Adelys CRM
Seguridad · arquitectura, no promesas

Lo que protege tus datos no es una promesa. Es arquitectura.

Casi todo software dice «tus datos están seguros». Esta página explica cómo — con el detalle suficiente para que tu asesor técnico pueda hacernos preguntas incómodas. Nos gustan.

01

Aislamiento entre organizaciones, a nivel de base de datos

Cada organización vive tras Row-Level Security nativo de PostgreSQL, en modo forzado, en las 140 tablas que guardan datos de un tenant. Las rutas del CRM abren su conexión con el contexto de organización ya fijado, de modo que la base filtra además del código: dos controles independientes para el riesgo que más nos importa, y una cobertura que no depende de que alguien se acuerde — una prueba automática comprueba, tabla por tabla, que ninguna se quede sin su política.

02

Identidad fuerte, sin teatro

  • MFA (TOTP) con semilla sellada y protección anti-replay, obligatorio en todas las cuentas: no es una ventaja de plan, es la condición para entrar.
  • Passkeys (WebAuthn) para entrar sin contraseña.
  • Contraseñas con Argon2id, bloqueo por intentos, y detección de reuso de sesión: si un refresh token robado se usa dos veces, la familia entera de sesiones se corta.
  • Acciones sensibles con step-up: volver a probar que eres tú, aunque ya tengas sesión.
03

Auditoría que no se puede reescribir

Cada acción sensible queda registrada en una cadena con hash SHA-256: cada registro sella al anterior. Borrar o alterar uno rompe la cadena desde ese punto — y la verificación lo delata. La auditoría del plano administrativo lleva además el antes y el después de cada cambio.

04

Tus credenciales, selladas

Las credenciales que conectas (tu comercio Yappy, tu SMTP, tu PAC, tus integraciones) se guardan con cifrado AES-256-GCM, se usan del lado del servidor y jamás viajan de vuelta al navegador ni aparecen en registros. Revelarlas — cuando el flujo lo permite — exige MFA.

05

El servidor manda

El precio de tu plan, tu rol, tu organización: nada de eso se le cree al navegador. Toda autorización y todo monto se resuelven en el servidor — incluido el pago con Yappy de este sitio, cuyo monto fija el servidor y cuya confirmación viene firmada por Banco General. Denegación por defecto: lo que no está explícitamente permitido, está negado.

06

Correo: el phishing se reporta y se comparte

Un enlace sospechoso en tu correo se neutraliza al hacer clic y se puede reportar en un toque; los indicadores confirmados alimentan una base de amenazas compartida entre todas las organizaciones, para que la trampa que le llegó a uno no le llegue al siguiente.

07

Ley 81 — derechos de los titulares, operativos

Portal público de derechos ARCO con verificación por código, registro probatorio del consentimiento de marketing (en su propia cadena con hash — es evidencia legal), exportación completa de datos por cuenta y purga real con constancia.

08

Operación

  • TLS en todo; certificados vigilados por dos sistemas independientes (vencimiento y cobertura de dominios).
  • Respaldos diarios cifrados (AES-256) fuera del servidor, con verificación de integridad y detección de respaldos anómalos.
  • VPS endurecido: firewall, fail2ban, SSH solo por llave, actualizaciones automáticas.
  • Y algo poco común: mantenemos un registro de riesgos interno versionado — sabemos qué nos falta, con severidad y plan. La seguridad perfecta no existe; la seguridad gestionada, sí.

¿Tu equipo técnico quiere el detalle?

Con gusto: pide la conversación técnica en el formulario y la agendamos con documentación real por delante, no con un PDF de marketing.

Solicitar revisión técnica