De corta duración
El escaneo del QR abre una sesión válida 24 horas en ese dispositivo. Un móvil perdido no es una cuenta comprometida indefinidamente.
Aislamiento de datos por empresa a nivel de base de datos, permisos por rol, registro de auditoría y alojamiento en la Unión Europea. Sin cuestionario de 60 preguntas para averiguarlo.
El aislamiento no está implementado como un filtro en el código de la aplicación, sino con Row Level Security en Postgres, aplicado sobre las tablas mediante migraciones versionadas.
El control se aplica en la ruta y también en la API, así que no depende de que la interfaz esconda un botón.
Es la primera objeción de cualquier responsable de IT, y es razonable. La respuesta es que precisamente por eso no hay ninguna credencial permanente guardada en el dispositivo.
El escaneo del QR abre una sesión válida 24 horas en ese dispositivo. Un móvil perdido no es una cuenta comprometida indefinidamente.
Nunca se guarda en claro. El hash lo aplica un trigger en la base de datos, así que no depende de que una ruta concreta se acuerde de hacerlo.
La sesión de operario da acceso al flujo de ejecución, no al panel de empresa. Ni a datos de otras plantas, ni a nada administrativo.
Sin cuenta no significa sin rastro: el código personal de 8 caracteres identifica quién ejecutó cada proceso, y eso es lo que sostiene la trazabilidad.
X-Frame-Options: DENY, nosniff, Referrer-Policy y Permissions-Policy con cámara, micrófono y geolocalización desactivadosAlta, baja y cambios de usuario sincronizados desde Okta, Azure AD o JumpCloud. Cuando RRHH da de baja a alguien en el directorio, deja de tener acceso aquí sin que nadie tenga que acordarse.
Los usuarios de panel entran con las credenciales corporativas, sujetos a las políticas de contraseña y segundo factor que ya tengáis definidas. Disponible en el plan Enterprise.
Un proceso periódico elimina los datos según la política de retención configurada, sin intervención manual.
Tus procesos y registros se exportan sin pasar por soporte. Los datos son de tu empresa y tienen que poder salir.
La solicitud de baja y eliminación está en el propio panel, con su procedimiento, junto al aviso legal y la política de cookies.
En infraestructura dentro de la Unión Europea, sobre Supabase y Vercel. Algunos servicios auxiliares pueden implicar proveedores internacionales bajo las garantías contractuales adecuadas. Los procesos y la documentación que cargas siguen siendo propiedad de tu empresa.
Con Row Level Security en Postgres, que es aislamiento a nivel de base de datos y no una condición en el código de la aplicación. La diferencia importa: si mañana alguien introduce un error en una consulta, la base de datos sigue sin devolver filas de otra empresa. Está aplicado en las tablas mediante migraciones versionadas.
Sí, porque no hay credencial permanente en el dispositivo. El acceso por QR abre una sesión de corta duración —24 horas— asociada a ese dispositivo, y el PIN de empresa se guarda hasheado con bcrypt mediante un trigger en la base de datos, nunca en claro. El operario no tiene acceso al panel de empresa en ningún caso.
Sí. Hay siete roles de empresa con alcance distinto, y el control se aplica tanto en la ruta como en la API. Un supervisor entra a validación, procesos y estadísticas; un responsable ve el panel completo salvo facturación, claves de API e integraciones; y el rol de gestor permite dar permisos por área sin tener que crear un rol nuevo.
Puedes exportarlos y solicitar la baja desde el propio panel, sin pasar por soporte. Además existe una purga automática que elimina datos según la política de retención, de modo que la eliminación no depende de que alguien se acuerde de ejecutarla.
Si IT ya ha dado el visto bueno, el siguiente paso es una cuenta de prueba con datos reales para validar el flujo completo.
60 días del plan Pro, sin tarjeta
Preferimos responder una pregunta técnica incómoda antes de la compra que después. Escríbenos con lo que necesites verificar.