VendMetric
Solicitar una demo

Seguridad y cumplimiento

Los datos de proveedores merecen el mismo rigor que usted exige de sus proveedores

Construimos VendMetric sobre el principio de que ninguna prioridad de funciones anula el aislamiento de inquilinos o la protección de datos. Aquí está exactamente dónde estamos hoy.

Disponible hoy

Cifrado en tránsito

Todo el tráfico entre su navegador, VendMetric y nuestra base de datos corre sobre conexiones HTTPS cifradas.

Control de acceso basado en roles

Cinco roles distintos (Administrador, Adquisiciones, Cumplimiento, Ejecutivo y Proveedor) cada uno ve solo lo que su función requiere.

Aislamiento de inquilinos

Cada consulta a la base de datos está delimitada a su organización. Ningún cliente puede ver los proveedores, documentos o puntajes de otro cliente.

Registro de auditoría inmutable

Cada acción de proveedor, decisión de documento y excepción de cumplimiento queda registrada permanentemente: quién, qué y cuándo. La inmutabilidad la impone la propia base de datos: las ediciones se rechazan de plano, y la eliminación requiere un paso deliberado y separado de borrado de datos. Ni siquiera la aplicación puede reescribir la historia en silencio.

Aislamiento de inquilinos probado

Un conjunto automatizado corre en cada cambio de código, actuando como un usuario totalmente autorizado de una organización e intentando alcanzar los proveedores, documentos y registros de otra. Cada intento debe ser bloqueado antes de que el cambio pueda publicarse.

Excepciones de cumplimiento documentadas

Las anulaciones manuales siempre requieren una justificación escrita y quedan totalmente atribuidas y auditables, nunca un desvío silencioso.

Credenciales seguras y con hash

Las contraseñas nunca se almacenan en texto plano. Los tokens de sesión están firmados y delimitados a su cuenta.

En nuestra hoja de ruta

Creemos en ser directos sobre lo que está construido versus lo que está planeado.

SSO, SAML y autenticación multifactor

La integración de identidad empresarial está en nuestra hoja de ruta cercana para organizaciones que la requieran.

Reporte SOC 2 Tipo II

Estamos construyendo hacia la alineación con SOC 2 a medida que escalamos. Compartiremos nuestro estado actual directamente con clientes potenciales de Enterprise.

Retención de datos configurable

Políticas de retención a nivel de organización para documentos e historial de auditoría, alineadas a sus requisitos regulatorios.

¿Tiene un cuestionario de seguridad?

Con gusto guiamos a su equipo de seguridad o adquisiciones directamente a través de nuestra arquitectura. Contacte a nuestro equipo en security@vendmetric.com.

Vea los proveedores externos que manejan datos de clientes en nuestra lista de subprocesadores.