Seguridad y registro de auditoría
Cada cambio trazable, cada capa protegida — para que usted mantenga el control y supere cualquier auditoría.
Registro de auditoría
Administración → Registro de auditoría registra todos los cambios relevantes de forma inalterable: quién, cuándo, qué — desde cambios de presupuesto y decisiones de contrato hasta rotaciones de clave.
- Filtros por entidad, acción y usuario; la vista muestra las últimas 200 entradas
- Exportación a CSV para auditoría y archivo a largo plazo
- Las entradas son inmutables — incluso para los administradores
Arquitectura de seguridad
| Capa | Medida |
|---|---|
| Aislamiento de inquilinos | Aislamiento a nivel de base de datos — impuesto por la propia base de datos, no solo por la aplicación |
| Cifrado en reposo | Almacenamiento cifrado de todos los datos; las credenciales de integración y los documentos, además, con la clave del inquilino (AES-256-GCM, opcionalmente BYOK) |
| Cifrado en tránsito | TLS en todas las comunicaciones |
| Copias de seguridad | Copias de seguridad diarias, almacenadas cifradas |
| Alojamiento | Exclusivamente en Alemania — conforme al RGPD |
| Protección de inicio de sesión | Contraseñas almacenadas solo como hashes seguros, limitación de intentos de inicio de sesión, verificación de correo electrónico, invitaciones con contraseñas establecidas por el propio usuario |
| Protección del registro | Captcha alojado por nosotros mismos, sin servicio de seguimiento |
Roles y permisos
El acceso sigue el principio del mínimo privilegio: los roles controlan los derechos funcionales, el ámbito de centros de coste limita a los responsables de presupuesto a su área, y las claves de API actúan solo dentro de los permisos de lectura o escritura concedidos por tipo de datos.
Responsabilidades del cliente
- Asigne los roles con moderación; mantenga reducido el círculo de administradores
- Trate las claves de API y los tokens SCIM como contraseñas y rótelos cuando sea necesario
- Con BYOK: mantenga su propia clave a salvo
- Desactive a las personas que abandonan la organización con prontitud — o deje que SCIM lo automatice