Seguridad de datos
Principios de seguridad usados por Manage Repairs.
Última actualización: 14 de agosto de 2026
Separación por tienda
Los espacios de tienda se separan mediante controles de tenant para que cada tienda solo vea sus ventas, trabajos, clientes, ajustes e inventario.
Control de acceso
Las áreas de personal de tienda y administración de plataforma están separadas. Las contraseñas se guardan con hash y la configuración sensible queda fuera del código fuente.
Cifrado y seguridad de transporte
El servicio en vivo debe entregarse por HTTPS. Las contraseñas se almacenan como hashes, y los campos sensibles o secretos deben cifrarse o mantenerse fuera del código fuente cuando sea práctico.
Monitorización y respuesta a incidentes
Registramos eventos seleccionados de error, inicio de sesión, seguridad y analytics para revisar fallos y actividad sospechosa. Los incidentes confirmados deben contenerse, investigarse, registrarse y escalarse según el nivel de riesgo.
Acceso a datos y confidencialidad
El acceso operativo a registros de clientes o tiendas debe limitarse a personas autorizadas que lo necesiten por soporte, seguridad, mantenimiento o razones legales.
Controles de uso razonable
Los límites protegen la fiabilidad del servicio e impiden que una cuenta consuma recursos desproporcionados.
Copias de seguridad
La hoja de ruta de producción incluye copias cifradas programadas, pruebas de restauración, registros de copia y controles de exportación por tienda. Las tiendas deben mantener sus propias exportaciones críticas.
Controles operativos
Las actualizaciones deben versionarse en GitHub, probarse localmente, desplegarse de forma incremental y migrarse sin borrar datos en vivo.