akarema.
Seguridad

Controles claros, acceso mínimo y separación por empresa.

La seguridad se trabaja por capas y se valida durante el piloto; esta página describe controles actuales sin presentarlos como una certificación.

Aislamiento multiempresa

Los datos de negocio incluyen la organización propietaria y las consultas se ejecutan dentro de ese contexto. La base de datos aplica políticas de aislamiento adicionales y las relaciones sensibles validan que sus registros pertenezcan a la misma organización.

Acceso y privilegios

La autenticación se administra mediante sesiones seguras y cada operación relevante vuelve a comprobar el rol. Owner, Admin, Usuario, Administrador de cliente y Colaborador de cliente tienen alcances distintos. Los secretos de integraciones no se muestran en las pantallas de diagnóstico.

Google Calendar

Solicitamos acceso de solo lectura. Los tokens se almacenan cifrados y se eliminan al desconectar la cuenta junto con los calendarios y eventos sincronizados de esa conexión.

Trazabilidad sin vigilancia

Se registran cambios administrativos y correcciones deliberadas para investigación y rendición de cuentas. No recopilamos pantalla, teclado, ubicación, navegación ni actividad del dispositivo.

Reportar un problema

Si encuentras una vulnerabilidad o crees que una cuenta fue comprometida, evita publicar datos sensibles y repórtalo a el administrador de la organización que te dio acceso con una descripción reproducible.