PMS
Empresas Polar
Confianza y seguridad

Cada quien ve exactamente lo suyo

El acceso en PMS tiene una sola forma: quién es usted, a qué plantas y Services pertenece, y qué llaves tiene su rol. No hay un segundo mecanismo ni una puerta trasera por comodidad — y todo cambio manual deja un registro que nadie puede reescribir.

Las capas del acceso En servicio
  1. Identidad — una cuenta, un inicio de sesión, deshabilitable sin llegar a borrarse nunca
  2. Membresía — persona × planta × Service, la única forma de pertenecer que existe
  3. Llaves de permiso — qué puede hacer el rol, en conjunción con dónde puede hacerlo
  4. Confinamiento — un acceso de tercero llega a su portal y a nada más
  5. La traza — entradas manuales registradas sólo por adición, con el actor que las hizo

Alcance y capacidad son dos ejes distintos, unidos por «y» en cada solicitud: ensanchar uno jamás ensancha el otro, y por eso «dale una planta más» nunca puede volverse «dale más».

El acceso, estructural

Una sola forma de pertenecer

Los mecanismos paralelos se eliminaron, no se marcaron como obsoletos. Una fila de alcance dice a qué plantas y a qué Services llega una persona; su rol dice qué puede hacer una vez ahí.

Una sola forma de membresía

Una fila de alcance es persona × planta × Service. Ensancha dónde puede mirar y jamás qué puede hacer — y quien no tiene ninguna fila no alcanza absolutamente nada.

54 llaves, catalogadas y honestas

Cada llave de permiso está descrita en lenguaje llano y marcada como cableada o reservada, así una que hoy no hace cumplir nada lo dice, en vez de insinuar un control inexistente.

Un guardián de deriva, no una promesa

Una prueba fija la navegación de administración contra la autorización real de las rutas en ambos sentidos: una pantalla sin su control, o un control inalcanzable, tumba la compilación.

Sólo por invitación

No hay autorregistro. Un administrador emite un enlace de un solo uso cuyo secreto se guarda únicamente como hash y que vence — y todo fallo se ve exactamente igual.

El tercero nace denegado

El portal del inquilino se confina por lista blanca, nunca por lista negra: una ruta que llegue el mes que viene nace denegada para un tercero, sin que nadie lo piense.

Tokens con su propia cerca

Cada gateway se autentica con su propio token, restringible a las redes permitidas. Los tokens MCP van hasheados, se muestran una vez, se revocan y no ven más que su dueño.

La existencia de un superadministrador tampoco se filtra: las filas que él escribió quedan ocultas para todos los demás, incluso dentro del propio registro de auditoría.

La postura de la plataforma

Lo seguro es lo que viene por defecto

Nada de esto es un interruptor que un despliegue tenga que acordarse de encender.

Y lo que no afirmamos: este producto hoy no tiene ninguna certificación de seguridad. La página lo dirá hasta que la haya — la misma regla de honestidad que aplica a sus datos.

IA gobernada

El asistente se gobierna como todo lo demás

La capa de IA es la superficie más nueva del producto, así que carga la contabilidad más estricta: cada llamada queda trazada, y nada operativo puede depender de ella.

Dos preguntas distintas, dos respuestas distintas: lo que costó una llamada se guarda para la contabilidad, y lo que se dijo en ella sólo si usted lo pidió y sólo el tiempo que fijó.

La consola de Cerebro: invocaciones, costo y score de fundamentación.
La consola de IA en la demo en vivo — cada invocación trazada con sus herramientas, su modelo, su costo y su score de fundamentación.

Ábralo en la demo