Qué resuelveCómo funciona
Plataforma — Gestión y operaciones
Software de gestión industrialGestión de competenciasDocumentación de procesosControl de producciónOEE y análisis LeanMantenimiento preventivoObras y trazabilidadKaizen y mejora continua
Plataforma — Herramientas avanzadas
Workflows automatizadosPortal del operarioFirma digitalModo offline y PWAAPI e integracionesIntegración Microsoft 365Cobertura de turnosCalidad y conformidadSeguridad y RGPD
Soluciones — Por caso de uso
Cobertura de bajasOnboarding operariosPersonal ETTTransferencia de conocimientoConsistencia entre turnosErrores que se repitenMenos interrupciones al encargado
Soluciones — Por rol
Jefe de producciónResponsable de RRHHResponsable de calidadGerente / PropietarioPrecios
Recursos y Blog
RecursosBlogPreguntas frecuentes
Probar gratis

Sin tarjeta · Sin compromiso

Seguridad · RGPD · Alojamiento en la UE

Las preguntas que hace IT,
respondidas por delante

Aislamiento de datos por empresa a nivel de base de datos, permisos por rol, registro de auditoría y alojamiento en la Unión Europea. Sin cuestionario de 60 preguntas para averiguarlo.

Aislamiento y control de acceso

Cada empresa ve lo suyo,
y lo impone la base de datos

El aislamiento no es un filtro en el código de la aplicación, sino Row Level Securityen Postgres, aplicado sobre las tablas mediante migraciones versionadas.

Por qué esta distinción importa: si el aislamiento vive en el código, basta con que una consulta nueva olvide un where para que se filtren datos de otro cliente. Con RLS, la propia base de datos se niega a devolver esas filas aunque la consulta esté mal escrita. Es la diferencia entre confiar en la disciplina del equipo y no tener que confiar en ella.

Siete roles, con alcance distinto

El control se aplica en la ruta y también en la API, así que no depende de que la interfaz esconda un botón.

admin_empresa
Control total: facturación, usuarios, claves de API, webhooks, SSO, SCIM e integraciones
plant_manager
Su planta: panel, turnos, monitoreo y reportes de ese centro
gestor_empresa
Permisos por área a la carta: productividad, procesos, máquinas, operarios, planificación o reportes
responsable
Panel completo, salvo facturación, claves de API, webhooks e integraciones
supervisor
Validación de ejecuciones, procesos, máquinas, estadísticas, rutas y Kaizen
tecnico
Procesos, contenidos, Kaizen y validación técnica
operario
Portal del operario y flujo QR. Sin acceso al panel de empresa
El caso práctico: puedes dar acceso a los jefes de línea sin exponer la facturación, y dar permisos por área a un gestor sin tener que pedirnos un rol nuevo.
Plataforma

Lo que hay debajo

Autenticación
Supabase Auth con JWT, y comprobación de rol en cada ruta y cada endpoint de API
Cabeceras HTTP
Content-Security-Policy en modo enforcing, HSTS, X-Frame-Options DENY, nosniff, Referrer-Policy y Permissions-Policy
Anti-bot
Cloudflare Turnstile en el registro de empresa
Auditoría
Registro de auditoría, logs de aplicación, logs de acceso e histórico de correos enviados
API
Claves con scopes, límite de llamadas, analítica de uso y aviso antes de que caduque una clave
Observabilidad
Sentry para errores, PostHog para producto y monitorización con health checks
Identidad
SCIM 2.0 con Okta, Azure AD o JumpCloud. SSO/SAML en el plan Enterprise
Alojamiento
Unión Europea, sobre Supabase y Vercel
RGPD

Cumplimiento que no depende de que alguien se acuerde

Retención

Un proceso periódico purga los datos según la política configurada, sin intervención manual.

Portabilidad

Tus procesos y registros se exportan desde el panel, sin pasar por soporte. Los datos son de tu empresa.

Baja

La solicitud de baja y eliminación es un flujo en el panel, no un correo, junto al aviso legal y la política de cookies.

Dudas habituales

Preguntas frecuentes

¿Dónde se alojan los datos?

En infraestructura dentro de la Unión Europea, sobre Supabase y Vercel. Algunos servicios auxiliares pueden implicar proveedores internacionales bajo las garantías contractuales adecuadas. Los procesos y la documentación que cargas siguen siendo propiedad de tu empresa.

¿Cómo se garantiza que una empresa no vea los datos de otra?

Con Row Level Security en Postgres, que es aislamiento a nivel de base de datos y no una condición en el código de la aplicación. La diferencia importa: si mañana alguien introduce un error en una consulta, la base de datos sigue sin devolver filas de otra empresa. Está aplicado en las tablas mediante migraciones versionadas.

¿Es seguro que el operario entre sin cuenta ni contraseña?

Sí, y es la primera objeción razonable de cualquier responsable de IT. No hay credencial permanente en el dispositivo: el escaneo del QR abre una sesión de 24 horas asociada a ese dispositivo, así que un móvil perdido no es una cuenta comprometida indefinidamente. El PIN de empresa se guarda hasheado con bcrypt mediante un trigger en la base de datos, nunca en claro, de modo que no depende de que una ruta concreta se acuerde de hacerlo. Esa sesión da acceso al flujo de ejecución en el puesto y a nada más: ni al panel de empresa, ni a otras plantas, ni a nada administrativo. Y sin cuenta no significa sin rastro: el código personal de ocho caracteres identifica quién ejecutó cada proceso, que es lo que sostiene la trazabilidad.

¿Puedo dar acceso a un jefe de línea sin que vea la facturación?

Sí. Hay siete roles de empresa con alcance distinto, y el control se aplica tanto en la ruta como en la API. Un supervisor entra a validación, procesos y estadísticas; un responsable ve el panel completo salvo facturación, claves de API e integraciones; y el rol de gestor permite dar permisos por área sin tener que crear un rol nuevo.

¿Qué pasa con nuestros datos si dejamos de usar REELEVO?

Puedes exportarlos y solicitar la baja desde el propio panel, sin pasar por soporte. Además existe una purga automática que elimina datos según la política de retención, de modo que la eliminación no depende de que alguien se acuerde de ejecutarla.

Sin cuestionario de 60 preguntas

Si IT tiene una pregunta
que no está aquí, contéstala con nosotros

Preferimos decirte que algo no está cubierto a que lo descubras a mitad de una evaluación de proveedor.