Seguridad de la plataforma

¿Quién puede actuar y sobre qué registros?

Para equipos que atienden a varios clientes: separe el trabajo de almacén, las decisiones de los responsables y la administración de cuentas. Acuerde las denegaciones de acceso esperadas y la cobertura de exportación durante la configuración.

Identidad

Definir las responsabilidades antes de conceder acceso

Usuarios y organizaciones

Identifique la cuenta de cliente, el socio, los almacenes y los roles necesarios. El acceso a un módulo no concede por sí solo acceso a otro cliente.

Acceso al sistema

Para una conexión técnica, defina su identidad y ámbito. Una sesión delegada del asistente también incorpora el contexto del usuario.

Control de acceso

Iniciar sesión no autoriza todas las acciones: por ejemplo, la planificación y la verificación VAS requieren autoridad de responsable.

Derechos de acceso al producto

Ejemplo: aprobar una operación VAS

  1. Rol

    El operario envía el trabajo. La decisión de verificación requiere un responsable u otro rol superior autorizado.

  2. Estado del trabajo

    El registro debe estar dentro del ámbito autorizado y pendiente de verificación. Tener el rol de responsable no sustituye este requisito de estado.

Ámbito

Compruebe también los accesos que deben denegarse

Casos que deben comprobarse

  • un administrador de cliente solicita la exportación de otro cliente
  • un operario intenta realizar una verificación reservada a un responsable
  • una acción se dirige a un almacén fuera del ámbito del usuario

Controles que deben revisarse

  • políticas de acceso aplicadas a la API y a la acción solicitada
  • filtrado de registros por el cliente y el almacén correspondientes
  • políticas de aislamiento de SQL Server en las tablas cubiertas, que deben verificarse en el despliegue

Historial y revisión

Encontrar los eventos vinculados al trabajo

Historial de auditoría

Las transiciones VAS registran la orden de trabajo y su cambio de estado. La verificación conserva la decisión y las notas.

Auditoría de seguridad

Las pantallas de seguridad permiten a los roles autorizados revisar los intentos de inicio de sesión y los registros de auditoría a los que tienen acceso.

Estado del sistema y administración

Defina quién administra la cuenta y realiza el seguimiento de las solicitudes. La creación de tickets del asistente y las solicitudes de exportación o descarga generan eventos de auditoría.

Reversibilidad

Exportar nueve conjuntos de datos definidos

Contenido, permiso y resultado de la exportación

La exportación abarca productos, clientes destinatarios, pedidos, líneas de pedido, existencias, registro de movimientos de inventario, instancias de configuración, excepciones de configuración y eventos de auditoría. No es una copia de todos los conjuntos de datos de la plataforma.

Un administrador de cliente autorizado exporta su propia cuenta; la administración de la plataforma dispone de un acceso más amplio. El procesamiento es asíncrono: un trabajo activo para el mismo cliente bloquea otra solicitud y la descarga espera a que finalice.

El ZIP final contiene archivos NDJSON y, además, CSV de productos y clientes destinatarios. Su manifiesto recoge las versiones de esquema, el número de filas y las huellas SHA-256; el estado del trabajo también muestra los errores.

Qué no incluye este ZIP

Los envíos, las facturas, los justificantes de entrega, las fotos y los vídeos de preparación no forman parte de los conjuntos de datos de esta exportación estándar. Una referencia en un pedido o evento de auditoría no significa que se incluya el documento asociado.

Si también necesita esos elementos, confirme por separado qué datos y documentos pueden facilitarse, su formato y cómo se entregarán. No considere esta exportación una copia de seguridad completa.

Acordar el alcance de la salida

  • Enumerar los conjuntos de datos y documentos necesarios, incluidas las exclusiones aceptadas.
  • Identificar la cuenta y las personas autorizadas para solicitar y recibir los archivos.
  • Acordar las comprobaciones de recepción: archivos esperados, número de filas y verificación de SHA-256.
  • Confirmar el calendario de entrega, el plazo de disponibilidad y las condiciones aplicables de conservación o eliminación.

Información del proveedor

La empresa, el alcance del servicio y las condiciones para evaluar a su proveedor.

Proveedor y servicio

Las condiciones del software identifican como proveedor a YSEND, con el nombre comercial YSEND GROUP, una SAS francesa con SIREN 843 222 746. Su documento de contratación define los módulos, centros, usuarios, puesta en marcha y soporte incluidos.

Alojamiento y datos

Este sitio web se aloja en AWS Europe (Estocolmo). Confirme para su servicio la ubicación de los datos, los subencargados del tratamiento y los plazos de conservación. El tratamiento de datos personales por su cuenta se rige por el acuerdo de tratamiento de datos aplicable.

Accesos e integraciones

Usted gestiona los usuarios autorizados, los roles y las credenciales. Defina el alcance de las conexiones técnicas durante la puesta en marcha. Su organización sigue siendo responsable de sus datos de origen y de las integraciones que controla.

Soporte y continuidad

El nivel de soporte y los compromisos de disponibilidad, respuesta o recuperación figuran en su documento de contratación o SLA. Confirme los canales de soporte, las notificaciones de incidentes y las medidas de copia de seguridad y restauración aplicables a su despliegue.

Exportación y salida

La exportación estándar abarca los nueve conjuntos de datos descritos arriba: ZIP con NDJSON y CSV para productos y clientes. Confirme por separado la disponibilidad de envíos, facturas, comprobantes de entrega y archivos multimedia. Acuerde la asistencia, los posibles cargos y las condiciones de entrega y eliminación de datos de su servicio.

Indique la empresa y los servicios implicados, los documentos necesarios y su calendario de decisión. Acuerde con nuestro equipo el alcance documental y la forma de entrega.

Solicitar documentos para mi proyecto

Actualizado el