KeyprrIniciar sesiónSolicitar demo

Acceso y trazabilidad

Cada persona con su cuenta. Cada cambio con su origen.

La seguridad operativa comienza por identificar quién entra y qué modifica. Keyprr separa permisos, valida equipos nuevos y registra las acciones relevantes sin exponer documentos de clientes al buscador.

3
roles operativos
2 h
duración máxima de sesión
0
contraseñas en texto plano

La bitácora

Un permiso evita un error.Una bitácora explica el que pasó igual.

Las acciones que importan quedan registradas con quién las hizo, sobre qué y cuándo. No para vigilar a nadie: para poder responder «¿y esto quién lo cambió?».

Administración / Usuarios · Actividad0 registros
  1. OperadorEntró desde un equipo nuevoCódigo validado en el correo de la cuenta
  2. PropietarioCambió el recargo diarioDe 0,13% a 0,15% · rige el mes abierto
  3. AdministradorCondonó un recargo por atrasoBox 044 · $3.756 · con motivo registrado
  4. PropietarioDesactivó una cuentaSesiones, equipos y enlace de recuperación cerrados

Una condonación de recargo, un cambio de tasa o una baja de cuenta no son acciones que deban poder ocurrir sin dejar quién y cuándo.

Nombres de demostración: la bitácora de un centro no va en su portada. Las acciones son las que el sistema registra.

Autenticación

Contraseñas con hash y validación de equipos nuevos.

Las contraseñas se almacenan mediante bcrypt. Cuando una cuenta intenta ingresar desde un computador no reconocido, debe aprobar un código enviado a su correo registrado.

  • Hash bcrypt, nunca contraseña recuperable
  • Código de seguridad para equipos nuevos
  • Revocación de sesiones al suspender o actualizar una cuenta

Permisos

Propietario, administrador y operador con alcances distintos.

Los permisos acompañan la responsabilidad de cada rol. Las operaciones sensibles se restringen y la actividad queda asociada a la cuenta que la ejecutó.

  • Cuentas nominativas, sin accesos compartidos
  • Permisos diferenciados por función
  • Registro de fecha y autor de acciones relevantes

Privacidad

La aplicación y los documentos no son contenido público.

Las rutas internas, portales de contrato y archivos de clientes llevan controles de sesión o tokens específicos, además de directivas para impedir su indexación.

  • Aplicación privada fuera del índice de Google
  • Documentos servidos por rutas controladas
  • Tráfico cifrado mediante HTTPS en producción

Control operativo

Identificar, autorizar, registrar y revocar.

  1. Paso 1IdentificaCada integrante utiliza una cuenta personal.
  2. Paso 2AutorizaEl rol define qué módulos y operaciones puede usar.
  3. Paso 3RegistraLas acciones relevantes conservan fecha y autor.
  4. Paso 4RevocaSuspender la cuenta invalida su acceso y sesiones.

Empecemos

Evalúa los controles con el flujo real de tu equipo.

Durante la demo revisamos roles, accesos, documentos y evidencia sin mostrar datos de terceros.

Solicitar demo

Sin compromiso · respondemos el mismo día