🔐 SEGURIDAD & INFRAESTRUCTURA

Seguridad de nivel enterprise

Sus expedientes aduaneros, sus manifiestos, sus clientes, sus márgenes: Surestaria los protege con los estándares utilizados por instituciones financieras y grupos internacionales.

Nuestros compromisos de seguridad

Seis pilares técnicos que garantizan el aislamiento, la confidencialidad y la disponibilidad de sus datos.

🏛️

Arquitectura multi-tenant

Cada despacho de transitario dispone de una organización lógica totalmente aislada. Ningún dato circula entre clientes, jamás.

🛡️

Row-Level Security PostgreSQL

Aislamiento aplicado a nivel de base de datos vía RLS nativo. Incluso en caso de compromiso de credenciales, el acceso queda limitado a la organización.

🔒

Cifrado TLS de extremo a extremo

Todas las comunicaciones cliente / servidor cifradas en TLS 1.3. Datos sensibles (contraseñas, tokens, sesiones) hasheados en almacenamiento.

💾

Copias de seguridad diarias

Snapshots automáticos de la base PostgreSQL cada día, conservados 7 días. Restauración point-in-time disponible bajo demanda.

👤

Control de acceso por empleado

Roles granulares (admin, gestor, contable, comercial, terreno). Cada empleado ve únicamente lo que necesita para su función.

📜

Audit trail completo

Cada acción crítica (creación de factura, modificación de expediente, escaneo QR) trazada con usuario, fecha y hora, e IP de origen.

Hosting e infraestructura

Surestaria se apoya en Supabase, infraestructura de PostgreSQL gestionado alojada en AWS, conforme a los estándares SOC 2 Type II y HIPAA. Nuestras bases de datos están localizadas en regiones de baja latencia para África (Frankfurt, París, Mumbai según la proximidad del cliente).

La arquitectura es totalmente cloud-native: sin instalación en sus servidores, sin mantenimiento a su cargo, sin migración manual. Las actualizaciones se despliegan en continuo, sin interrupción de sus operaciones.

La aplicación web se sirve vía Vercel (CDN global, edge functions, certificados SSL automáticos). Las apps móviles se distribuyen vía Google Play y la App Store, firmadas y verificadas.

Disponibilidad y rendimiento

Diseñado para las realidades de infraestructura africanas.

⏱️

SLA 99,5% de disponibilidad

Compromiso mensual de servicio sobre la disponibilidad de la plataforma web y la API.

📡

Modo offline nativo

El escáner QR móvil funciona 100% sin red. Sincronización diferida, validación de duplicados, garantía de integridad.

🌍

CDN global

La aplicación se sirve desde el punto de presencia Vercel más cercano (Lagos, Ciudad del Cabo, Marsella, Mumbai).

🔄

Sincronización en tiempo real

WebSockets PostgreSQL: las modificaciones de un operador son visibles instantáneamente para todo el equipo, sin recarga.

📱

Optimizado para conexión lenta

Caché progresiva, lazy-loading, modo degradado. Diseñado para funcionar en conexiones 3G de 100 kbps.

🛠️

Soporte 24/7

Guardia en horario extendido. Respuesta a incidente crítico en menos de 1h. Comunicación vía WhatsApp y email.

Conformidad y protección de datos

Surestaria respeta los principios del RGPD europeo así como las legislaciones africanas de protección de datos (Ley 22/11 en Angola, Ley sobre la protección de datos personales en RDC, equivalentes nacionales en los otros países cubiertos).

Usted sigue siendo propietario exclusivo de sus datos. Ningún dato de cliente se utiliza con fines comerciales, publicitarios o de entrenamiento de modelos. En cualquier momento puede exportar la totalidad de sus expedientes (Excel, JSON, PDF) o solicitar la supresión completa.

Un Data Processing Agreement (DPA) está disponible bajo demanda para clientes con obligaciones contractuales con sus propios clientes (transitarios que operan para multinacionales).

¿Una pregunta sobre seguridad?

Nuestro equipo técnico responde a todas sus preguntas, comparte nuestra arquitectura y firma un DPA si es necesario.

Contáctenos