Saltearse al contenido

Permiso y régimen

Este sistema republica el trabajo de otras personas. Todo lo de esta página existe por eso.

Dos preguntas distintas

Se confunden fácil y son independientes:

sólo si las dos

si falta una

¿Hay un flujo

de A hacia B?

una RUTA

configuración

¿A autorizó que su

material salga en B?

un CONSENTIMIENTO

afirmación de una persona

¿emite?

sale

no sale

Una arista dibujada no es un permiso. El panel dibuja los flujos sin consentimiento rotos, no conectados. Si se vieran igual, este panel sería una promesa falsa con mejor tipografía: alguien miraría un grafo lleno de flechas y creería que está todo autorizado.

Cómo es un consentimiento

No es una bandera. Es un registro con quién, cuándo, para qué destinos y, opcionalmente, con qué evidencia.

CONSENTIMIENTOS

uuid

cuenta_id

FK

de quién es el material

text

otorgado_por

una persona, con nombre

timestamptz

otorgado_en

timestamptz

revocado_en

null = vigente

uuid_array

cuentas_destino

hacia QUÉ CUENTAS

text

alcance

la etiqueta por red, derivada

text

evidencia

el mensaje, el correo, lo que sea

cuentas_destino nombra cuentas, no redes. Dos versiones anteriores fallaron por lo mismo: guardaban 'mastodon'. Con dos cuentas de Mastodon, ese permiso habilitaba las dos, y no había forma de consentir una y no la otra — un permiso más ancho de lo que la persona afirmó. El alcance por red sigue existiendo, pero derivado de las cuentas, no al revés.

Un permiso viejo, por red, no se traduce a una selección de cuentas. Al abrir el panel de permisos, un consentimiento que no nombra cuentas no aparece marcado: mostrarlo como si nombrara cuentas exhibiría algo más preciso de lo que la persona dijo, y guardar sobre eso convertiría su permiso amplio en uno estrecho sin que nadie lo decidiera.

Otorgar y revocar

emisiónserviciopanelpersonaemisiónserviciopanelpersonaguarda QUIÉN lo afirma y CUÁNDOdesde acá, esos destinos emitenlo YA publicado NO se retira soloelige cuentas de destino + evidencia1POST /api/cuentas/{id}/consentimientos2registrado3revocar4POST /api/consentimientos/{id}/revocar5deja de emitir de inmediato6envía un aviso7

Revocar no despublica. Lo que ya salió sigue en línea, y bajarlo es trabajo de una persona. El diálogo de revocación lo dice antes de que se apriete — callarlo dejaría creer que revocar deshace lo hecho.

El régimen: qué pasa con un enlace suelto

Hay un caso que no encaja en el modelo de suscripción con permiso: alguien manda por Telegram un enlace suelto a un post de Instagram, para replicarlo. No hay suscripción, no hay consentimiento registrado.

La decisión que se tomó fue permitirlo con atribución y marcado, no silenciosamente.

suscripción con permiso

enlace suelto

no

entra material

¿de dónde vino?

regimen: consentido

regimen: atribucion_sin_permiso

¿trae el enlace

al original?

la BASE rechaza el INSERT

entra al archivo, marcado

entra al archivo

al publicar:

sale con atribución

+ se emite un aviso

al publicar: sale

La atribución es un CHECK, no una convención. La restricción items_atribucion_obligatoria dice: si el régimen es atribucion_sin_permiso, permalink no puede ser nulo. Un ítem así, sin enlace al original, no se puede escribir en la base. Ni con un bug, ni con un script, ni a mano.

Dónde se ve

Tres lugares, y cada uno cubre una pregunta distinta:

DóndeQué responde
Un aviso al publicar«Acaba de salir algo bajo este régimen»
El filtro del historial«¿Qué publicamos así?» — la pregunta del día que llega un reclamo
El marcador por fila«Este de acá, ¿cómo llegó?»

Por qué el filtro es una pregunta y no una columna más. Un dato por fila se ve cuando alguien ya está mirando esa fila. El día que llegue un reclamo, «¿qué publicamos sin consentimiento registrado?» tiene que tener respuesta en una pantalla, no en una consulta SQL escrita de apuro.

Qué NO habilita el régimen de atribución

Sólo aplica al enlace suelto, que es un acto deliberado de una persona que pega una URL. La suscripción a una cuenta —incluida la de cuentas públicas por navegador— sí exige consentimiento registrado. No es un atajo para saltarse el permiso: es el reconocimiento de que compartir un enlace ya identificado es otra cosa que suscribirse al material de alguien.