Seguridad
por Diseño
Arquitectura multi-capa con control de acceso avanzado y cumplimiento de normativas colombianas
Control de Acceso Basado en Roles
DEKOSOFT implementa un sistema RBAC (Role-Based Access Control) que garantiza que cada usuario solo vea y modifique lo que le corresponde según su rol en el proyecto.
Roles Disponibles:
Matriz de Permisos
Aislamiento Total por Empresa
Cada empresa opera en su propio espacio aislado. Imposible que una empresa vea datos de otra.
Datos Separados
Cada empresa tiene su propia partición lógica en la base de datos
Autenticación Única
Tokens de sesión únicos por empresa, imposible cruzar contextos
Visibilidad Controlada
Solo ves proyectos de tu empresa o donde fuiste invitado
Auditoría Completa
Cada acción en DEKOSOFT queda registrada con:
Evidencia Inmutable
Las evidencias (fotos, documentos) capturadas en campo incluyen metadatos que no pueden alterarse:
Los metadatos inmutables sirven como evidencia en caso de disputas legales o auditorías externas.
Cumplimiento Normativo en Colombia
DEKOSOFT cumple con las principales regulaciones colombianas
Ley 1581 de 2012 - Habeas Data
- Consentimiento explícito para recolección de datos personales
- Derecho de acceso, rectificación y supresión de datos
- Política de privacidad clara y accesible
- Tratamiento responsable de información personal
Ley 527 de 1999 - Comercio Electrónico
- Firma digital y mensajes de datos con validez legal
- Archivos electrónicos como evidencia admisible
- Timestamping para garantizar fecha y hora
- Conservación de registros digitales
Circular Externa 007 de 2018 - SIC
- Seguridad de la información y datos personales
- Medidas técnicas y organizativas de protección
- Reporte de incidentes de seguridad
- Política de seguridad de la información
ISO 27001 - Gestión de Seguridad
- Estándares internacionales de seguridad
- Gestión de riesgos de información
- Controles de acceso y cifrado
- Auditorías y mejora continua
Infraestructura Cloud Segura
Supabase PostgreSQL
Base de datos empresarial con RLS (Row Level Security) y backups automáticos diarios
Almacenamiento Seguro
Archivos cifrados en reposo (AES-256) con URLs firmadas temporalmente
Conexiones Cifradas
HTTPS/TLS 1.3 obligatorio para todas las comunicaciones cliente-servidor
Seguridad sin Compromisos
Protegemos tus datos como si fueran nuestros. Arquitectura diseñada desde el día 1 con seguridad en mente.