Seguridad

Seguridad que su equipo de TI puede revisar punto por punto

Quién ve qué, cómo inicia sesión cada persona, dónde se cifran los datos y cómo queda registrado cada cambio. Escrito pensando en el cuestionario de seguridad que tendrá que llenar.

Bitácora de auditoría

  1. ticket.auto_assigned#104218
    hash 9f2c·71e0prev 4ab0·3d77
  2. agent.arrived#104219
    hash c83e·05a9prev 9f2c·71e0
  3. jsa.submitted#104220
    hash 17d4·b2f6prev c83e·05a9
  4. ticket.resolved#104221
    hash e05b·9c13prev 17d4·b2f6

Cadena verificada · 02:00

Meta de disponibilidadMonitoreo continuo
99.9%
Pérdida máxima de datos (RPO)Respaldos auditados
< 15 min
Conservación de la bitácoraVerificada cada noche
7 años

Acceso

Cada persona ve su parte de la operación

El acceso se da por permiso y por territorio: un despachador de Tijuana no ve los tickets de Monterrey a menos que alguien le dé ese alcance.

Permisos

Un permiso por acción

Asignar un ticket, aprobar horas o exportar la bitácora son permisos distintos. Los roles los agrupan; cinco vienen listos y puede crear los suyos.

Territorios

Alcance por cliente y región

Una persona puede leer sus propios registros, los de su territorio o los de toda la organización. Los territorios siguen la jerarquía de regiones y zonas de cada cliente.

Accesos especiales

Temporales y con motivo

Un acceso especial se da a una persona, para un permiso, con motivo por escrito y fecha de vencimiento, para que no se vuelva permanente sin que nadie lo note.

Tope

Nadie da más de lo que tiene

Un administrador solo puede otorgar accesos que él mismo tiene. El acceso se mueve hacia los lados o hacia abajo, nunca hacia arriba.

Funciones

Hacer y revisar van separados

Quien arma el rol de turnos no aprueba las horas, y el técnico que corrigió un defecto no puede dar por buena la corrección.

Clientes y proveedores

Los externos solo ven lo suyo

Un cliente ve sus sitios, tickets y equipo. Un contratista ve los tickets que tiene asignados. Ninguno ve lo de otros.

Inicio de sesión

Inicio de sesión, en la web y en el teléfono

Dos factores

Códigos de autenticación

Códigos de seis dígitos de una app de autenticación, con códigos de recuperación de un solo uso. Usted decide qué roles deben usarlo.

Inicio de sesión único

Su proveedor de identidad

Personal y proveedores pueden entrar con su propio proveedor por SAML 2.0 u OpenID Connect, con sus grupos ligados a roles de waydot.

Sesiones

Cada dispositivo, visible y revocable

Cada persona ve dónde tiene sesión abierta y puede cerrar cualquiera. Cambiar la contraseña cierra la sesión en los demás dispositivos.

App de campo

Huella o rostro al volver

Tras cinco minutos en segundo plano, la app pide huella o rostro. Las transferencias y los gastos lo piden cada vez.

Límites

Freno a los intentos repetidos

Cinco intentos de contraseña por minuto, y cinco códigos equivocados terminan un desafío de dos factores.

Bajas

Quien se va pierde el acceso de inmediato

Una cuenta desactivada se rechaza en su siguiente solicitud, en cualquier dispositivo, aunque tenga un token válido.

Datos

Protección de datos

Cifrados en tránsito y en reposo, y los campos más sensibles cifrados una segunda vez dentro de la base de datos.

En tránsito

TLS 1.3

Cada conexión entre la consola, la app de campo y la plataforma.

En reposo

AES-256

Volúmenes de base de datos y almacenamiento de archivos. Secretos de dos factores, RFC, cuentas bancarias y datos de salud también se cifran campo por campo.

Archivos

Enlaces firmados de corta vida

Fotos, recibos y documentos del expediente se entregan con enlaces que caducan, y cada enlace emitido queda registrado.

Bitácoras

Secretos enmascarados antes de guardar

Contraseñas, tokens, identificaciones oficiales y cuentas bancarias se reemplazan antes de que algo llegue a la bitácora.

Ubicación

Solo en horario de trabajo

El recorrido GPS se registra solo en turno y se borra al terminar el periodo de conservación que usted define. Los técnicos nunca ven la ubicación de otros.

Ley de privacidad

Solicitudes ARCO

Solicitudes de acceso y cancelación conforme a la LFPDPPP, y GDPR o CCPA donde apliquen. La cancelación anonimiza a la persona y conserva el registro operativo.

Bitácora

Cómo registra un cambio la bitácora

Cada evento del flujo, edición, inicio de sesión y lectura sensible sigue el mismo camino.

  1. Se escribe junto con el cambio

    La entrada de la bitácora se guarda en la misma transacción de base de datos que el cambio. Uno no puede existir sin el otro.

    cambio + entrada: una transacción

    Consola de waydot: Se escribe junto con el cambioConsola de waydot: Se escribe junto con el cambio
  2. Encadenada a la entrada anterior

    El hash de cada entrada incluye su contenido y el hash de la anterior. Alterar, reordenar o borrar un renglón rompe la cadena.

    hash(n) = f(contenido(n), hash(n−1))

    Consola de waydot: Encadenada a la entrada anteriorConsola de waydot: Encadenada a la entrada anterior
  3. Revisada cada noche

    A las 02:00 se recalcula toda la cadena y se reporta el primer renglón que ya no coincide.

    verificación nocturna · 02:00

    Consola de waydot: Revisada cada nocheConsola de waydot: Revisada cada noche
  4. Conservada siete años

    Un año queda consultable en la consola; lo anterior pasa a archivos comprimidos. La aplicación no puede borrar renglones de la bitácora.

    1 año consultable · 7 años conservados

    Consola de waydot: Conservada siete añosConsola de waydot: Conservada siete años
  5. Consultada y exportada con rastro

    Los auditores filtran por persona, registro, evento o fecha. Cada exportación queda registrada antes de que salgan los datos.

    las exportaciones también se registran

    Consola de waydot: Consultada y exportada con rastroConsola de waydot: Consultada y exportada con rastro

Dispositivos

Teléfonos en campo

Integridad

Detecta teléfonos con root o emulados

La app revisa root, emuladores, versiones alteradas y ubicación simulada. Usted decide si un hallazgo avisa, limita la sesión o bloquea el acceso.

Evidencia

Una bóveda privada y cifrada

Fotos, firmas y recibos se guardan cifrados dentro de la app, fuera del alcance de la galería y del administrador de archivos del teléfono.

Teléfonos perdidos

Borrado remoto

Un administrador puede borrar un dispositivo perdido. En su siguiente conexión la app elimina sus datos y la sesión termina.

Compromisos

Las metas contra las que nos medimos

Disponibilidad
99.9%
Disponibilidad de la plataforma, con monitoreo continuo
Pérdida máxima de datos
< 15 min
Punto de recuperación, revisado en auditorías de respaldo
Respuesta de la API de campo
< 300 ms
Percentil 95, medido en el servidor
Cierre de sesión en consola
120 min
De inactividad, ajustable
Cifrado en reposo
AES-256
Bases de datos y almacenamiento de archivos
Conservación de la bitácora
7 años
Con archivo, verificada cada noche

Documentos

Documentos para su revisión

Los contratos y políticas que suele pedir compras, publicados y versionados.

Véalo con su propia operación

Una sesión de 30 minutos con sus flujos de despacho, nómina y activos en pantalla.

Agendar sesión

Siga explorando

La brecha de visibilidad

Lo que la oficina no ve

Lo que realmente cuesta operar con WhatsApp y hojas de cálculo, y qué cambia con un solo registro.

Contactar a ventas

Vea waydot con sus propios tickets

En 30 minutos revisamos cómo despacha, paga y controla equipo hoy, y le mostramos dónde ahorra más primero.

  • 01Revisión de su operación de campo actual
  • 02Estimación de ROI personalizada para su flota
  • 03Mejoras rápidas en operaciones, personas y activos
  • 04Impacto esperado y próximos pasos claros

Respondemos en un día hábil. Sin secuencias de ventas ni listas de correo.

Al enviar este formulario acepta que usemos sus datos para atender su solicitud, conforme a nuestro aviso de privacidad.