Multiempresa por diseño. Aislado por defecto.
Te tomas en serio la fianza de un inquilino y las cuentas de un propietario; nosotros también. Esto es exactamente cómo los datos de cada empresa siguen siendo suyos.
Datos separados en la base de datos, no solo en las pantallas
Los registros de cada empresa se aíslan con seguridad a nivel de fila de Postgres, aplicada en cada consulta, no ocultos tras comprobaciones de interfaz que un fallo podría saltarse.
Comprobamos la separación de forma automática
Una batería de pruebas automáticas intenta leer datos de una empresa a otra en cada cambio. Si el aislamiento se rompiera alguna vez, la compilación falla antes de publicarse.
Firmas electrónicas con registro de auditoría
La firma electrónica nativa registra la IP del firmante, una marca de tiempo y un hash del documento a prueba de manipulaciones, con un registro de auditoría completo de la firma.
Acceso del equipo según el rol
El equipo solo ve lo que su rol permite; el acceso se limita por empresa y por rol, con un registro de auditoría de solo adición para las acciones sensibles.
Alojamiento y región
La aplicación y la base de datos se ejecutan en infraestructura gestionada en la UE (eu-central-1). Las copias de seguridad y el cifrado en tránsito y en reposo corren a cargo de la plataforma.
Tratamiento de datos preparado para GDPR
Cada persona puede exportar sus datos o solicitar su eliminación desde dentro de la aplicación. Los controles de datos de la empresa vienen integrados para los regímenes de privacidad desde el principio.