Saltar al contenido
Seguridad y control

Seguridad de datos para concesionarios, integrada en la plataforma

Los datos de tu concesionario están aislados de los de cualquier otro a nivel de base de datos. Los campos sensibles de clientes van cifrados en reposo. Tu equipo recibe exactamente el acceso que debe tener, con inicio de sesión multifactor y un registro de auditoría completo detrás de cada cambio. Sin complementos ni un nivel de seguridad aparte.

  • Aislamiento de base de datos por concesionario
  • PII cifrada en reposo con AES-256
  • Historial de auditoría completo en cada cambio
app.autodealer.io/settings/team
Datos aislados por concesionario Datos de clientes cifrados Historial de auditoría completo Listo en minutos
Aislamiento

Los datos de cada concesionario están amurallados a nivel de base de datos

La multi-tenencia no depende solo de código de aplicación cuidadoso. La propia base de datos la hace cumplir. La app se conecta con un rol restringido de Postgres que no puede saltarse la seguridad a nivel de fila, y cada consulta de tenant corre dentro de una transacción acotada a tu ID de concesionario. Una consulta mal acotada devuelve cero filas o se rechaza de plano, por diseño.

  • Políticas de seguridad a nivel de fila (RLS) de Postgres acotan cada tabla de tenant a un concesionario
  • La app corre con un rol de base de datos NOBYPASSRLS — físicamente no puede leer entre tenants
  • Cada consulta pasa por una transacción acotada por concesionario, no solo un WHERE
  • Soporte multi-ubicación bajo una sola cuenta de concesionario, siempre dentro de tu frontera de tenant
app.autodealer.io
Cifrado e inicio de sesión

Campos sensibles cifrados, cuentas protegidas con MFA

Los datos más sensibles de clientes y del concesionario se cifran en reposo con AES-256-GCM autenticado en la frontera de acceso a datos, así se almacenan como texto cifrado en lugar de texto legible. Las cuentas del personal pueden protegerse con autenticación multifactor basada en tiempo. Las llaves detrás de los secretos de MFA y los campos de PII se derivan de forma independiente a partir de un solo secreto maestro.

  • Cifrado AES-256-GCM en reposo para el EIN del concesionario y la fecha de nacimiento y licencia de conducir del cliente
  • Cifrado autenticado (a prueba de manipulación) con derivación de llaves por propósito
  • Autenticación multifactor con contraseñas de un solo uso basadas en tiempo (TOTP) para el personal
  • El cifrado se aplica automáticamente en la frontera del repositorio, no es algo que el personal deba recordar
app.autodealer.io/settings/security
Acceso y responsabilidad

El acceso correcto para cada rol, y un registro de todo

Asigna a cada miembro del equipo uno de cuatro roles (dueño, gerente, ventas o contabilidad) y la plataforma restringe los servicios y las acciones de IA en consecuencia. Cada cambio significativo se escribe en un historial de auditoría inalterable (append-only), así puedes reconstruir quién hizo qué y cuándo. ¿Necesitas entregar o eliminar los datos de un cliente? La exportación por concesionario viene integrada.

  • Cuatro roles fijos de personal: dueño, gerente, ventas, contabilidad — restringen la app y las acciones de IA
  • Historial de auditoría completo en cada creación, actualización y eliminación
  • La IA nunca modifica tus datos sin una aprobación explícita (propone → apruebas → ejecuta)
  • Exportación de datos por concesionario (DSAR) para atender solicitudes de datos de clientes
app.autodealer.io/ai
FAQ

FAQ de seguridad de datos para concesionarios

Cómo se protegen tus datos, dicho con claridad, límites incluidos.

¿Cómo se mantienen los datos de mi concesionario separados de otros concesionarios?

A nivel de base de datos. Cada tabla de tenant está gobernada por la seguridad a nivel de fila de Postgres, y la aplicación se conecta con un rol de base de datos que no puede saltarse esas políticas. Cada consulta corre dentro de una transacción acotada a tu ID de concesionario, así que una consulta que no esté correctamente acotada a tu concesionario no devuelve nada, en lugar de los registros de otro. Es una frontera dura, no una convención.

¿Qué datos van cifrados, y cómo?

Los identificadores más sensibles (el EIN de tu concesionario y la fecha de nacimiento y el número de licencia de conducir de cada cliente) se cifran en reposo con AES-256-GCM (cifrado autenticado) en la frontera de acceso a datos, así se almacenan como texto cifrado. Ten en cuenta que es cifrado dirigido a nivel de campo para esos campos más los secretos de MFA. No afirmamos un cifrado total de cada columna de la base de datos.

¿Puedo definir permisos granulares y personalizados por empleado?

Hoy no, y preferimos decirlo de frente. Hay cuatro roles fijos (dueño, gerente, ventas, contabilidad) que restringen lo que el personal y la IA pueden hacer. Aún no hay un creador de permisos personalizados ni un editor de permisos por campo. Si tu equipo necesita un control más fino que cuatro roles, esto puede ser una limitación actual para ti.

¿Ofrecen SSO, SAML, SCIM o un reporte SOC 2?

No. Actualmente no ofrecemos inicio de sesión único (SSO/SAML), aprovisionamiento de usuarios SCIM ni una atestación SOC 2 publicada. La seguridad de inicio de sesión es email/contraseña más autenticación multifactor TOTP opcional. Si tu proceso de compras exige estrictamente SSO o un reporte SOC 2, aún no estamos ahí. Los concesionarios independientes y BHPH son nuestro cliente principal, y hemos priorizado en consecuencia.

¿Puedo obtener un registro de auditoría y exportar los datos de un cliente?

Sí. Cada cambio significativo queda registrado en un historial de auditoría inalterable (append-only), así puedes ver quién cambió qué y cuándo. Para solicitudes de datos, hay una exportación de datos por concesionario (DSAR). No somos un despacho legal y no damos asesoría legal ni de cumplimiento — tú sigues siendo responsable de cómo manejas y respondes las solicitudes de datos según la ley aplicable.

AutoDealer.io ofrece software para concesionarios y no es un despacho legal, un auditor de seguridad ni una consultora de cumplimiento, y no ofrece asesoría legal ni de cumplimiento. Las funciones de seguridad descritas aquí (aislamiento por concesionario, cifrado a nivel de campo, MFA, acceso por roles y registro de auditoría) son capacidades de la plataforma, no una certificación ni una garantía; actualmente no ofrecemos SSO/SAML, SCIM ni una atestación SOC 2 publicada. Tú sigues siendo responsable de tus propias obligaciones de manejo de datos, acceso y regulatorias.

Comienza hoy

Mira cómo se protegen tus datos

Empieza una prueba gratis y explora la plataforma — el aislamiento por concesionario, la PII cifrada, MFA, los roles y el historial de auditoría son parte de cada cuenta. Sin cargos de instalación y cancelas cuando quieras.