Zero Trust desde el primer inicio de sesión. Las solicitudes se verifican, los registros se cifran, y ninguna otra cuenta puede llegar a tus datos.
La mayoría del software mantiene a todos los clientes en una sola base de datos compartida y confía en que la aplicación filtre cada consulta por cuenta. SecureCrews no depende de eso. El aislamiento lo hace cumplir la base de datos misma.
Cada tabla lleva una política de seguridad a nivel de fila puesta en FORCE, así que aplica a la conexión con la que corre la app sin excepción. Cada solicitud fija la cuenta a la que pertenece antes de tocar cualquier dato, y la base de datos solo devuelve las filas que coinciden. Una consulta por otra cuenta regresa como si el registro nunca hubiera existido.
Cada conexión usa TLS 1.3. Los protocolos más viejos y débiles están apagados, así que no hay ninguna ruta sin cifrar a ninguna parte del sistema.
Los campos personales y financieros se cifran con AES-256-GCM antes de llegar al disco. Un respaldo robado es texto cifrado sin las llaves.
Los W-9, los certificados de seguros y los contratos firmados reciben su propia llave, envuelta por AWS KMS y guardada aparte del archivo.
Estos son controles que ya están en producción, no un plan a futuro. Se dividen en quién pregunta, dónde están los datos, y qué se le permite hacer a una solicitud. Es la misma clase de control que responden los bancos y las industrias reguladas.
Un competidor se registra en SecureCrews.
No puede saber que tu cuenta existe, mucho menos leer tus clientes, tus precios o tu historial de trabajos. Las cuentas nunca comparten una tabla.
Un miembro de la cuadrilla pierde su teléfono.
Revoca la sesión desde el tablero. Deja de funcionar en segundos, en cada dispositivo donde estaba con sesión iniciada.
Un cliente disputa un trabajo terminado.
Reúne cada documento firmado, entrada por GPS y foto de hito en un solo expediente. Nada en él se puede cambiar después.
Decides irte.
Exporta todo, luego pídenos borrarlo. Lo quitamos de la base de datos, del almacén de archivos y de los respaldos.
Si detectas una vulnerabilidad, escribe a [email protected]. Respondemos en 48 horas y no perseguimos a los investigadores que reportan de buena fe y nos dan tiempo de arreglarlo.
Empieza tu prueba gratis. 30 días, sin tarjeta.