Acceso y gobernanza
Dé a cada persona el acceso que su trabajo requiere
Controle los permisos por organización, proyecto, encuesta e integración. Añada controles de aprobación donde sea necesario y mantenga un historial revisable de las acciones importantes. Para conocer la arquitectura de seguridad y el estado de aseguramiento, consulte Confianza y seguridad.

Los programas financiados por donantes, los organismos gubernamentales y los equipos de investigación no pueden tratar el control de acceso como algo secundario. Las personas que responden su cuestionario de seguridad necesitan poder señalar cómo se segregan los datos, quién puede ver qué y dónde reside el registro de auditoría. FlexiSurvey se construyó como una plataforma multiinquilino con la gobernanza como cimiento, de modo que esas respuestas ya existen en el producto.
Esta página trata sobre lo que configuran los administradores: roles y ámbitos, el límite de aislamiento, la protección de campos y los controles operativos. La arquitectura más profunda, el estado de aseguramiento y las políticas, las pruebas que verifica un revisor, residen en Confianza y seguridad para poder mantenerse actualizadas en un solo lugar en vez de repetirse aquí.
Lo que puedes hacer
8 pilares: cada uno se detalla más abajo con viñetas y una captura de pantalla.
RBAC granular
Roles integrados o personalizados compuestos a partir de permisos granulares, con ámbito allí donde ocurre el trabajo.
Aislamiento a nivel de base de datos
Registros de inquilino protegidos por comprobaciones de la aplicación y políticas de seguridad a nivel de fila de la base de datos, no solo por el código de la aplicación.
Cifrado en tránsito y en reposo
TLS en tránsito, cifrado de almacenamiento más cifrado a nivel de campo AES-256-GCM de los datos personales en reposo, y seguridad a nivel de fila en torno a las filas de cada inquilino.
Controles operativos
Herramientas de consentimiento y DSAR, aprobaciones, MFA, exportación de auditoría y flujo de trabajo de brechas.
Flujos de aprobación
Encauza el trabajo por pasos de envío, revisión y aprobación o solicitud de cambios, con cada decisión registrada.
Gobernanza de cambios de configuración
Cuadros de mando, esquemas de perfil y artefactos similares llevan historial de versiones, reversión e importación/exportación portátil.
Flujo de notificación de brechas
Un flujo automatizado de los artículos 33/34 del RGPD sigue el plazo de 72 horas y las notificaciones que exige.
Seguridad a nivel de fila inspeccionable
Las políticas de aislamiento de tenants en la base de datos pueden verse y auditarse desde el producto.
Asigne roles en el ámbito adecuado
Use roles integrados o componga un rol a partir de permisos granulares, y luego asigne el ámbito de acceso a la organización, el proyecto, la encuesta, la región o la integración de API correspondiente, de modo que un analista de datos, un gerente de programa y un auditor de solo lectura vean únicamente lo que su función requiere. Las comprobaciones de permisos se mantienen rápidas bajo carga y los roles personalizados no necesitan código.
- Roles integrados en los ámbitos de plataforma, inquilino, encuesta y API
- Componga roles personalizados a partir de permisos granulares y atómicos, sin código
- Asigne el ámbito de acceso a una organización, proyecto, encuesta, región o integración
- Comprobaciones rápidas bajo carga
Imponga la separación entre organizaciones
La mayoría de las plataformas imponen la separación de inquilinos únicamente en el código de la aplicación, donde un filtro ausente puede exponer los datos de otra organización. FlexiSurvey lo impone en dos capas: la aplicación se ejecuta como un rol de base de datos que no puede eludir la seguridad a nivel de fila, y cada tabla con ámbito de inquilino lleva una política que devuelve cero filas a menos que el contexto del inquilino actual coincida. Para cualquiera cuyas obligaciones exijan una segregación demostrable, esta es la diferencia entre confiar en una revisión de código y señalar una política que la propia base de datos impone. Consulte Confianza y seguridad para conocer la cobertura actual y el enfoque de pruebas.
- Registros de inquilino protegidos por comprobaciones de la aplicación y políticas de seguridad a nivel de fila de la base de datos
- La aplicación se ejecuta como un rol que no puede eludir la seguridad a nivel de fila
- Defensa en profundidad: un error en la capa de aplicación por sí solo no puede filtrar datos entre inquilinos
- El acceso de soporte de la plataforma está regido por políticas y queda registrado en el rastro de auditoría
Proteja los campos sensibles
Los datos se cifran en tránsito con TLS y en reposo con el cifrado de almacenamiento gestionado por AWS que cubre la base de datos y el almacén de archivos. Los campos de datos personales (nombres, números de teléfono y valores de las respuestas de encuestas) se cifran además a nivel de aplicación con cifrado a nivel de campo AES-256-GCM antes de llegar a la base de datos. Las filas de cada inquilino están aisladas por seguridad a nivel de fila aplicada en la base de datos, de modo que una consulta que omita el filtro de inquilino no devuelve nada en lugar de los datos de otro. Las aplicaciones móviles cifran los datos recogidos en el propio dispositivo (AES-256-GCM) hasta que se sincronizan.
- Cifrado TLS para todos los datos en tránsito
- Cifrado de almacenamiento gestionado por AWS en reposo para la base de datos y el almacén de archivos
- Cifrado a nivel de campo AES-256-GCM de los datos personales (nombres, números de teléfono, valores de respuestas)
- La seguridad a nivel de fila aplicada en la base de datos aísla las filas de cada inquilino
- Las aplicaciones móviles cifran los datos en el dispositivo (AES-256-GCM)
Demuestre los controles operativos
El cumplimiento es más difícil cuando es una presentación de diapositivas en lugar de un sistema en funcionamiento. FlexiSurvey incorpora los controles operativos que los programas realmente necesitan: gestión del consentimiento y de las solicitudes del interesado, historial de aprobaciones y cambios, autenticación con opciones de múltiples factores, exportación y retención de auditoría, y un flujo de trabajo de brechas con seguimiento de plazos. La supervisión continua de controles alineados con SOC 2 comprueba de forma programada aspectos como la inscripción en MFA y la retención de auditoría; el estado de aseguramiento en sí reside en Confianza y seguridad.
- Flujos de trabajo de consentimiento y de solicitudes del interesado
- Historial de aprobaciones y cambios
- Autenticación y opciones de múltiples factores
- Exportación y retención de auditoría
- Flujo de trabajo de incidentes y brechas con seguimiento de plazos
Publicar sigue un camino gobernado
Encauza el trabajo por pasos definidos de envío, revisión, aprobación o solicitud de cambios, con la decisión registrada, para que publicar o cambiar un registro siga un camino gobernado y no una edición directa. Disponible en Organisation y superiores.
- Pasos definidos de envío, revisión y aprobación
- Solicita cambios con el motivo registrado
- Cada decisión queda en el registro
- Disponible en Organisation y superiores
Cambios de configuración que puedes revisar y revertir
Los artefactos configurables, cuadros de mando, esquemas de perfil y similares, llevan historial de versiones, reversión e importación y exportación portátiles, para que un cambio de configuración pueda revisarse, revertirse y moverse entre entornos en lugar de hacerse una vez y olvidarse.
- Historial de versiones en cada artefacto configurable
- Reversión no destructiva a cualquier versión
- Exportación e importación portátiles entre entornos
- Un cambio puede revisarse, revertirse y moverse
Un incidente de datos gestionado contra el reloj
Un flujo automatizado de los artículos 33 y 34 del RGPD sigue el plazo de 72 horas y las notificaciones que exige, con escalado a medida que corre el reloj, para que un incidente de protección de datos se gestione contra el reloj y no de memoria. Disponible en Organisation y superiores.
- El plazo de 72 horas seguido automáticamente
- Alertas de escalado mientras corre el reloj
- Notificaciones a la autoridad y a los afectados, con seguimiento
- Disponible en Organisation y superiores
Aislamiento que puedes inspeccionar, no solo creer
El aislamiento de tenants a nivel de base de datos no solo se afirma: las políticas de seguridad a nivel de fila pueden verse y auditarse desde dentro del producto, con un informe de postura exportable, para que quien revisa la seguridad confirme el control en lugar de darlo por bueno.
- Vista en vivo de las políticas de aislamiento
- Postura legible para un revisor de seguridad
- Informe de auditoría exportable del control
- Un control que confirmas, no que asumes
Cómo funciona
El flujo típico, desde la configuración hasta el resultado.
Empiece con un rol
Use un rol integrado (administrador, gerente de programa, analista, observador) o componga el suyo propio a partir de permisos granulares.
Añada ámbitos por capas
Asigne ámbitos a los roles por organización, proyecto, encuesta o API. Un gerente de programa para una región está a un menú desplegable de distancia.
Audite de forma continua
Cada comprobación de permisos y cada cambio de datos quedan registrados. Exporte el rastro cuando un revisor lo solicite.
Combina bien con
Capacidades afines y páginas de soluciones que quizá quieras leer a continuación.
Traiga su matriz de acceso o su cuestionario de seguridad
Asignaremos sus roles, ámbitos y aprobaciones a una configuración que se ajuste, y enlazaremos cada elemento del cuestionario con la capacidad en vivo que lo respalda.
Habla con nuestro equipo