Ongoing Logo
Infraestructura Multi-Tenant y Seguridad Activa

Seguridad de Nivel Corporativo para tu PyME

Tus datos protegidos al máximo nivel. Bases de datos físicas dedicadas e independientes por cliente y controles activos contra el robo de sesiones y piratería.

Arquitectura de nube aislada • Cero riesgos de fugas cruzadas

Simulador de Seguridad
Esquema de Datos Ongoing Aislamiento Físico
db_tenant_A
Alimentro S.A.
db_tenant_B
Macero Corp
db_tenant_C
Apetit México
💡 **Aislamiento Total**: A diferencia de los sistemas tradicionales donde los datos de todos los clientes conviven en una misma base de datos (y un error de programación puede filtrar datos ajenos), OnGoing aprovisiona un espacio físico aislado y encriptado por cliente.

Fundamentos Teóricos: El Riesgo del Shared-Database

La mayoría de los sistemas ERP tradicionales operan bajo un esquema de base de datos compartida (*Shared Database / Single Tenant Shared Schema*). En esta arquitectura, la información financiera, de nómina y de ventas de miles de empresas distintas reside física e internamente dentro de la misma tabla de base de datos, separadas únicamente por un identificador de cliente (`cliente_id`).

Esto representa una **falla crítica latente**. Si un desarrollador comete un error menor en una consulta SQL o en un filtro de la API, un cliente podría ver o descargar información de otra empresa de manera accidental. Además, si un cliente ejecuta consultas sumamente pesadas o reportes masivos, degrada el rendimiento de la base de datos completa afectando a los demás (*Noisy Neighbor Effect*).

La arquitectura **Multi-Tenant de OnGoing** resuelve esto aislando físicamente los datos. Al aprovisionar un contenedor y una base de datos exclusiva para cada PyME, se garantiza el aislamiento criptográfico completo. Tus consultas son 100% tuyas, imposibilitando cualquier error de filtrado y optimizando los tiempos de procesamiento.

Componentes de Seguridad Activa

Medidas activas de protección cibernética e infraestructura robusta integradas nativamente en la plataforma.

Sesión Única Activa (JWT)

Protección estricta contra el robo y la compartición de licencias. Al firmar un nuevo dispositivo, el token anterior se invalida síncronamente en nuestro servidor Redis, denegando accesos concurrentes (HTTP 401).

Aprovisionamiento Síncrono

Durante el proceso de Onboarding de 2 minutos, nuestro orquestador crea de forma automática la estructura y tablas independientes. Tu información jamás se mezcla con la de otras organizaciones.

Respaldos Diarios Automatizados

Generamos copias de seguridad cada 24 horas y encriptamos las imágenes resultantes con AES-256 en repositorios externos y redundantes. Tu información está a salvo de fallas de hardware y ransomware.

Tu información resguardada al máximo nivel

Disfruta de la robustez de un sistema corporativo a la medida de tu presupuesto PyME. Configuración inmediata.

Comenzar Prueba Gratis

Esquema de Privacidad Interno

El aislamiento de datos no es solo externo. OnGoing protege la información financiera limitando el acceso por roles específicos.

Rol Operativo

Administrador

  • Control de llaves API e integraciones
  • Descarga de bitácoras de auditoría de accesos
  • Configuración de presupuestos y facturas
Socios, Director Financiero
Rol Operativo

Líder

  • Gestión de asignación de su equipo
  • Visualización de reportes de rentabilidad
  • Bloqueado modificar credenciales y APIs del ERP
Project Managers, Coordinadores
Rol Operativo

Colaborador

  • Registro de hojas de tiempo propio
  • Bloqueado ver márgenes de ganancia
  • Bloqueado ver bases de datos e integraciones
Consultores, Ingenieros, Diseñadores

Casos de Uso: Arquitectura Compartida vs Aislada

Comparación de respuesta ante escenarios reales de vulnerabilidades informáticas.

Caso A: Arquitectura Compartida El Error del Desarrollador

Un bug menor en una actualización de la API del ERP tradicional elimina la validación del identificador de cliente en un reporte. Al exportar su información financiera, una PyME descarga de forma accidental archivos contables e información bancaria de otros clientes ajenos.

Resultado: Brecha masiva de datos y pérdidas de reputación graves.
Caso A: OnGoing ERP Aislamiento Físico

Aún en el hipotético caso de que un bug intente extraer registros globales, OnGoing realiza la conexión de base de datos a nivel de contenedor aislado (*Sandbox*). Es físicamente imposible acceder a registros de otro cliente porque las credenciales de conexión del contenedor no tienen acceso a otra base de datos.

Resultado: Información protegida por barreras de hardware virtuales.
Caso B: El Tradicional El Ex-empleado Rencoroso

Un colaborador que dejó la empresa conserva una sesión iniciada en su dispositivo móvil. El sistema no invalida sesiones anteriores de forma síncrona. El ex-empleado accede a la información de los clientes y la cartera de ventas durante semanas sin que la dirección lo detecte.

Resultado: Fuga silenciosa de información de clientes confidenciales.
Caso B: OnGoing ERP Desconexión síncrona

OnGoing fuerza la sesión única activa. Al dar de baja al ex-empleado o restablecer credenciales, el servidor invalida el JWT al instante en Redis. Cualquier sesión en curso en el dispositivo antiguo se cierra síncronamente al intentar realizar la siguiente acción, bloqueando el acceso en segundos.

Resultado: Control de acceso absoluto y corte inmediato de credenciales.
Prueba OnGoing ERP

Infraestructura Segura para Escalar tu Negocio

Protege tu propiedad intelectual y tus bases de datos financieras en un entorno diseñado por profesionales.

Configuración síncrona en 2 minutos. No requiere tarjeta.