Adm Cloud i-ERP · Seguridad

Tu empresa protegida, hasta el último clic

Adm Cloud protege tus datos con seguridad de nivel empresarial: decide quién entra, qué puede ver y hacer cada persona, y guarda registro de todo. Autenticación multifactor, claves robustas, control de acceso por día, hora e IP, y una bitácora de auditoría que no deja nada sin rastro.

Incluye
Autenticación multifactor Privilegios por rol Bitácora de auditoría Control de IP y horario
2factores de autenticación (MFA)
6niveles de privilegio por acción
100%de las acciones en la bitácora
24/7monitoreo de accesos y amenazas
El enfoque

Seguridad integrada en todo el ERP, no un añadido

La seguridad de Adm Cloud no es un módulo separado: acompaña cada pantalla y cada operación. Se organiza en tres frentes que trabajan juntos para proteger tu información.

Quién entra y qué puede hacer

Usuarios organizados en grupos con privilegios granulares. Cada persona ve y modifica solo lo que su rol permite —por módulo, por acción y hasta por sucursal.

Cómo se autentica

Autenticación multifactor, contraseñas complejas con renovación periódica y control de acceso por día, hora e IP. Solo entran las personas correctas, desde donde deben.

Qué queda registrado

Una bitácora de auditoría guarda quién hizo qué, cuándo y desde dónde —con los valores antes y después de cada cambio. Nada se pierde y todo es rastreable.

Capacidades

Un arsenal completo de controles de seguridad

Desde la gestión de usuarios hasta el monitoreo de amenazas en tiempo real. Estos son los controles que protegen tu Adm Cloud, todos administrables desde el propio sistema.

Usuarios

Gestiona los usuarios de tu empresa, invítalos por correo y controla su estado. Un mismo usuario puede pertenecer a varias compañías con roles distintos.

UsuariosMultiempresa

Grupos de usuarios y roles

Organiza a las personas en grupos (roles) y define en un solo lugar sus permisos, alcance de datos y comportamiento de seguridad.

Grupos de UsuariosAdministrador

Privilegios granulares

Otorga acceso por módulo y por acción: consultar, crear, editar, eliminar, autorizar y anular. Autorizar y anular son permisos independientes.

Consultar · Crear · EditarAutorizar · Anular

Acceso a menús y formularios

Más allá de los permisos, controla qué opciones de menú y qué formularios y reportes personalizados ve cada grupo de usuario.

Acceso a menúsFormularios y reportes

Autenticación multifactor (MFA)

Segundo factor mediante app autenticadora (TOTP) o código de un solo uso por correo. Puede exigirse a todo un grupo de usuarios.

App autenticadora (TOTP)Código por correo

Claves complejas y renovación

Contraseñas robustas obligatorias, sin reutilizar la anterior y con renovación periódica. Se almacenan cifradas, nunca en texto plano.

Mínimo 10 caracteresRenovación cada 180 días

Acceso por día y horario

Define para cada empleado en qué días de la semana y en qué franja horaria puede iniciar sesión. Fuera de ese rango, el acceso se bloquea.

Días permitidosFranja horaria

Restricción por IP

Limita desde qué direcciones o rangos de IP puede conectarse cada empleado, con una capa adicional de reglas de firewall en la base de datos.

Rango de IP permitidoFirewall de base de datos

Bitácora de auditoría

Cada alta, cambio, eliminación, autorización o anulación queda registrada con usuario, fecha, pantalla y los valores antes y después.

Valores antes y despuésGeolocalización

Monitoreo de accesos y amenazas

Registra cada intento de acceso con IP, país y dispositivo. Bloquea países de riesgo, detecta accesos imposibles y verifica la reputación de la IP.

Bloqueo por paísReputación de IP

Bloqueo por intentos fallidos

Ante intentos repetidos de contraseña, el sistema avisa y bloquea la cuenta, notificando por correo. Solo puede haber una sesión activa por usuario.

Bloqueo tras varios intentosSesión única

Aislamiento de datos

Cada empresa vive en su propia base de datos, aislada del resto. Dentro de la empresa, los datos se acotan por sucursal, localidad y empleado.

Base de datos por empresaPor sucursal y localidad
Control de acceso

Cada quien ve y hace exactamente lo que le corresponde

Usuarios, grupos y privilegios trabajan en capas para darte un control fino, sin complicarte. Defines el permiso una vez en el grupo y aplica a todas las personas de ese rol.

De lo general a lo específico

Los permisos se asignan por grupo y bajan hasta el detalle: qué módulos, qué acciones y sobre qué datos. Así separas funciones y reduces el riesgo de errores y fraude.

Por módulo

Ventas, compras, contabilidad, inventario, nómina… cada área se habilita por separado.

Por acción

Consultar, crear, editar, eliminar, autorizar y anular: seis niveles independientes.

Por alcance de datos

Acota lo que cada rol ve por sucursal, localidad y empleado, incluso dentro de una misma empresa.

Grupo de usuario Ventas
Privilegios
Módulo Ver Crear Editar Elim. Autor. Anular
Cotizaciones
Facturación
Cuentas por cobrar
Contabilidad
Autenticación y políticas de acceso

Solo las personas correctas, desde donde deben

Al control de permisos se suma una segunda muralla: cómo, cuándo y desde dónde se puede iniciar sesión. Varias capas que puedes combinar según el nivel de exigencia de tu empresa.

Autenticación multifactor (MFA)

Añade un segundo factor con una app autenticadora (código temporal TOTP) o un código de un solo uso enviado por correo. El administrador puede exigir MFA a todo un grupo de usuarios; el dispositivo de confianza evita repetir el paso durante 7 días.

App autenticadoraCódigo por correoDispositivo de confianza

Claves complejas y renovación

Las contraseñas exigen un mínimo de 10 caracteres con mayúsculas, minúsculas y números, no pueden repetir la anterior y se renuevan cada 180 días. Se guardan cifradas y cada cambio te llega notificado por correo con la IP y el dispositivo de origen.

Mínimo 10 caracteresSin reutilizarRenovación 180 días

Acceso por día y horario

Define para cada empleado qué días de la semana y en qué franja horaria puede iniciar sesión. Un intento fuera del horario o en un día no permitido se rechaza automáticamente, evaluado con la zona horaria de la empresa.

Días de la semanaHora de inicio y fin

Restricción por IP

Permite el acceso solo desde las direcciones o rangos de IP autorizados para cada empleado —por ejemplo, la red de la oficina— con una capa extra de reglas de firewall a nivel de base de datos.

Rango de IP permitidoFirewall de base de datos

Protección contra ataques

Tras varios intentos fallidos de contraseña, la cuenta se bloquea y se notifica por correo. El sistema bloquea países de riesgo, detecta accesos simultáneos desde distintos países (viaje imposible) y revisa la reputación de cada IP.

Bloqueo por intentosBloqueo por paísReputación de IP

Sesiones y dispositivos bajo control

Solo una sesión activa por usuario: si se abre otra en un equipo distinto, la anterior se cierra. Los enlaces de recuperación de clave son de un solo uso y caducan en minutos.

Sesión únicaEnlaces con caducidad
Auditoría y trazabilidad

Nada pasa sin dejar rastro

La bitácora de auditoría registra cada operación con el detalle que exigen la administración y una revisión formal. Si algo cambió, sabrás quién, cuándo, desde dónde y qué había antes.

Bitácora de auditoría Registro #4821 EDICIÓN
UsuarioAna Gómez
Fecha21/07/2026 · 08:52
PantallaFactura de venta
DocumentoFAC-001042
Campos modificados
Monto RD$ 12,400 RD$ 13,900
Cliente Ferretería Central Distribuidora del Este
190.80.14.22 · Santo Domingo, RD · Interfaz de usuario

Qué guarda cada registro

Cada evento —alta, edición, eliminación, autorización, anulación o cambio de estado— queda documentado con todo su contexto, listo para consultar o exportar cuando lo necesites.

  • Quién: el usuario responsable de la acción
  • Cuándo: fecha y hora exactas del evento
  • Qué: la pantalla, el documento y el tipo de acción
  • El antes y el después de cada campo modificado
  • Desde dónde: IP, país, dispositivo y geolocalización
  • El origen: interfaz, API o tienda en línea
Cómo se implementa

Configura la seguridad a la medida de tu empresa

En unos pocos pasos defines quién entra, con qué reglas y bajo qué supervisión. Todo desde el propio Adm Cloud.

1

Crea los usuarios de tu empresa

Invita a cada persona por correo. Un mismo usuario puede trabajar en varias compañías, cada una con su propio rol.

2

Organízalos en grupos de usuario

Define roles como Ventas, Contabilidad o Administrador. Marca cuáles son administradores y qué alcance de datos tienen.

3

Asigna privilegios y accesos

Establece por módulo y acción qué puede consultar, crear, editar, eliminar, autorizar o anular cada grupo, además de sus menús y formularios.

4

Activa las políticas de acceso

Exige MFA a los grupos que lo requieran y define para cada empleado sus días, horarios e IPs permitidas para iniciar sesión.

5

Supervisa con la bitácora y la auditoría

Consulta la bitácora de auditoría y el reporte de seguridad para revisar accesos, cambios y posibles riesgos en cualquier momento.

Ventajas

Por qué las empresas confían sus datos a Adm Cloud

Control, trazabilidad y protección real, sin necesidad de herramientas externas ni personal técnico dedicado.

Listo para auditar

La bitácora y el reporte de auditoría te dan la trazabilidad que exigen la administración y las revisiones formales.

Menos fraude y errores

La segregación de funciones —autorizar y anular como permisos aparte— evita que una sola persona controle todo el proceso.

Protección ante accesos indebidos

MFA, control de IP y horario, bloqueo por intentos y monitoreo de amenazas cierran la puerta a accesos no autorizados.

Control en tus manos

Tú defines quién ve y hace qué, y lo ajustas cuando lo necesites, sin depender de terceros ni de programación.

Preguntas frecuentes

Resolvemos tus dudas

¿Puedo limitar qué puede hacer cada usuario?

Sí. Los permisos se asignan por grupo de usuario y son granulares: para cada módulo defines si el grupo puede consultar, crear, editar, eliminar, autorizar o anular. Autorizar y anular son permisos independientes, y además controlas a qué menús, formularios y reportes accede cada grupo.

¿Cómo funciona la autenticación multifactor (MFA)?

Puedes usar una app autenticadora que genera un código temporal (TOTP) o recibir un código de un solo uso por correo. El administrador puede exigir MFA a todo un grupo de usuarios. Tras verificarte, el dispositivo queda como de confianza y no vuelve a pedir el segundo factor durante 7 días.

¿Qué queda registrado en la bitácora de auditoría?

Cada alta, edición, eliminación, autorización, anulación o cambio de estado, con el usuario responsable, la fecha y hora, la pantalla y el documento, los valores antes y después de cada campo modificado, y el origen del acceso (IP, país, dispositivo y geolocalización). También si la acción vino de la interfaz, la API o la tienda en línea.

¿Puedo restringir desde dónde y cuándo se conectan los usuarios?

Sí. Para cada empleado puedes definir los días de la semana y la franja horaria en que puede iniciar sesión, así como las direcciones o rangos de IP permitidos. Cualquier intento fuera de esas reglas se rechaza automáticamente.

¿Qué política de contraseñas aplica Adm Cloud?

Las contraseñas deben tener al menos 10 caracteres con mayúsculas, minúsculas y números, no pueden repetir la contraseña anterior y se renuevan cada 180 días. Se almacenan siempre cifradas y cada cambio se te notifica por correo con la IP y el dispositivo de origen.

¿Qué pasa si alguien intenta adivinar una contraseña?

Tras varios intentos fallidos el sistema avisa y luego bloquea la cuenta, enviando una notificación por correo con los datos del dispositivo. A esto se suma el bloqueo de países de riesgo, la detección de accesos simultáneos desde distintos países y la verificación de la reputación de la IP.

¿Los datos de una empresa están separados de los de otra?

Sí. Cada empresa reside en su propia base de datos, aislada del resto. Dentro de una misma empresa, el acceso a la información se acota además por sucursal, localidad y empleado según el grupo de usuario.

Protege tu empresa con la seguridad de Adm Cloud

Control de acceso, autenticación robusta y auditoría completa, integrados en el mismo ERP que ya maneja tu operación.