Seguridad y confianza

Aislamiento de inquilinos y control de acceso aplicados en el backend, no solo en la interfaz.

CMMS industrial multiinquilino con un backend de rol de servicio como frontera real: el aislamiento a nivel de fila está bloqueado en el backend, un RBAC configurable rige cada acción, incluidas las lecturas, cada escritura se audita y los medios privados se sirven mediante URL firmadas de corta duración. Sin SSO/SAML ni seguimiento de terceros.

Controles

Los controles que los equipos de IT industrial revisan primero.

01

Aislamiento a nivel de fila bloqueado en el backend

El aislamiento por organización lo aplica un backend de rol de servicio que constituye la frontera real del inquilino, con una protección estática check:tenancy en cada ruta de datos, no verificaciones del lado del cliente.

02

RBAC configurable

Una matriz de permisos rol × función × acción, aplicada en el backend en cada acción, incluida la lectura; los miembros quedan acotados a las fábricas y los departamentos a los que pertenecen.

03

Validación de solicitudes con Zod

Cada solicitud se valida con Zod, y la eliminación de asignación masiva impide que los clientes establezcan campos que no deberían.

04

Registro de auditoría en cada escritura

Cada escritura se registra en un registro de auditoría, preservando la cadena de quién cambió qué y cuándo.

05

Buckets privados con URL firmada

Las fotos y los documentos residen en buckets de almacenamiento privados y se sirven mediante URL firmadas de corta duración.

06

Suplantación de solo lectura

La gestión de inquilinos por parte del superadministrador incluye suplantación de solo lectura para soporte, sin seguimiento de terceros en ninguna parte.

En la práctica

Respuestas de seguridad que piden los equipos de IT industrial

La página de seguridad es deliberadamente explícita porque los equipos de IT, la dirección de planta y los equipos de cumplimiento necesitan respuestas concretas antes de iniciar un piloto.

01

¿Dónde está la frontera del inquilino?

En el backend de rol de servicio. El RLS está bloqueado en el backend y una protección estática check:tenancy aplica el alcance por inquilino, de modo que el aislamiento no depende de la interfaz.

02

¿Cómo se protege la integridad de las escrituras?

Zod valida cada solicitud, la eliminación de asignación masiva bloquea los campos inesperados y un registro de auditoría registra cada escritura.

03

¿Cómo se accede a los datos y se les da soporte?

Los buckets privados sirven los medios mediante URL firmadas de corta duración, y el soporte utiliza suplantación de solo lectura. El sitio se entrega con una CSP estricta, política de referente y sin seguimiento de terceros.

Empezar

Planifique el trabajo antes de que la próxima avería lo decida por usted.

Cuéntenos sobre su planta, activos, normas y objetivos. Le responderemos con un siguiente paso práctico, o comience una prueba autoservicio ahora.

Reservar demo

Conozca Maintenance IQ en los términos de su planta.

Cuéntenos sobre sus activos, sus normas y sus objetivos. Le responderemos con un siguiente paso práctico, por lo general en un día hábil.