

La seguridad a nivel de campo controla quién ve y quién edita cada campo de un registro.
No trabaja sobre el registro completo sino campo por campo, y eso es lo que la distingue de los demás controles de acceso.
Para cada campo existen dos permisos independientes: uno de lectura y otro de edición.
De la combinación de esos dos salen los tres estados posibles del campo.
Esos permisos no se cargan persona por persona, sino que viajan en el perfil y en los conjuntos de permisos que cada usuario tenga asignados.
Y como los conjuntos de permisos solo suman, el acceso final de alguien termina siendo el más amplio de todos los que recibe.
En el registro de un Empleado conviven el teléfono de contacto y el sueldo.
Todo el equipo necesita el primero y casi nadie tendría que ver el segundo.
Sin seguridad a nivel de campo habría que elegir entre mostrar el registro entero o esconderlo entero.
Ocultar un campo no borra su contenido: el dato sigue guardado y otra persona con permiso lo sigue viendo.
El campo tampoco aparece entre las Columnas de una Vista de lista, ni en los informes, ni en las exportaciones de quien no puede verlo.
Esa coherencia es la razón por la que funciona como control real y no como una maniobra visual.
Son dos cosas que suelen confundirse.
La seguridad a nivel de campo decide quién accede a un dato.
Las reglas de validación deciden qué valores son aceptables cuando alguien lo carga.
La seguridad a nivel de campo se administra desde los Perfiles y desde los conjuntos de permisos, en el área de configuración de la Plataforma.
Es una tarea de administrador, porque un usuario común no puede modificar sus propios permisos.
Cuando un campo está oculto por seguridad, simplemente no aparece en la pantalla.
Tampoco figura entre los campos disponibles al armar las Columnas de una Vista de lista, ni en los informes.
Por eso, cuando alguien no ve un campo que un compañero sí ve, la causa más frecuente es esta y no una falla.
Casi nunca: la causa más frecuente es que el perfil no tiene permiso de lectura sobre ese campo.
Conviene consultarlo con el administrador antes de reportarlo como falla.
Sí: se le asigna un conjunto de permisos que incluya la lectura de ese campo, sin tocar el perfil que comparte con su equipo.
Ocultarle un campo a una sola persona es lo contrario, y sí obliga a cambiar el perfil, porque los conjuntos de permisos solo otorgan.
No: si el perfil no puede leer el campo, tampoco aparece en informes ni entre las Columnas disponibles de una Vista de lista.
El dato sigue existiendo en la base de datos, pero no para esa persona.
No: la seguridad a nivel de campo decide quién accede al dato.
La regla de validación decide qué valores se aceptan al cargarlo.