente su questa scheda, l'unica che vede), finanza agisce su ogni abbonamento, come il proprietario e l'admin. Vedi [Gestione degli abbonamenti](/pagamentos/gestao-de-assinaturas). Per il resto, è un membro come tutti gli altri: non modera, non gestisce né membri né spazi.

### Moderatore

Si occupa della convivenza. Vede **tutti** gli spazi, compresi quelli privati, e:

- modifica ed elimina post, commenti e immagini di altre persone negli spazi di contenuti, galleria e commenti;
- fissa e rimuove dal fissaggio gli elementi in cima al Feed;
- crea e modifica eventi e avvia la trasmissione;
- organizza i tag dei membri;
- consulta e decide la coda di moderazione (per ora tramite API; l'interfaccia è in arrivo);
- apre **Amministrazione › Membri**.

Non invita persone, non cambia ruoli, non crea sezioni né spazi, non accede a **Impostazioni** né a **Monetizzazione**.

### Admin

Gestisce la community: invita e rimuove membri, cambia ruoli (anche promuovendo qualcuno ad admin), crea e organizza sezioni e spazi, configura la community, crea prodotti, piani e coupon, si occupa delle Informazioni Aziendali e del conto bancario e richiede i prelievi. L'unica cosa che **non** può fare è danneggiare un proprietario: non rimuove, non retrocede e non modifica il profilo di un proprietario, e non rende nessuno proprietario.

### Proprietario

Può fare tutto ciò che può fare l'admin, e in più: eliminare la community, rendere qualcuno proprietario e modificare il profilo di un altro proprietario. Una community può avere più di un proprietario. Il proprietario non può semplicemente lasciare la community: *"Il proprietario non può lasciare la community"*.

### SuperAdmin

Il team di Memberfy, per l'assistenza. Supera tutte le regole qui sopra. Quando un SuperAdmin agisce in una community, vi compare con un profilo di proprietario. Cambiare l'**email di accesso** o il **telefono** di qualcuno è esclusivo del SuperAdmin, perché questa modifica riguarda la persona in tutte le sue community.

## Chi assegna e revoca ciascun ruolo

| Azione | Proprietario | Admin | Moderatore, Finanza, Membro |
|---|:-:|:-:|:-:|
| Invitare o creare membro, finanza, moderatore | ✔ | ✔ | — |
| Invitare o creare admin | ✔ | ✔ | — |
| Promuovere qualcuno ad admin o moderatore | ✔ | ✔ | — |
| Assegnare il ruolo **finanza** | ✔ | ✔ | — |
| Rendere qualcuno **proprietario** | ✔ | — | — |
| Modificare, retrocedere o rimuovere un **proprietario** | ✔ | — | — |
| Modificare, retrocedere o rimuovere un admin | ✔ | ✔ | — |
| Retrocedere se stessi | ✔ | ✔ | ✔ |

Due regole importanti:

- **Nessuno entra come proprietario tramite invito.** I ruoli assegnabili nell'invito e in **Nuovo Membro** sono admin, moderatore, membro e finanza. Per avere un altro proprietario, invita la persona e poi promuovila, essendo tu proprietario.
- **La protezione del proprietario vale ovunque**: nella schermata dei membri, nell'API e quando si agisce per conto di un altro profilo.

La procedura per cambiare il ruolo è in [Gestire i membri](/membros/gerenciar-membros).

## Le regole di ogni spazio

Ogni spazio (e ogni sezione) ha tre controlli che si sommano al ruolo:

### 1. Visibilità: chi vede

| Visibilità | Chi vede |
|---|---|
| **Pubblico** | Chiunque, anche il visitatore |
| **Membri** | Qualsiasi membro della community |
| **Abbonati** | Chi ha **qualsiasi** abbonamento attivo |
| **Privata** | Solo chi è nell'elenco **Chi ha accesso**: persone di un **gruppo**, chi ha acquistato un **prodotto** o chi è abbonato a un **piano** specifico |

Proprietari, admin e moderatori vedono **sempre**, qualunque sia la visibilità. Il ruolo finanza no: per lui vale la stessa regola di un membro.

La visibilità della sezione è il limite minimo dei suoi spazi: uno spazio non è mai più aperto della sezione. I dettagli sono in [Visibilità e accesso](/conceitos/visibilidade-e-acesso).

### 2. Chi può creare: chi pubblica nello spazio

Ogni spazio ha la regola **Chi può pubblicare**:

| Opzione | Chi crea post, status, eventi, corsi e immagini nello spazio |
|---|---|
| **Chiunque** | Tutti coloro che possono creare quel tipo di elemento (il predefinito) |
| **Staff** | Proprietari, admin e moderatori |
| **Admin** | Solo proprietari e admin |

Questa regola riguarda il **creare**. Commentare e reagire restano aperti a chi vede lo spazio. Il ruolo **finanza** conta come membro: in uno spazio "Staff" non crea.

Alcuni tipi di elemento hanno, in aggiunta, un ruolo minimo proprio, indipendente dallo spazio:

| Elemento | Chi può crearlo |
|---|---|
| Post di contenuto, status del Feed, immagine della galleria | Qualsiasi membro (rispettando **Chi può pubblicare**) |
| Evento | Proprietario, admin e moderatore |
| Corso, modulo e lezione | Proprietario e admin |
| Call for papers | Proprietario e admin (e chi la call stabilisce) |

### 3. Partecipazione e moderazione

Chi vede uno spazio può partecipare: commentare, reagire, confermare la presenza, iscriversi. Lo staff può moderare ciò che gli altri hanno pubblicato.

## La matrice: ruolo × azione

In uno spazio che la persona riesce a vedere, con **Chi può pubblicare = Chiunque**:

| Azione | Visitatore | Membro | Finanza | Moderatore | Admin | Proprietario |
|---|:-:|:-:|:-:|:-:|:-:|:-:|
| Vedere uno spazio pubblico | ✔ | ✔ | ✔ | ✔ | ✔ | ✔ |
| Vedere uno spazio per membri, abbonati o privato | — | se ha accesso | se ha accesso | ✔ | ✔ | ✔ |
| Pubblicare un post o uno status | — | ✔ | ✔ | ✔ | ✔ | ✔ |
| Commentare e reagire | — | ✔ | ✔ | ✔ | ✔ | ✔ |
| Modificare o eliminare ciò che è tuo | — | ✔ | ✔ | ✔ | ✔ | ✔ |
| Modificare o eliminare post e commenti altrui | — | — | — | ✔ | ✔ | ✔ |
| Fissare in cima al Feed | — | — | — | ✔ | ✔ | ✔ |
| Creare e modificare un evento | — | — | — | ✔ | ✔ | ✔ |
| Eliminare un evento | — | — | — | — | ✔ | ✔ |
| Creare un corso | — | — | — | — | ✔ | ✔ |
| Creare, modificare ed eliminare una sezione o uno spazio | — | — | — | — | ✔ | ✔ |
| Aprire Membri | — | — | solo **Abbonamenti** | ✔ | ✔ | ✔ |
| Agire sugli abbonamenti (omaggio, sconto, annullare, link di pagamento) | — | — | ✔ | — | ✔ | ✔ |
| Invitare e cambiare ruoli | — | — | — | — | ✔ | ✔ |
| Vedere Monetizzazione (saldo, estratto conto, vendite) | — | — | ✔ | — | ✔ | ✔ |
| Creare e modificare prodotti, piani e coupon | — | — | — | — | ✔ | ✔ |
| Richiedere e annullare un prelievo | — | — | — | — | ✔ | ✔ |
| Inviare Informazioni Aziendali, documenti e conto bancario | — | — | — | — | ✔ | ✔ |
| Modificare le Impostazioni della community | — | — | — | — | ✔ | ✔ |
| Eliminare la community | — | — | — | — | — | ✔ |

Una differenza sottile: nello **status del Feed** (il post breve), solo proprietario e admin modificano o eliminano lo status di un'altra persona; il moderatore ne modera i commenti.

## Esempi di combinazione

**Spazio avvisi: pubblica solo lo staff, commentano tutti.**
Sezione o spazio **Membri**, modulo Feed o Contenuti, **Chi può pubblicare = Staff**. Ogni membro legge e commenta; pubblicano solo moderatori, admin e proprietari.

**Corso a pagamento: lo vede solo chi ha il piano Growth.**
Spazio Corsi con visibilità **Privata** e il piano **Growth** in **Chi ha accesso › Piani**. Chi non è abbonato vede lo spazio con un lucchetto e l'indicazione *Richiede un piano*; chi è abbonato entra. Vedi [Piani](/monetizacao/planos).

**Spazio aperto dove pubblica qualsiasi membro.**
Visibilità **Membri**, **Chi può pubblicare = Chiunque**. È il predefinito di uno spazio nuovo.

**Vetrina pubblica con conversazione solo per i membri.**
Spazio **Pubblico** di Contenuti: il visitatore legge gli articoli; per commentare deve accedere.

**Il ruolo finanza vede il saldo, ma non tocca i piani.**
Assegna il ruolo **Finanza** al commercialista. Apre **Monetizzazione**, controlla vendite, estratto conto e prelievi ed esporta il CSV, ma i pulsanti per creare, modificare, richiedere un prelievo e i moduli bancari restano in sola lettura (*"Visualizzazione in sola lettura: questi dati sono gestiti dal proprietario o da un admin della community."*).

**Sala del consiglio direttivo.**
Spazio **Privata** aperto solo al gruppo **Direzione**. Chi non è nel gruppo non vede lo spazio nel menu (i gruppi non mostrano il lucchetto).

## Sezione, spazio e cosa appare nel menu

La sezione ha visibilità ed elenco di accesso **propri**, con le stesse opzioni dello spazio. Non è solo un titolo: se la persona non supera la sezione, non vede nulla al suo interno, anche se uno spazio lì dentro è più aperto.

Nel menu laterale, per chi **non** può entrare:

| Situazione | Cosa vede la persona |
|---|---|
| Spazio privato aperto da un **piano** | Lo spazio con un lucchetto: *Richiede un piano* |
| Spazio privato aperto da un **prodotto** | Lo spazio con un lucchetto: *Richiede un acquisto* |
| Spazio privato aperto solo da un **gruppo**, o con l'elenco vuoto | Nulla: lo spazio non compare |
| Spazio **Abbonati**, per chi non ha alcun abbonamento | Nulla: lo spazio non compare |
| Spazio **Membri**, per il visitatore | Nulla |

Il lucchetto esiste per vendere: chi vede ciò che è chiuso sa cosa ottiene abbonandosi o acquistando.

## Permessi per elemento

Oltre al ruolo e alle regole dello spazio, **ogni elemento** (post, commento, evento, immagine) arriva dal server dicendo cosa puoi farci: **modificare**, **eliminare**, **moderare**. Per questo lo stesso post mostra il menu di modifica all'autore e a un moderatore, e non lo mostra a un altro membro. L'interfaccia non decide da sola: mostra ciò che il server ha autorizzato, e il server ricontrolla quando clicchi.

## Errori comuni e come risolverli

| Messaggio | Cosa significa | Cosa fare |
|---|---|---|
| *Non sei membro di questa community.* | L'account non ha un profilo in questa community | Chiedi un invito, oppure entra con **Registrati** se la registrazione è aperta |
| *Solo i membri dello staff (admin, proprietario, moderatore) possono eseguire questa azione* | Lo spazio è impostato su **Staff**, oppure l'azione è di moderazione | Chiedi a qualcuno dello staff |
| *Solo gli amministratori (admin, proprietario) possono eseguire questa azione* | Lo spazio è impostato su **Admin**, oppure l'azione è di gestione (prodotto, piano, coupon) | Chiedi a un admin |
| *Solo un owner o un SuperAdmin può rimuovere, retrocedere o modificare un owner.* | Un admin ha provato a intervenire su un proprietario | Può farlo solo un altro proprietario |
| *Solo un owner o un SuperAdmin può rendere qualcuno owner.* | Tentativo di promuovere a proprietario senza esserlo | Chiedi a un proprietario |
| *Solo proprietari e amministratori possono assegnare il ruolo finanza.* | Un moderatore ha provato ad assegnare il ruolo finanza | Chiedi a un admin |
| *Non hai accesso a questo spazio.* | La visibilità o l'elenco di accesso non ti includono | Guarda il lucchetto: abbonati al piano o acquista il prodotto indicato |

## Domande frequenti

**Posso avere più di un proprietario?**
Sì. Invita la persona come admin e, essendo proprietario, promuovila a proprietario in **Membri**.

**Un admin può rimuovermi, se sono il proprietario?**
No. Nessuna azione di un admin raggiunge un proprietario.

**Il moderatore vede gli spazi a pagamento?**
Sì. Proprietari, admin e moderatori vedono tutti gli spazi, per poterli moderare. Il ruolo finanza no: per lui vale la regola del membro.

**Il ruolo finanza può richiedere un prelievo?**
No. Vede saldo e prelievi; richiedere e annullare un prelievo spetta al proprietario e all'admin.

**Perché un membro non vede il pulsante per creare un evento?**
Creare eventi spetta dal moderatore in su, in qualsiasi spazio. Perché i membri propongano incontri, usa uno spazio Contenuti o il Feed.

**Cambiare il ruolo di qualcuno cambia subito ciò che vede?**
Sì. Alla prossima schermata che la persona apre, il menu e i pulsanti seguono già il nuovo ruolo.

**Il ruolo vale in tutte le community della persona?**
No. Il ruolo è del profilo in quella community. La stessa persona può essere proprietaria di una e membro di un'altra. Vedi [Account e profilo](/conceitos/conta-e-perfil).

## Nell'API

Il ruolo è `profile.role`: `owner`, `admin`, `moderator`, `finance` o `member`. La community è quella dell'header `X-CommunityId`, ed è lì che il ruolo viene verificato. Chi può creare in uno spazio è `space.canCreate`: `anyone`, `staff` o `admins`. Vedi [X-CommunityId](/api/x-community-id) e [Sections & Spaces](/api/referencia/sections-spaces).

## Correlati

- [Sezioni](/conceitos/secoes)
- [Spazi](/conceitos/espacos)
- [Visibilità e accesso](/conceitos/visibilidade-e-acesso)
- [Gestire i membri](/membros/gerenciar-membros)
- [Invitare membri](/membros/convidar-membros)
