Qué resuelveCómo funciona
Plataforma — Gestión y operaciones
Software de gestión industrialGestión de competenciasDocumentación de procesosControl de producciónOEE y análisis LeanMantenimiento preventivoObras y trazabilidadKaizen y mejora continua
Plataforma — Herramientas avanzadas
Workflows automatizadosPortal del operarioFirma digitalModo offline y PWAAPI e integracionesIntegración Microsoft 365Cobertura de turnosCalidad y conformidadSeguridad y RGPD
Soluciones — Por caso de uso
Cobertura de bajasOnboarding operariosPersonal ETTTransferencia de conocimientoConsistencia entre turnosErrores que se repitenMenos interrupciones al encargado
Soluciones — Por rol
Jefe de producciónResponsable de RRHHResponsable de calidadGerente / PropietarioPrecios
Recursos y Blog
RecursosBlogPreguntas frecuentes
Probar gratis

Sin tarjeta · Sin compromiso

Seguridad · RGPD · Alojamiento en la UE

Las preguntas que hace IT,
respondidas por delante

Aislamiento de datos por empresa a nivel de base de datos, permisos por rol, registro de auditoría y alojamiento en la Unión Europea. Sin cuestionario de 60 preguntas para averiguarlo.

Aislamiento de datos

Cada empresa ve lo suyo,
y lo impone la base de datos

El aislamiento no está implementado como un filtro en el código de la aplicación, sino con Row Level Security en Postgres, aplicado sobre las tablas mediante migraciones versionadas.

Por qué esta distinción importa: si el aislamiento vive en el código, basta con que una consulta nueva olvide un where para que se filtren datos de otro cliente. Con RLS, la propia base de datos se niega a devolver esas filas aunque la consulta esté mal escrita. Es la diferencia entre confiar en la disciplina del equipo y no tener que confiar en ella.
Control de acceso

Siete roles, con alcance distinto

El control se aplica en la ruta y también en la API, así que no depende de que la interfaz esconda un botón.

Rol
Qué alcanza
admin_empresa
Control total: facturación, usuarios, claves de API, webhooks, SSO, SCIM e integraciones
plant_manager
Su planta: panel, turnos, monitoreo y reportes de ese centro
gestor_empresa
Permisos por área a la carta: productividad, procesos, máquinas, operarios, planificación o reportes
responsable
Panel completo, salvo facturación, claves de API, webhooks e integraciones
supervisor
Validación de ejecuciones, procesos, máquinas, estadísticas, rutas y Kaizen
tecnico
Procesos, contenidos, Kaizen y validación técnica
operario
Portal del operario y flujo QR. Sin acceso al panel de empresa
El caso práctico: puedes dar acceso a los jefes de línea sin exponer la facturación, y dar permisos por área a un gestor sin tener que pedirnos un rol nuevo.
La pregunta incómoda

«Si el operario entra sin contraseña,
¿eso no es un agujero?»

Es la primera objeción de cualquier responsable de IT, y es razonable. La respuesta es que precisamente por eso no hay ninguna credencial permanente guardada en el dispositivo.

Sesión

De corta duración

El escaneo del QR abre una sesión válida 24 horas en ese dispositivo. Un móvil perdido no es una cuenta comprometida indefinidamente.

PIN de empresa

Hasheado con bcrypt

Nunca se guarda en claro. El hash lo aplica un trigger en la base de datos, así que no depende de que una ruta concreta se acuerde de hacerlo.

Alcance

Solo el puesto

La sesión de operario da acceso al flujo de ejecución, no al panel de empresa. Ni a datos de otras plantas, ni a nada administrativo.

Registro

Toda acción queda firmada

Sin cuenta no significa sin rastro: el código personal de 8 caracteres identifica quién ejecutó cada proceso, y eso es lo que sostiene la trazabilidad.

Plataforma

Lo que hay debajo

Autenticación
Supabase Auth con JWT, y comprobación de rol en cada ruta y cada endpoint de API
Cabeceras HTTP
Content-Security-Policy en modo enforcing, HSTS, X-Frame-Options: DENY, nosniff, Referrer-Policy y Permissions-Policy con cámara, micrófono y geolocalización desactivados
Anti-bot
Cloudflare Turnstile en el registro de empresa
Auditoría
Registro de auditoría, logs de aplicación, logs de acceso e histórico de correos enviados
API
Claves con scopes, límite de llamadas, analítica de uso y aviso automático antes de que caduque una clave
Observabilidad
Sentry para errores, PostHog para producto y monitorización de disponibilidad con health checks
Alojamiento
Unión Europea, sobre Supabase y Vercel
Identidad corporativa

Si ya tienes un directorio, se conecta

SCIM 2.0

Aprovisionamiento automático

Alta, baja y cambios de usuario sincronizados desde Okta, Azure AD o JumpCloud. Cuando RRHH da de baja a alguien en el directorio, deja de tener acceso aquí sin que nadie tenga que acordarse.

SSO / SAML · Enterprise

Inicio de sesión único

Los usuarios de panel entran con las credenciales corporativas, sujetos a las políticas de contraseña y segundo factor que ya tengáis definidas. Disponible en el plan Enterprise.

RGPD

Cumplimiento que no depende de que alguien se acuerde

Retención

Purga automática

Un proceso periódico elimina los datos según la política de retención configurada, sin intervención manual.

Portabilidad

Exportación desde el panel

Tus procesos y registros se exportan sin pasar por soporte. Los datos son de tu empresa y tienen que poder salir.

Baja

Un flujo, no un correo

La solicitud de baja y eliminación está en el propio panel, con su procedimiento, junto al aviso legal y la política de cookies.

Dudas habituales

Preguntas frecuentes

¿Dónde se alojan los datos?

En infraestructura dentro de la Unión Europea, sobre Supabase y Vercel. Algunos servicios auxiliares pueden implicar proveedores internacionales bajo las garantías contractuales adecuadas. Los procesos y la documentación que cargas siguen siendo propiedad de tu empresa.

¿Cómo se garantiza que una empresa no vea los datos de otra?

Con Row Level Security en Postgres, que es aislamiento a nivel de base de datos y no una condición en el código de la aplicación. La diferencia importa: si mañana alguien introduce un error en una consulta, la base de datos sigue sin devolver filas de otra empresa. Está aplicado en las tablas mediante migraciones versionadas.

¿Es seguro que el operario entre sin cuenta ni contraseña?

Sí, porque no hay credencial permanente en el dispositivo. El acceso por QR abre una sesión de corta duración —24 horas— asociada a ese dispositivo, y el PIN de empresa se guarda hasheado con bcrypt mediante un trigger en la base de datos, nunca en claro. El operario no tiene acceso al panel de empresa en ningún caso.

¿Puedo dar acceso a un jefe de línea sin que vea la facturación?

Sí. Hay siete roles de empresa con alcance distinto, y el control se aplica tanto en la ruta como en la API. Un supervisor entra a validación, procesos y estadísticas; un responsable ve el panel completo salvo facturación, claves de API e integraciones; y el rol de gestor permite dar permisos por área sin tener que crear un rol nuevo.

¿Qué pasa con nuestros datos si dejamos de usar REELEVO?

Puedes exportarlos y solicitar la baja desde el propio panel, sin pasar por soporte. Además existe una purga automática que elimina datos según la política de retención, de modo que la eliminación no depende de que alguien se acuerde de ejecutarla.

Si IT ya ha dado el visto bueno, el siguiente paso es una cuenta de prueba con datos reales para validar el flujo completo.

60 días del plan Pro, sin tarjeta

¿Te falta algún dato?

Si IT necesita algo más concreto,
pregúntanos directamente

Preferimos responder una pregunta técnica incómoda antes de la compra que después. Escríbenos con lo que necesites verificar.

Alojamiento en la UE · Aislamiento por RLS · Exportación y baja desde el panel