Los datos de cada concesionario están amurallados a nivel de base de datos
La multi-tenencia no depende solo de código de aplicación cuidadoso. La propia base de datos la hace cumplir. La app se conecta con un rol restringido de Postgres que no puede saltarse la seguridad a nivel de fila, y cada consulta de tenant corre dentro de una transacción acotada a tu ID de concesionario. Una consulta mal acotada devuelve cero filas o se rechaza de plano, por diseño.
- Políticas de seguridad a nivel de fila (RLS) de Postgres acotan cada tabla de tenant a un concesionario
- La app corre con un rol de base de datos NOBYPASSRLS — físicamente no puede leer entre tenants
- Cada consulta pasa por una transacción acotada por concesionario, no solo un WHERE
- Soporte multi-ubicación bajo una sola cuenta de concesionario, siempre dentro de tu frontera de tenant
Campos sensibles cifrados, cuentas protegidas con MFA
Los datos más sensibles de clientes y del concesionario se cifran en reposo con AES-256-GCM autenticado en la frontera de acceso a datos, así se almacenan como texto cifrado en lugar de texto legible. Las cuentas del personal pueden protegerse con autenticación multifactor basada en tiempo. Las llaves detrás de los secretos de MFA y los campos de PII se derivan de forma independiente a partir de un solo secreto maestro.
- Cifrado AES-256-GCM en reposo para el EIN del concesionario y la fecha de nacimiento y licencia de conducir del cliente
- Cifrado autenticado (a prueba de manipulación) con derivación de llaves por propósito
- Autenticación multifactor con contraseñas de un solo uso basadas en tiempo (TOTP) para el personal
- El cifrado se aplica automáticamente en la frontera del repositorio, no es algo que el personal deba recordar
El acceso correcto para cada rol, y un registro de todo
Asigna a cada miembro del equipo uno de cuatro roles (dueño, gerente, ventas o contabilidad) y la plataforma restringe los servicios y las acciones de IA en consecuencia. Cada cambio significativo se escribe en un historial de auditoría inalterable (append-only), así puedes reconstruir quién hizo qué y cuándo. ¿Necesitas entregar o eliminar los datos de un cliente? La exportación por concesionario viene integrada.
- Cuatro roles fijos de personal: dueño, gerente, ventas, contabilidad — restringen la app y las acciones de IA
- Historial de auditoría completo en cada creación, actualización y eliminación
- La IA nunca modifica tus datos sin una aprobación explícita (propone → apruebas → ejecuta)
- Exportación de datos por concesionario (DSAR) para atender solicitudes de datos de clientes
FAQ de seguridad de datos para concesionarios
Cómo se protegen tus datos, dicho con claridad, límites incluidos.
¿Cómo se mantienen los datos de mi concesionario separados de otros concesionarios?
A nivel de base de datos. Cada tabla de tenant está gobernada por la seguridad a nivel de fila de Postgres, y la aplicación se conecta con un rol de base de datos que no puede saltarse esas políticas. Cada consulta corre dentro de una transacción acotada a tu ID de concesionario, así que una consulta que no esté correctamente acotada a tu concesionario no devuelve nada, en lugar de los registros de otro. Es una frontera dura, no una convención.
¿Qué datos van cifrados, y cómo?
Los identificadores más sensibles (el EIN de tu concesionario y la fecha de nacimiento y el número de licencia de conducir de cada cliente) se cifran en reposo con AES-256-GCM (cifrado autenticado) en la frontera de acceso a datos, así se almacenan como texto cifrado. Ten en cuenta que es cifrado dirigido a nivel de campo para esos campos más los secretos de MFA. No afirmamos un cifrado total de cada columna de la base de datos.
¿Puedo definir permisos granulares y personalizados por empleado?
Hoy no, y preferimos decirlo de frente. Hay cuatro roles fijos (dueño, gerente, ventas, contabilidad) que restringen lo que el personal y la IA pueden hacer. Aún no hay un creador de permisos personalizados ni un editor de permisos por campo. Si tu equipo necesita un control más fino que cuatro roles, esto puede ser una limitación actual para ti.
¿Ofrecen SSO, SAML, SCIM o un reporte SOC 2?
No. Actualmente no ofrecemos inicio de sesión único (SSO/SAML), aprovisionamiento de usuarios SCIM ni una atestación SOC 2 publicada. La seguridad de inicio de sesión es email/contraseña más autenticación multifactor TOTP opcional. Si tu proceso de compras exige estrictamente SSO o un reporte SOC 2, aún no estamos ahí. Los concesionarios independientes y BHPH son nuestro cliente principal, y hemos priorizado en consecuencia.
¿Puedo obtener un registro de auditoría y exportar los datos de un cliente?
Sí. Cada cambio significativo queda registrado en un historial de auditoría inalterable (append-only), así puedes ver quién cambió qué y cuándo. Para solicitudes de datos, hay una exportación de datos por concesionario (DSAR). No somos un despacho legal y no damos asesoría legal ni de cumplimiento — tú sigues siendo responsable de cómo manejas y respondes las solicitudes de datos según la ley aplicable.
AutoDealer.io ofrece software para concesionarios y no es un despacho legal, un auditor de seguridad ni una consultora de cumplimiento, y no ofrece asesoría legal ni de cumplimiento. Las funciones de seguridad descritas aquí (aislamiento por concesionario, cifrado a nivel de campo, MFA, acceso por roles y registro de auditoría) son capacidades de la plataforma, no una certificación ni una garantía; actualmente no ofrecemos SSO/SAML, SCIM ni una atestación SOC 2 publicada. Tú sigues siendo responsable de tus propias obligaciones de manejo de datos, acceso y regulatorias.
Explora la plataforma
Dealer management software
All-in-one DMS for independent used-car dealers
Conoce másDealer website builder
Hosted, SEO-ready dealer websites with your inventory
Conoce másAI dealer assistants
Shopper + staff AI with propose-approve-execute control
Conoce másDealer inventory software
VIN auto-decode, photos, costs, AI listings + syndication
Conoce másAuto dealer CRM
Leads with source tracking, deals, customers, and follow-up
Conoce másBuy here pay here software
In-house loan servicing for BHPH dealers
Conoce másF&I & desking software
Desk deals to OTD, F&I products, e-sign + auto-filled forms
Conoce másDealer compliance software
OFAC screening, Red Flags ID checks, FTC notices & audit log on every deal
Conoce másDMV & title software
Title work auto-starts on sale, ages against its SLA, forms auto-filled
Conoce másFloor plan management software
Lines & lenders, curtailment due dates, payoffs & floor-plan aging
Conoce másDealership reporting software
Gross, turn, lead funnel, title SLA + QuickBooks journal CSV export
Conoce másMira cómo se protegen tus datos
Empieza una prueba gratis y explora la plataforma — el aislamiento por concesionario, la PII cifrada, MFA, los roles y el historial de auditoría son parte de cada cuenta. Sin cargos de instalación y cancelas cuando quieras.