Seguridad y cumplimiento
Los datos de proveedores merecen el mismo rigor que usted exige de sus proveedores
Construimos VendMetric sobre el principio de que ninguna prioridad de funciones anula el aislamiento de inquilinos o la protección de datos. Aquí está exactamente dónde estamos hoy.
Disponible hoy
Cifrado en tránsito
Todo el tráfico entre su navegador, VendMetric y nuestra base de datos corre sobre conexiones HTTPS cifradas.
Control de acceso basado en roles
Cinco roles distintos (Administrador, Adquisiciones, Cumplimiento, Ejecutivo y Proveedor) cada uno ve solo lo que su función requiere.
Aislamiento de inquilinos
Cada consulta a la base de datos está delimitada a su organización. Ningún cliente puede ver los proveedores, documentos o puntajes de otro cliente.
Registro de auditoría inmutable
Cada acción de proveedor, decisión de documento y excepción de cumplimiento queda registrada permanentemente: quién, qué y cuándo. La inmutabilidad la impone la propia base de datos: las ediciones se rechazan de plano, y la eliminación requiere un paso deliberado y separado de borrado de datos. Ni siquiera la aplicación puede reescribir la historia en silencio.
Aislamiento de inquilinos probado
Un conjunto automatizado corre en cada cambio de código, actuando como un usuario totalmente autorizado de una organización e intentando alcanzar los proveedores, documentos y registros de otra. Cada intento debe ser bloqueado antes de que el cambio pueda publicarse.
Excepciones de cumplimiento documentadas
Las anulaciones manuales siempre requieren una justificación escrita y quedan totalmente atribuidas y auditables, nunca un desvío silencioso.
Credenciales seguras y con hash
Las contraseñas nunca se almacenan en texto plano. Los tokens de sesión están firmados y delimitados a su cuenta.
En nuestra hoja de ruta
Creemos en ser directos sobre lo que está construido versus lo que está planeado.
SSO, SAML y autenticación multifactor
La integración de identidad empresarial está en nuestra hoja de ruta cercana para organizaciones que la requieran.
Reporte SOC 2 Tipo II
Estamos construyendo hacia la alineación con SOC 2 a medida que escalamos. Compartiremos nuestro estado actual directamente con clientes potenciales de Enterprise.
Retención de datos configurable
Políticas de retención a nivel de organización para documentos e historial de auditoría, alineadas a sus requisitos regulatorios.
¿Tiene un cuestionario de seguridad?
Con gusto guiamos a su equipo de seguridad o adquisiciones directamente a través de nuestra arquitectura. Contacte a nuestro equipo en security@vendmetric.com.
Vea los proveedores externos que manejan datos de clientes en nuestra lista de subprocesadores.
