# Roles internos

- `admin`: acceso completo.
- `credit`: solicitudes, clientes, calculadora, creación de préstamos y pagos.
- `collections`: lectura operativa de préstamos y registro de pagos.
- `service`: lectura de solicitudes, clientes y préstamos.
- `viewer`: solo lectura.

La autorización se aplica en servidor mediante middleware y Form Requests; ocultar botones es únicamente una mejora de interfaz. No existe registro público de empleados. La tabla y modelo de usuarios permiten añadir recuperación de contraseña y MFA en una fase posterior; MFA debe incorporarse antes de ampliar el acceso remoto.
