PunchLink PunchLink
🛡 Seguridad y Conformidad

Tus datos siguen siendo tus datos

Alojamiento UE, cifrado, RGPD, pista de auditoría, conformidad industrial. Todo lo que tu DSI necesita saber, claramente.

5 pilares de la seguridad PunchLink

🔐 Identidad

Autenticación estricta, contraseñas hasheadas bcrypt en BDD, SSO Microsoft/Okta opcional (Enterprise incluido).

🛡 Perímetro multi-tenant

RLS Postgres: cada usuario solo ve los proyectos de los que es miembro activo. Sin posibilidad de acceso entre tenants.

👤 Roles empresariales

7 roles nativos (DO, AMO, CDP, Compras, Prestador, Subcontratista, Organismo tercero, HSE). Lectura/escritura/validación filtrados por rol.

📋 Trazabilidad de auditoría

Cada acción registrada (quién, qué, cuándo, resultado). Exportaciones para conformidad interna y auditorías externas.

🚨 Control

Kill-switch L2V (incidente de seguridad), revocación 1 clic por usuario, desactivación por usuario por admin. Control en 3 niveles.

🤖 Seguridad PunchLink AI

Clave Bearer revocable, hash bcrypt, pista de auditoría dedicada. Ver página seguridad AI →

Alojamiento y conformidad

Plan Enterprise — Seguridad reforzada

Habla con tu DSI Seguridad PunchLink AI →
Lista congelada justificativa PunchLink con prueba criptográfica SHA-256: referencia PL-FROZEN-2026-000005, a conservar mínimo 10 años

Prueba criptográfica — argumento compliance

Una instantánea inmutable de las retenciones abiertas y retenciones activas en un instante T, sellada por un hash SHA-256. Documento con valor probatorio, conservación 10 años, jurídicamente oponible. El ordenante congela un estado de referencia antes de cada hito crítico — no una copia Excel fechada.

Configuración proyecto PunchLink con killswitches IA y DOE Inteligente desactivables por proyecto para clientes ITAR o contratos clasificados

Killswitches IA para clientes sensibles

Datos ITAR, contratos clasificados, defensa, datos personales: desactiva la IA genérica y DOE inteligente a nivel proyecto, sin renunciar a la plataforma. Alojamiento EU exclusivo (Supabase eu-west-1), sin transferencias fuera de la UE para tus datos cliente. Conformidad RGPD nativa.