Confianza y control

Tus datos son tuyos.

Que no haya cautiverio no es una nota al pie — es un argumento de venta. SEDER ONE está hecho para que irte sea un botón, no una batalla, y para que cada acción sea rastreable desde la base.

Rastreable por diseño

Control, aislamiento y un registro de auditoría limpio.

Aislamiento en la frontera del despliegue

Cada cliente se ejecuta en su propio despliegue y su propia base de datos — aislamiento en la frontera más fuerte, no filas compartidas en una tabla compartida.

Secretos cifrados en reposo

Las credenciales de integración — claves API y tokens OAuth — se cifran en reposo con AES-256-GCM antes de guardarse; solo los metadatos no secretos quedan en claro.

Roles y permisos

Acceso por roles mediante puestos con permisos por módulo — cada persona ve y hace solo lo que su rol permite, en todos los módulos que hayas activado. Los permisos se leen del registro en vivo en cada solicitud, así que un cambio surte efecto de inmediato, no en el próximo inicio de sesión.

Registro de auditoría de solo adición

Las acciones en la plataforma se escriben en un registro de solo adición de quién hizo qué y cuándo — rastreable por diseño y un relato limpio para un auditor.

Inicio de sesión seguro

Las contraseñas se cifran con bcrypt y nunca se devuelven; los tokens de restablecimiento son de un solo uso y de corta duración.

Exportación y borrado GDPR

Un clic produce una copia completa y legible por máquina de todo — y la exportación y el borrado de datos GDPR vienen integrados. Tus datos son tuyos: para llevártelos o para eliminarlos.

Sesiones que puedes revocar

Las sesiones duran 24 horas y se prolongan con la actividad, así que una inactiva termina en un día. Cerrar sesión, restablecer la contraseña o desactivar revoca todas las sesiones a la vez — se comprueba en la siguiente solicitud, no se deja a que caduque.

Los archivos subidos no se ejecutan en el navegador

Los archivos subidos siempre se sirven como descargas, nunca se muestran en el navegador, con el sniffing de tipo de contenido desactivado. Solo los formatos inertes — PDF e imágenes — se devuelven con su propio tipo de contenido; todo lo demás se devuelve como binario genérico. Así, un documento no puede ejecutarse en la sesión de otra persona.

Reforzado por defecto

Un nonce de Content-Security-Policy por solicitud hace que los scripts solo se ejecuten desde nuestro propio origen; el enmarcado se deniega de plano (X-Frame-Options: DENY), y HSTS mantiene cada conexión cifrada.

Sin cautiverio

La mayoría de los proveedores hacen que irse duela. Nosotros lo convertimos en un botón.

Los datos de tu negocio pertenecen a tu negocio. Una exportación en un clic te da en cualquier momento una copia completa y legible por máquina, y SEDER ONE se puede autoalojar — así nunca quedas atrapado en la nube de otro. Esa es la confianza de una plataforma que tiene que ganarse su sitio cada mes.

Las integraciones también son de aporte propio: conectas tus propias cuentas — pagos, contabilidad, correo y más — y nunca intermediamos una compartida.

Ver las integraciones →

¿Encontraste un problema de seguridad? Consulta nuestra política de divulgación de vulnerabilidades. Las certificaciones formales y las declaraciones de cumplimiento se publicarán aquí a medida que se completen.