El acceso correcto, a la evidencia correcta.
La plataforma combina separación por empresa, redes autorizadas, cuentas individuales, roles, sesiones temporales y registros de auditoría.

La protección no depende de un único control.
Cada capa reduce un riesgo distinto y mantiene el contexto de la empresa que realiza la operación.
Separación por empresa
Las consultas privadas filtran por tenant para no exponer recursos de otra organización.
Restricción por IP
El portal compara la dirección observada con las redes habilitadas para la empresa.
Autenticación individual
Cada usuario utiliza su propia cuenta; los intentos fallidos y bloqueos temporales forman parte del control de acceso.
Permisos por rol
Las acciones de firma, auditoría y administración se habilitan según la función asignada.
Sesiones con expiración
Las sesiones administrativas y de firma tienen vigencia limitada y validaciones propias.
Integridad y auditoría
Los eventos y hashes ayudan a revisar la relación entre acciones, archivos y evidencia.
Cómo se protege una operación privada.
La secuencia valida contexto antes de permitir acciones o entregar archivos.
Validar red
La solicitud debe provenir de una dirección autorizada para ese tenant.
Validar cuenta
El usuario se autentica y la sesión queda vinculada a su identidad y empresa.
Validar permiso
Cada ruta comprueba el rol antes de ejecutar la operación solicitada.
Registrar evento
Las acciones relevantes se incorporan al historial con su contexto disponible.
Responsabilidad compartida.
La tecnología aporta controles; la organización debe mantenerlos y revisar su operación.
Gestión de usuarios
Desactive accesos que ya no correspondan y evite cuentas compartidas.
Revisión de redes
Mantenga actualizadas las IP autorizadas y documente quién aprueba los cambios.
Contenido aprobado
Publique únicamente documentos revisados por los responsables de la empresa.
Seguimiento
Revise actividad, solicitudes y estados en vez de asumir que un control funciona por sí solo.
Lo importante, explicado con claridad.
¿Una IP autorizada reemplaza el login?
No. La red es una capa adicional; el acceso privado sigue requiriendo una cuenta válida.
¿Los PDF son públicos?
No. La descarga se resuelve mediante una ruta autenticada y vinculada al tenant.
¿Se comparten sesiones entre empresas?
No. La sesión conserva el tenant y el rol que determinan sus recursos permitidos.
¿La seguridad elimina todos los riesgos?
No. Los controles reducen riesgos, pero requieren operación, revisión y respuesta ante incidentes por parte de la empresa.
