Controles en capas

El acceso correcto, a la evidencia correcta.

La plataforma combina separación por empresa, redes autorizadas, cuentas individuales, roles, sesiones temporales y registros de auditoría.

InsertIT Firmas Operación privada
Red autorizadaValidación antes del portal
Cuenta y rolAcceso individual por función
AuditoríaEventos vinculados al tenant
Insy acompaña la sección Seguridad
Seguridad

La protección no depende de un único control.

Cada capa reduce un riesgo distinto y mantiene el contexto de la empresa que realiza la operación.

01

Separación por empresa

Las consultas privadas filtran por tenant para no exponer recursos de otra organización.

02

Restricción por IP

El portal compara la dirección observada con las redes habilitadas para la empresa.

03

Autenticación individual

Cada usuario utiliza su propia cuenta; los intentos fallidos y bloqueos temporales forman parte del control de acceso.

04

Permisos por rol

Las acciones de firma, auditoría y administración se habilitan según la función asignada.

05

Sesiones con expiración

Las sesiones administrativas y de firma tienen vigencia limitada y validaciones propias.

06

Integridad y auditoría

Los eventos y hashes ayudan a revisar la relación entre acciones, archivos y evidencia.

Proceso

Cómo se protege una operación privada.

La secuencia valida contexto antes de permitir acciones o entregar archivos.

01

Validar red

La solicitud debe provenir de una dirección autorizada para ese tenant.

02

Validar cuenta

El usuario se autentica y la sesión queda vinculada a su identidad y empresa.

03

Validar permiso

Cada ruta comprueba el rol antes de ejecutar la operación solicitada.

04

Registrar evento

Las acciones relevantes se incorporan al historial con su contexto disponible.

En detalle

Responsabilidad compartida.

La tecnología aporta controles; la organización debe mantenerlos y revisar su operación.

Gestión de usuarios

Desactive accesos que ya no correspondan y evite cuentas compartidas.

Revisión de redes

Mantenga actualizadas las IP autorizadas y documente quién aprueba los cambios.

Contenido aprobado

Publique únicamente documentos revisados por los responsables de la empresa.

Seguimiento

Revise actividad, solicitudes y estados en vez de asumir que un control funciona por sí solo.

Preguntas frecuentes

Lo importante, explicado con claridad.

¿Una IP autorizada reemplaza el login?

No. La red es una capa adicional; el acceso privado sigue requiriendo una cuenta válida.

¿Los PDF son públicos?

No. La descarga se resuelve mediante una ruta autenticada y vinculada al tenant.

¿Se comparten sesiones entre empresas?

No. La sesión conserva el tenant y el rol que determinan sus recursos permitidos.

¿La seguridad elimina todos los riesgos?

No. Los controles reducen riesgos, pero requieren operación, revisión y respuesta ante incidentes por parte de la empresa.

Siguiente paso

Descubre los materiales para implementar y revisar la operación.

Abrir Recursos