Para TI / Seguridad de la Información

Arquitectura multi-tenant con controles alineados a ISO 27001.

Aislamiento por empresa, RBAC granular, audit log con hash de integridad, cifrado, API REST y webhooks firmados. Listo para integrar con tu stack actual.

Solicitar demo técnica
$ curl -X POST https://api.olo.run/v1/employees
-H "Authorization: Bearer $TOKEN"
→ 201 Created
Controles de seguridad

Construido con seguridad por diseño

🏢

Multi-tenant

Aislamiento estricto por company_id en BD. Imposible cruzar datos entre tenants.

🔑

RBAC

Roles: super_admin, company_admin, company_hr, company_sst, client. Permisos granulares.

🔐

MFA

2FA por OTP/email obligatorio para admins en Enterprise. Recovery tokens cifrados.

📋

Audit log

Cada acción registrada con verificación criptográfica de integridad.

🔒

Cifrado

TLS 1.3 en tránsito. Campos sensibles cifrados en reposo.

🛑

Rate limiting

Throttle en login, recovery, API. Protección contra brute force.

🔌

Webhooks firmados

Firma criptográfica por payload. Claves de idempotencia. Reintentos con backoff exponencial.

⚙️

API REST

OpenAPI 3.0 documentada. Sanctum tokens scoped por empresa.

👁️

SecureOps / Wazuh

Integración nativa con SIEM para correlación de eventos.

Integraciones

Diseñado para conectarse a tu stack

📡

API REST

OpenAPI 3.0

🪝

Webhooks

Firmados criptográficamente

🔐

SSO (roadmap)

SAML / OAuth

📲

WhatsApp Business

Notificaciones

📧

SMTP

Email transactional

📱

SMS (Telnyx)

OTP + alertas

🐘

PostgreSQL/MySQL

BD compatible

🛡️

Wazuh SIEM

Correlación eventos

Eventos webhook disponibles

Reaccionar en tiempo real

employee.invited

RRHH envía invitación corporativa

employee.activated

Empleado acepta y crea perfil

emergency.scanned

QR escaneado durante evento real

emergency.break_glass

Acceso a datos L3 con OTP

simulation.completed

Simulacro finalizado con métricas

consent.revoked

Empleado revoca consentimiento

dsr.created

Nueva solicitud ARCO+ (Ley 172-13)

corrective_action.overdue

Acción correctiva vencida

certification.expiring

Cert. de brigadista por vencer

¿Necesitas detalles técnicos profundos?

Conversamos con tu equipo de TI sobre arquitectura, integración y controles específicos.

Agendar deep-dive técnico