Aislamiento entre organizaciones
El modelo de datos y las reglas de acceso están diseñados para separar la información de cada organización y limitar las operaciones al contexto activo.
Seguridad por diseño
AlquilaPro se está construyendo para que gestores, propietarios, inquilinos y proveedores accedan únicamente a la información que les corresponde. Esta página explica decisiones de arquitectura; no constituye una certificación ni una auditoría independiente.
Controles contemplados
Estos controles forman parte de la arquitectura prevista y deben verificarse de extremo a extremo en cada entorno antes de considerarlos operativos en producción.
El modelo de datos y las reglas de acceso están diseñados para separar la información de cada organización y limitar las operaciones al contexto activo.
La arquitectura contempla autenticación, membresías, permisos granulares y políticas de recurso antes de autorizar una operación.
Las operaciones relevantes se plantean con eventos de auditoría para poder atribuir cambios, revisar su contexto y detectar usos anómalos.
El diseño prevé sesiones protegidas y credenciales de infraestructura gestionadas fuera del código y de los datos visibles para el usuario.
Antes del lanzamiento
La configuración real del alojamiento y los contratos con proveedores determinan las garantías finales del servicio.
Región de alojamiento, copias de seguridad, retención, restauración, disponibilidad y objetivos de recuperación se publicarán cuando estén implantados y probados.
El contrato, el acuerdo de encargo de tratamiento y la relación de subencargados deberán reflejar los servicios efectivamente contratados antes de tratar datos de clientes.
No se anuncian certificaciones, pruebas de penetración ni niveles de disponibilidad que no hayan sido verificados y respaldados por documentación vigente.
Responsabilidad compartida
Cada organización deberá mantener actualizados sus usuarios, retirar accesos que ya no sean necesarios, asignar permisos mínimos y proteger sus credenciales. AlquilaPro facilitará los controles del producto, pero no puede sustituir esas decisiones internas.
Si detectas una posible vulnerabilidad, utiliza el canal de contacto publicado en este sitio y evita incluir datos personales o credenciales en el primer mensaje.
Tu cartera, bajo control
Cuéntanos qué perfiles accederán a tu cartera y qué requisitos necesitas documentar. Te indicaremos qué está disponible y qué depende del despliegue acordado.