Construido para las agencias y los auditores. Seguro por arquitectura.
Aislamiento por inquilino, cifrado a nivel de campo, registro de auditoría solo de adición, valores predeterminados de retención según ley estatal. Cumplimiento desde el Día 1.
Once controles, una sola arquitectura.
Cada capa viene integrada, no añadida por encima — desde el aislamiento de tenants en la base de datos hasta el audit log append-only y los valores de retención según la ley de tu estado.
Aislamiento por inquilino
Cada tabla CRM aplica Seguridad a Nivel de Fila (RLS) de Supabase. Cada consulta lleva un org_id derivado del JWT — establecido del lado del servidor, nunca confiable desde el cuerpo de la solicitud. El acceso a datos entre inquilinos es estructuralmente imposible.
Cifrado a nivel de campo para datos personales
El correo electrónico, el teléfono y otros campos de información personal están cifrados en reposo con claves por organización. La indexación ciega permite buscar en columnas cifradas sin descifrarlas. Incluso una filtración de base de datos no expone los datos personales en texto claro.
Registro de auditoría solo de adición
Cada escritura en el CRM, inicio de sesión, cambio de rol, cambio de configuración, entrega de webhook, llamada a la API y exportación queda registrada. Búsqueda por actor, recurso, acción, rango de fechas. Exportable a CSV. A prueba de manipulaciones en el nivel Scale.
Políticas de retención (valores predeterminados según ley estatal)
Reglas de retención listas para usar por tipo de objeto, configuradas con los valores predeterminados que cumplen las regulaciones de seguros de los estados de EE.UU.:
- Pólizas — 10 años (requisito del Departamento de Seguros)
- Clientes — 7 años (privacidad estatal + E&O)
- Solicitudes de servicio — 5 años
- Oportunidades y quotes — 5 años
- Tareas — 3 años
Configurable por agencia. Sobreescribe por tipo de objeto si tu estado requiere más tiempo.
Retención legal con razones tipificadas
Coloca registros individuales en retención legal con razones tipificadas: Litigio Activo, Auditoría del Departamento de Seguros, Investigación Regulatoria u Otro. Las retenciones suspenden las purgas hasta su liberación. Fecha de vencimiento opcional.
Simulación de retención
Previsualiza exactamente qué se eliminará antes de ejecutarlo. Inspecciona cada registro a punto de ser purgado. Cancela o retiene cualquier registro individual. Historial de auditoría de cada purga.
Soporte GDPR + CCPA
El portal del cliente incluye flujos de exportación de datos y solicitud de eliminación de manera nativa. Solicitudes rastreadas con cronología de estado. Derecho al olvido mediante script de administrador. Las direcciones IP se almacenan con hash (no en texto claro) en el registro de la lista de espera.
Control de acceso basado en roles
7 roles (Propietario, Administrador, Líder de Equipo, Producer, CSR, Gerente de Cuenta, Observador) con permisos jerárquicos. Registro de 31 privilegios. La matriz de sobreescritura por usuario permite a los administradores alternar el acceso a funciones individuales con tri-estado Permitir/Denegar/Heredar.
SOC2 + IA en local
Nivel ScalePaquete de documentación SOC2 disponible en el nivel Scale. Auditoría completa Tipo II completándose en 2026. Opción de IA en local en el nivel Enterprise — trae tu propio endpoint Ollama / vLLM a través de nuestra capa de proveedor compatible con OpenAI.
Infraestructura
Supabase (PostgreSQL + Auth + Storage + Realtime), Google Cloud Run (backend), Vercel (frontend), Sentry (error tracking). Despliegue multi-región disponible en el nivel Enterprise.
Sin compartición de datos con terceros
No vendemos, compartimos ni analizamos los datos CRM de tu agencia. Las herramientas de IA (Anthropic, OpenAI, Synthflow) operan por solicitud — los proveedores no entrenan con tus datos. Opción de IA autoalojada disponible en el nivel Enterprise si necesitas aislamiento total.
Construido para la confianza.
Consigue tu early access. Trae a tu equipo de seguridad.