<!--
  Translated by the docs agent from content-src/es/guides/claves-api/07-que-puede-hacer-cada-clave-permisos-y-el-picker-personalizar.md
  (source_hash 766825d6d646). If that Spanish source_hash changes, re-check this translation.
-->

Nessuna chiave porta permessi «à la carte» per impostazione predefinita: eredita un insieme di permessi già
definito, sigillato al momento della creazione (paragrafo 2).

- **Chiave personale**: esattamente ciò che il tuo ruolo poteva fare nell'API quando l'hai creata — un
  viewer può solo leggere, un editor può anche gestire l'operatività quotidiana, un admin ha accesso
  completo (dettaglio di ogni ruolo: Manuale 15, paragrafo 4).
- **Chiave dell'azienda**: sempre l'insieme completo di un amministratore, indipendentemente dal ruolo di
  chi l'ha creata.

Quell'insieme completo è il **tetto** della chiave — il modulo di creazione (paragrafo 4) permette di
ridurlo, mai ampliarlo, con la sezione **«Cosa può fare questa chiave»**: appare compressa per
impostazione predefinita, con un riepilogo di una riga («Tutto ciò del tuo ruolo.» per una chiave
personale, «Tutto ciò di amministratore.» per una d'azienda) e un link **«Personalizza»**. Se non tocchi
nulla, la chiave si crea con il tetto completo — lo stesso comportamento di sempre.

Premendo «Personalizza» si espandono una casella **«Vedi»** e una **«Gestisci»** per ogni area (Lead,
Conversazioni, Base di conoscenza, Documenti, Agenda, Ticket, Contatti, Marketing, Canali, Integrazioni,
Agenti IA, Etichette, Impostazioni, Fatturazione, Team, Sicurezza…), tutte selezionate all'inizio.
Deseleziona ciò di cui quella chiave **non** ha bisogno: solo le aree che lasci selezionate viaggiano con
la chiave.

> **Nota — Deselezionare tutto è anche un'opzione valida**
>
> Se deselezioni tutte le caselle, la Piattaforma ti avvisa prima di creare la chiave: «Non hai selezionato
> nulla: questa chiave verrà creata senza poter fare nulla.» Non è un errore — a volte conviene avere una
> chiave «parcheggiata» senza ancora alcun permesso.

Una volta ridotta, la tabella delle chiavi (paragrafi 4 e 5) riassume il risultato nella colonna **«Cosa
può fare»**: «Tutto ({ruolo})» (per esempio «Tutto (Admin)») se non hai ridotto nulla, oppure un link «N
area/e» se sì — premendolo si apre il dettaglio esatto, area per area.

Questi permessi vengono verificati a **ogni richiesta**, sul server — la chiave non «salta» mai alcun
controllo di ruolo già applicato al resto dell'API, e la riduzione resta fissata per sempre su quella
chiave (come il resto dei suoi permessi, paragrafo 2): per cambiarla bisogna revocarla e crearne una nuova
(paragrafo 9).