SecureCrews
EnglishEspañol
Prueba gratis

Cada cuenta está amurallada en la base de datos, no solo detrás de un inicio de sesión.

Zero Trust desde el primer inicio de sesión. Las solicitudes se verifican, los registros se cifran, y ninguna otra cuenta puede llegar a tus datos.

AES-256 en reposoTLS 1.3 en tránsitoInfraestructura en EE. UU.Tuyos, no nuestros

Una cuenta nunca puede leer otra

La mayoría del software mantiene a todos los clientes en una sola base de datos compartida y confía en que la aplicación filtre cada consulta por cuenta. SecureCrews no depende de eso. El aislamiento lo hace cumplir la base de datos misma.

Cada tabla lleva una política de seguridad a nivel de fila puesta en FORCE, así que aplica a la conexión con la que corre la app sin excepción. Cada solicitud fija la cuenta a la que pertenece antes de tocar cualquier dato, y la base de datos solo devuelve las filas que coinciden. Una consulta por otra cuenta regresa como si el registro nunca hubiera existido.

solicitud · cuenta ASEGURIDAD A NIVEL DE FILAtenant_id debe coincidir con el contexto de la sesión · FORCECELDA Atus datosCELDA BbloqueadoCELDA Cbloqueado
TLS 1.3AES-256

Cifrado en tres capas

  • En tránsito

    Cada conexión usa TLS 1.3. Los protocolos más viejos y débiles están apagados, así que no hay ninguna ruta sin cifrar a ninguna parte del sistema.

  • En reposo

    Los campos personales y financieros se cifran con AES-256-GCM antes de llegar al disco. Un respaldo robado es texto cifrado sin las llaves.

  • Documentos sensibles

    Los W-9, los certificados de seguros y los contratos firmados reciben su propia llave, envuelta por AWS KMS y guardada aparte del archivo.

Registro de controles

Lo que corre detrás del inicio de sesión, capa por capa

Estos son controles que ya están en producción, no un plan a futuro. Se dividen en quién pregunta, dónde están los datos, y qué se le permite hacer a una solicitud. Es la misma clase de control que responden los bancos y las industrias reguladas.

Identidad
Quién hace la solicitud
Token de accesoJWT, vida de 15 min
Rotación de refreshfamilia revocada al reutilizar
Doble factorTOTP, todos los roles
Acceso de adminWebAuthn / passkey
Revisión de contraseñacoincidencia con filtración HIBP al fijarla
Inicios fallidosbloqueo progresivo, aviso al dueño
Datos
Dónde viven y cómo se sellan
Aislamiento de cuentasRLS de PostgreSQL, FORCE
Cifrado de camposAES-256-GCM en reposo
Documentos sensiblesllave por documento envuelta por KMS
En tránsitoTLS 1.3, protocolos viejos apagados
Acceso a archivosURL prefirmada, 15 min
Ubicación de datosEstados Unidos
Aplicación
Qué se le permite hacer a cada solicitud
Autorizaciónpor rol, en cada solicitud
Registro de auditoríasolo agregar, inmutable
Revocación de sesiónse propaga en segundos
Límite de peticionesrutas de auth, públicas y admin
Solicitudes de privacidadexportar / borrar en la app
SOC 2 Type IIen proceso

Qué significa esto en un día normal

Situación

Un competidor se registra en SecureCrews.

Qué pasa

No puede saber que tu cuenta existe, mucho menos leer tus clientes, tus precios o tu historial de trabajos. Las cuentas nunca comparten una tabla.

Situación

Un miembro de la cuadrilla pierde su teléfono.

Qué pasa

Revoca la sesión desde el tablero. Deja de funcionar en segundos, en cada dispositivo donde estaba con sesión iniciada.

Situación

Un cliente disputa un trabajo terminado.

Qué pasa

Reúne cada documento firmado, entrada por GPS y foto de hito en un solo expediente. Nada en él se puede cambiar después.

Situación

Decides irte.

Qué pasa

Exporta todo, luego pídenos borrarlo. Lo quitamos de la base de datos, del almacén de archivos y de los respaldos.

¿Encontraste algo? Dinos.

Si detectas una vulnerabilidad, escribe a [email protected]. Respondemos en 48 horas y no perseguimos a los investigadores que reportan de buena fe y nos dan tiempo de arreglarlo.

Mira lo que aislado significa de verdad.

Empieza tu prueba gratis. 30 días, sin tarjeta.