Quién entra y qué puede hacer
Usuarios organizados en grupos con privilegios granulares. Cada persona ve y modifica solo lo que su rol permite —por módulo, por acción y hasta por sucursal.
Adm Cloud protege tus datos con seguridad de nivel empresarial: decide quién entra, qué puede ver y hacer cada persona, y guarda registro de todo. Autenticación multifactor, claves robustas, control de acceso por día, hora e IP, y una bitácora de auditoría que no deja nada sin rastro.
La seguridad de Adm Cloud no es un módulo separado: acompaña cada pantalla y cada operación. Se organiza en tres frentes que trabajan juntos para proteger tu información.
Usuarios organizados en grupos con privilegios granulares. Cada persona ve y modifica solo lo que su rol permite —por módulo, por acción y hasta por sucursal.
Autenticación multifactor, contraseñas complejas con renovación periódica y control de acceso por día, hora e IP. Solo entran las personas correctas, desde donde deben.
Una bitácora de auditoría guarda quién hizo qué, cuándo y desde dónde —con los valores antes y después de cada cambio. Nada se pierde y todo es rastreable.
Desde la gestión de usuarios hasta el monitoreo de amenazas en tiempo real. Estos son los controles que protegen tu Adm Cloud, todos administrables desde el propio sistema.
Gestiona los usuarios de tu empresa, invítalos por correo y controla su estado. Un mismo usuario puede pertenecer a varias compañías con roles distintos.
UsuariosMultiempresaOrganiza a las personas en grupos (roles) y define en un solo lugar sus permisos, alcance de datos y comportamiento de seguridad.
Grupos de UsuariosAdministradorOtorga acceso por módulo y por acción: consultar, crear, editar, eliminar, autorizar y anular. Autorizar y anular son permisos independientes.
Consultar · Crear · EditarAutorizar · AnularMás allá de los permisos, controla qué opciones de menú y qué formularios y reportes personalizados ve cada grupo de usuario.
Acceso a menúsFormularios y reportesSegundo factor mediante app autenticadora (TOTP) o código de un solo uso por correo. Puede exigirse a todo un grupo de usuarios.
App autenticadora (TOTP)Código por correoContraseñas robustas obligatorias, sin reutilizar la anterior y con renovación periódica. Se almacenan cifradas, nunca en texto plano.
Mínimo 10 caracteresRenovación cada 180 díasDefine para cada empleado en qué días de la semana y en qué franja horaria puede iniciar sesión. Fuera de ese rango, el acceso se bloquea.
Días permitidosFranja horariaLimita desde qué direcciones o rangos de IP puede conectarse cada empleado, con una capa adicional de reglas de firewall en la base de datos.
Rango de IP permitidoFirewall de base de datosCada alta, cambio, eliminación, autorización o anulación queda registrada con usuario, fecha, pantalla y los valores antes y después.
Valores antes y despuésGeolocalizaciónRegistra cada intento de acceso con IP, país y dispositivo. Bloquea países de riesgo, detecta accesos imposibles y verifica la reputación de la IP.
Bloqueo por paísReputación de IPAnte intentos repetidos de contraseña, el sistema avisa y bloquea la cuenta, notificando por correo. Solo puede haber una sesión activa por usuario.
Bloqueo tras varios intentosSesión únicaCada empresa vive en su propia base de datos, aislada del resto. Dentro de la empresa, los datos se acotan por sucursal, localidad y empleado.
Base de datos por empresaPor sucursal y localidadUsuarios, grupos y privilegios trabajan en capas para darte un control fino, sin complicarte. Defines el permiso una vez en el grupo y aplica a todas las personas de ese rol.
Los permisos se asignan por grupo y bajan hasta el detalle: qué módulos, qué acciones y sobre qué datos. Así separas funciones y reduces el riesgo de errores y fraude.
Ventas, compras, contabilidad, inventario, nómina… cada área se habilita por separado.
Consultar, crear, editar, eliminar, autorizar y anular: seis niveles independientes.
Acota lo que cada rol ve por sucursal, localidad y empleado, incluso dentro de una misma empresa.
| Módulo | Ver | Crear | Editar | Elim. | Autor. | Anular |
|---|---|---|---|---|---|---|
| Cotizaciones | ||||||
| Facturación | ||||||
| Cuentas por cobrar | ||||||
| Contabilidad |
Al control de permisos se suma una segunda muralla: cómo, cuándo y desde dónde se puede iniciar sesión. Varias capas que puedes combinar según el nivel de exigencia de tu empresa.
Añade un segundo factor con una app autenticadora (código temporal TOTP) o un código de un solo uso enviado por correo. El administrador puede exigir MFA a todo un grupo de usuarios; el dispositivo de confianza evita repetir el paso durante 7 días.
Las contraseñas exigen un mínimo de 10 caracteres con mayúsculas, minúsculas y números, no pueden repetir la anterior y se renuevan cada 180 días. Se guardan cifradas y cada cambio te llega notificado por correo con la IP y el dispositivo de origen.
Define para cada empleado qué días de la semana y en qué franja horaria puede iniciar sesión. Un intento fuera del horario o en un día no permitido se rechaza automáticamente, evaluado con la zona horaria de la empresa.
Permite el acceso solo desde las direcciones o rangos de IP autorizados para cada empleado —por ejemplo, la red de la oficina— con una capa extra de reglas de firewall a nivel de base de datos.
Tras varios intentos fallidos de contraseña, la cuenta se bloquea y se notifica por correo. El sistema bloquea países de riesgo, detecta accesos simultáneos desde distintos países (viaje imposible) y revisa la reputación de cada IP.
Solo una sesión activa por usuario: si se abre otra en un equipo distinto, la anterior se cierra. Los enlaces de recuperación de clave son de un solo uso y caducan en minutos.
La bitácora de auditoría registra cada operación con el detalle que exigen la administración y una revisión formal. Si algo cambió, sabrás quién, cuándo, desde dónde y qué había antes.
Cada evento —alta, edición, eliminación, autorización, anulación o cambio de estado— queda documentado con todo su contexto, listo para consultar o exportar cuando lo necesites.
En unos pocos pasos defines quién entra, con qué reglas y bajo qué supervisión. Todo desde el propio Adm Cloud.
Invita a cada persona por correo. Un mismo usuario puede trabajar en varias compañías, cada una con su propio rol.
Define roles como Ventas, Contabilidad o Administrador. Marca cuáles son administradores y qué alcance de datos tienen.
Establece por módulo y acción qué puede consultar, crear, editar, eliminar, autorizar o anular cada grupo, además de sus menús y formularios.
Exige MFA a los grupos que lo requieran y define para cada empleado sus días, horarios e IPs permitidas para iniciar sesión.
Consulta la bitácora de auditoría y el reporte de seguridad para revisar accesos, cambios y posibles riesgos en cualquier momento.
Control, trazabilidad y protección real, sin necesidad de herramientas externas ni personal técnico dedicado.
La bitácora y el reporte de auditoría te dan la trazabilidad que exigen la administración y las revisiones formales.
La segregación de funciones —autorizar y anular como permisos aparte— evita que una sola persona controle todo el proceso.
MFA, control de IP y horario, bloqueo por intentos y monitoreo de amenazas cierran la puerta a accesos no autorizados.
Tú defines quién ve y hace qué, y lo ajustas cuando lo necesites, sin depender de terceros ni de programación.
Sí. Los permisos se asignan por grupo de usuario y son granulares: para cada módulo defines si el grupo puede consultar, crear, editar, eliminar, autorizar o anular. Autorizar y anular son permisos independientes, y además controlas a qué menús, formularios y reportes accede cada grupo.
Puedes usar una app autenticadora que genera un código temporal (TOTP) o recibir un código de un solo uso por correo. El administrador puede exigir MFA a todo un grupo de usuarios. Tras verificarte, el dispositivo queda como de confianza y no vuelve a pedir el segundo factor durante 7 días.
Cada alta, edición, eliminación, autorización, anulación o cambio de estado, con el usuario responsable, la fecha y hora, la pantalla y el documento, los valores antes y después de cada campo modificado, y el origen del acceso (IP, país, dispositivo y geolocalización). También si la acción vino de la interfaz, la API o la tienda en línea.
Sí. Para cada empleado puedes definir los días de la semana y la franja horaria en que puede iniciar sesión, así como las direcciones o rangos de IP permitidos. Cualquier intento fuera de esas reglas se rechaza automáticamente.
Las contraseñas deben tener al menos 10 caracteres con mayúsculas, minúsculas y números, no pueden repetir la contraseña anterior y se renuevan cada 180 días. Se almacenan siempre cifradas y cada cambio se te notifica por correo con la IP y el dispositivo de origen.
Tras varios intentos fallidos el sistema avisa y luego bloquea la cuenta, enviando una notificación por correo con los datos del dispositivo. A esto se suma el bloqueo de países de riesgo, la detección de accesos simultáneos desde distintos países y la verificación de la reputación de la IP.
Sí. Cada empresa reside en su propia base de datos, aislada del resto. Dentro de una misma empresa, el acceso a la información se acota además por sucursal, localidad y empleado según el grupo de usuario.
Control de acceso, autenticación robusta y auditoría completa, integrados en el mismo ERP que ya maneja tu operación.