Seguridad

La confianza se comprueba en cada acción.

Weplanner protege la operación desde el dato hasta la decisión: empresa, permiso, estado y transición se vuelven a validar cuando alguien actúa.

Empresa y sesión verificadas

Empresa de ejemplo · owner

01

Permiso y audiencia

02

Estado y transición

03

Resultado y trazabilidad

Acción autorizada y confirmada
Datos aislados por empresa
Permisos verificados en servidor
Archivos privados con acceso limitado

Seguridad por capas

No confiamos en un único muro.

Cada capa reduce el alcance de un error y vuelve a comprobar el contexto antes de permitir una acción sensible.

Aislamiento por empresa

Cada registro pertenece a un workspace y las consultas aplican ese límite desde la base de datos y el servicio.

Cómo se aplica

RLS, contexto de workspace y comprobaciones de pertenencia trabajan juntas.

Permisos por capacidad

Oficina, campo, cliente y administración reciben acciones y datos distintos según su responsabilidad.

Cómo se aplica

Ocultar una opción mejora la interfaz; el backend vuelve a validar la capacidad al confirmar.

Archivos privados

Documentos comerciales, laborales y evidencias no se publican como enlaces permanentes abiertos.

Cómo se aplica

Accesos firmados de corta duración y autorización previa al preview o descarga.

Transiciones verificables

Aceptar, enviar, aprobar, facturar o cobrar son cambios de negocio protegidos contra duplicados y estados inválidos.

Cómo se aplica

Validación atómica, idempotencia y actividad confirmada después del resultado real.

Menos acceso por defecto

Cada persona ve lo necesario para su trabajo.

La seguridad también consiste en no llevar información sensible a una superficie que nunca la necesita.

AudienciaPuede verNunca recibe

Oficina

Clientes, documentos comerciales, planificación y operación según su rol.

Datos de otra empresa o acciones fuera de sus capacidades.

Campo

Su agenda, intervenciones asignadas, jornada y documentos personales publicados.

Precios, facturas, notas internas, otros expedientes o datos laborales ajenos.

Cliente

El presupuesto, extra, seguimiento o acta exactos autorizados por un token limitado.

La aplicación interna, notas, equipo, otros documentos o recursos sin publicar.