Seguridad Empresarial

Seguridad
por Diseño

Arquitectura multi-capa con control de acceso avanzado y cumplimiento de normativas colombianas

100%
Trazabilidad
RBAC
Control de acceso
Cloud
Infraestructura
ISO 27001
Estándares
Control RBAC

Control de Acceso Basado en Roles

DEKOSOFT implementa un sistema RBAC (Role-Based Access Control) que garantiza que cada usuario solo vea y modifique lo que le corresponde según su rol en el proyecto.

Roles Disponibles:

Administrador
Control total del sistema
Supervisor
Gestión de proyectos y equipos
Técnico
Ejecución y evidencia en campo
Cliente/Visor
Solo visualización, sin edición
Reportero
Generación de reportes e informes

Matriz de Permisos

Ver proyectos
Admin
Superv
Técn
Client
Report
Crear proyectos
Admin
Superv
Técn
Client
Report
Editar proyectos
Admin
Superv
Técn
Client
Report
Subir evidencia
Admin
Superv
Técn
Client
Report
Eliminar evidencia
Admin
Superv
Técn
Client
Report
Generar reportes
Admin
Superv
Técn
Client
Report
Gestionar usuarios
Admin
Superv
Técn
Client
Report
Ver dashboard
Admin
Superv
Técn
Client
Report
Arquitectura Multi-Tenant

Aislamiento Total por Empresa

Cada empresa opera en su propio espacio aislado. Imposible que una empresa vea datos de otra.

Datos Separados

Cada empresa tiene su propia partición lógica en la base de datos

Autenticación Única

Tokens de sesión únicos por empresa, imposible cruzar contextos

Visibilidad Controlada

Solo ves proyectos de tu empresa o donde fuiste invitado

Auditoría Completa

Cada acción en DEKOSOFT queda registrada con:

Usuario que realizó la acción
Rol del usuario en ese momento
Fecha y hora exacta (timestamp UTC)
Tipo de acción realizada
Datos modificados (antes/después)
IP y dispositivo de origen

Evidencia Inmutable

Las evidencias (fotos, documentos) capturadas en campo incluyen metadatos que no pueden alterarse:

Técnico:Juan Pérez (ID: 1847)
Timestamp:2026-01-28T14:32:18Z
Ubicación:4.6097° N, 74.0817° W
Hash SHA-256:a3f7c9e2b4d...
Proyecto:Edificio Central #442
Validez Legal

Los metadatos inmutables sirven como evidencia en caso de disputas legales o auditorías externas.

Cumplimiento Normativo en Colombia

DEKOSOFT cumple con las principales regulaciones colombianas

Ley 1581 de 2012 - Habeas Data

  • Consentimiento explícito para recolección de datos personales
  • Derecho de acceso, rectificación y supresión de datos
  • Política de privacidad clara y accesible
  • Tratamiento responsable de información personal

Ley 527 de 1999 - Comercio Electrónico

  • Firma digital y mensajes de datos con validez legal
  • Archivos electrónicos como evidencia admisible
  • Timestamping para garantizar fecha y hora
  • Conservación de registros digitales

Circular Externa 007 de 2018 - SIC

  • Seguridad de la información y datos personales
  • Medidas técnicas y organizativas de protección
  • Reporte de incidentes de seguridad
  • Política de seguridad de la información

ISO 27001 - Gestión de Seguridad

  • Estándares internacionales de seguridad
  • Gestión de riesgos de información
  • Controles de acceso y cifrado
  • Auditorías y mejora continua

Infraestructura Cloud Segura

Supabase PostgreSQL

Base de datos empresarial con RLS (Row Level Security) y backups automáticos diarios

Almacenamiento Seguro

Archivos cifrados en reposo (AES-256) con URLs firmadas temporalmente

Conexiones Cifradas

HTTPS/TLS 1.3 obligatorio para todas las comunicaciones cliente-servidor

Seguridad sin Compromisos

Protegemos tus datos como si fueran nuestros. Arquitectura diseñada desde el día 1 con seguridad en mente.