TransportialTransportial
Precios
Iniciar sesiónComenzar gratis

¿Listo para transformar tu logística?

Comienza gratis. Sin tarjeta de crédito. Acceso completo a la plataforma.

Comenzar gratisHablar con ventas
TransportialTransportial

El sistema de gestión operativa del transporte todo en uno para empresas de logística y proveedores de soluciones tecnológicas.

Soluciones

  • Empresas de Transporte
  • Transitarios
  • 3PL y Proveedores Logísticos
  • Mensajería y Última Milla
  • Cargadores y Fabricantes
  • Gestores de Flotas

Páginas

  • Inicio
  • Producto
  • Integraciones
  • Precios
  • Comparaciones TMS
  • Nosotros

Herramientas gratuitas

  • Calculadora LDM
  • Generador de CMR
  • Calculadora de Tiempos de Conducción UE
  • Calculadora de Rentabilidad de Viaje
  • Calculadora de Ahorro y ROI
  • Calculadora de Peaje Holandés

Empresa

  • Blog
  • Glosario
  • Contacto
  • Activos de marca
  • Política de privacidad
  • Política de cookies

DesarrolladoresAPI

  • Hub de desarrolladores
  • Documentación
  • Referencia de API
  • Código abierto

Contacto

  • info@transportial.com
  • +31 85 208 6329
  • Dierenriem 44
    7071TH ULFT
    Netherlands

© 2026 Transportial B.V.. Todos los derechos reservados.

Construido sobre el Estándar Abierto OTM5

Home›Producto›Seguridad y Control de Acceso
Producto

Seguridad y Control de Acceso

Seguridad de nivel empresarial integrada desde el principio — autenticación, autorización, 2FA, SSO y rastro de auditoría completo.

Comenzar gratisSolicitar una demo
JWTTOTPRBACSAML 2.0Argon2Rate limitingSentry
200+
Named permissions
TOTP
2FA built-in
SAML
2.0 SSO
Argon2
Password hashing

La seguridad no es una ocurrencia tardía en Transportial. La autenticación basada en JWT con tokens de corta duración, la autenticación de dos factores, más de 200 permisos nombrados, SAML 2.0 SSO, hash de contraseñas Argon2 y la limitación de velocidad por clave API son estándar — no complementos.

Aspectos clave

  • Autenticación JWT: Los tokens de acceso de corta duración (minutos) con tokens de actualización de larga duración (días) minimizan la ventana de exposición si un token se ve comprometido.
  • Autenticación de dos factores (TOTP): Todos los usuarios pueden habilitar 2FA usando cualquier app TOTP (Google Authenticator, Authy). La configuración usa un código QR y genera códigos de recuperación.
  • Control de acceso basado en roles (RBAC): Cinco roles integrados — USUARIO, CHÓFER, SOPORTE, ADMIN, SUPER_ADMIN — proporcionan una estructura predeterminada sensata.
  • Más de 200 permisos nombrados: Permisos detallados como leer:descripción-vehículo y crear:viaje te permiten controlar exactamente lo que cada rol o usuario puede hacer.
  • SAML 2.0 SSO: Los clientes empresariales integran su propio IdP — Azure AD, Okta — para SSO con aprovisionamiento automático de usuarios.
  • Hash de contraseñas Argon2: Las contraseñas se hashean con Argon2id, el ganador de la Password Hashing Competition, resistente a ataques de fuerza bruta basados en GPU.
  • Límite de velocidad por clave API: Cada clave API tiene su propio límite de velocidad configurable. El tráfico pico de una integración defectuosa se contiene sin afectar a otros consumidores.
  • Seguimiento de errores y registro de solicitudes: Todas las solicitudes API se registran. Los errores se reportan a Sentry en tiempo real con trazas de pila completas y contexto de solicitud.

Cómo funciona

  1. Autentica con tokens de corta duración

    Los usuarios inician sesión y reciben un token de acceso JWT de corta duración con rotación automática contra un token de actualización de mayor duración, de modo que un token filtrado es útil durante minutos, no meses. La autenticación es sin estado y se valida antes de que las solicitudes lleguen a la lógica de negocio.

  2. Añade un segundo factor

    Cualquier usuario puede habilitar la autenticación de dos factores TOTP con una app de autenticación estándar. La configuración es un código QR, y los códigos de recuperación cubren la pérdida del dispositivo.

  3. Asigna roles, luego afina

    Cinco roles integrados dan una estructura predeterminada sensata. A partir de ahí, más de 200 permisos nombrados, como create:trip o approve:invoice, te permiten ajustar exactamente lo que cada rol o usuario individual puede hacer.

  4. Delimita cada integración

    Las claves API se crean por sistema consumidor, cada una con sus propios alcances y límite de velocidad. Revocar una integración nunca toca otra.

  5. Conserva el registro

    Todas las solicitudes se registran, los errores se rastrean en tiempo real con contexto completo, y cada cambio de datos aterriza en el rastro de auditoría inmutable.

Control de acceso que encaja con cómo trabajan realmente las empresas de transporte

Un TMS lo usan personas con responsabilidades muy distintas: planificadores que tocan todo lo operativo, conductores que solo deberían ver sus propios viajes, contables que aprueban facturas pero nunca planifican, y usuarios externos de clientes que no deben ver nada más allá de sus propios envíos. Los roles gruesos por sí solos no pueden expresar eso, y por eso Transportial superpone más de 200 permisos nombrados sobre sus cinco roles integrados. Los permisos son específicos, leer los detalles de un vehículo, crear un viaje, aprobar una factura, de modo que el acceso puede seguir al puesto y no al revés.

Esta granularidad es lo que evita el sobre-permisado silencioso que se acumula en la mayoría de los sistemas, donde todo el mundo acaba siendo admin porque los roles eran demasiado toscos. En Transportial, dar a un coordinador de subcontratistas exactamente los seis permisos que necesita es una tarea de configuración normal, no una solicitud de desarrollo a medida.

Una postura de seguridad que un comprador puede verificar

Para quien evalúa el riesgo de un proveedor, los hechos relevantes son concretos. Las contraseñas se hashean con Argon2id, el ganador de la Password Hashing Competition y la mejor práctica actual contra el cracking basado en GPU. Las sesiones son JWTs sin estado con tokens de acceso de corta duración y rotación automática. La autenticación de dos factores está integrada para todos los usuarios, no es un complemento premium. Los clientes empresariales pueden sustituir por completo las contraseñas por inicio de sesión único SAML 2.0 a través de su propio proveedor de identidad, de modo que los procesos de altas y bajas permanecen en sus manos.

En el lado operativo, cada solicitud API se registra, los errores se reportan a Sentry en tiempo real con contexto completo de la solicitud, y cada cambio de cada entidad se registra en un rastro de auditoría de solo adición. Cuando algo necesita investigarse, ya sea un incidente o la pregunta de un auditor, la evidencia ya existe.

Contención por defecto

Los fallos de seguridad en plataformas integradas suelen propagarse por credenciales compartidas: una clave API usada por cinco sistemas, imposible de revocar sin romper cuatro de ellos. El modelo de Transportial es una clave por consumidor, cada una con sus propios alcances y su propio límite de velocidad. Una integración defectuosa o comprometida se limita o revoca de forma aislada, y el tráfico pico de un sistema no puede ahogar a los demás.

El mismo pensamiento de contención se aplica en toda la plataforma: el aislamiento de inquilinos se aplica en la capa de base de datos, las verificaciones de permisos se declaran por endpoint en lugar de dispersarse por el código, y la administración de la plataforma funciona como un contexto privilegiado separado. Cada frontera limita hasta dónde puede viajar cualquier error individual.

Detalles técnicos

La autenticación es sin estado — sin almacenamiento de sesión. Los tokens de acceso se validan a nivel de puerta de enlace API antes de que las solicitudes lleguen a la lógica de negocio.

Preguntas frecuentes

¿Transportial admite autenticación de dos factores?

Sí, para todos los usuarios. La 2FA usa apps TOTP estándar como Google Authenticator o Authy, se configura con un código QR y genera códigos de recuperación para recuperar la cuenta. Está incluida, no es un complemento de pago.

¿Podemos usar nuestro propio proveedor de identidad?

Sí. Transportial admite inicio de sesión único SAML 2.0 con Azure AD, Okta, Google Workspace o cualquier IdP compatible. Los usuarios se aprovisionan automáticamente en el primer inicio de sesión, y el control de acceso permanece en tu departamento de IT.

¿Cómo de granular es el control de acceso?

Más allá de los cinco roles integrados, más de 200 permisos nombrados controlan acciones individuales como crear viajes, leer detalles de vehículos o aprobar facturas. Los permisos pueden ajustarse por rol o por usuario individual.

¿Cómo se almacenan las contraseñas?

Las contraseñas se hashean con Argon2id, el ganador de la Password Hashing Competition, elegido por su resistencia a los ataques de fuerza bruta basados en GPU. Las contraseñas en texto plano nunca se almacenan.

¿Qué pasa si una clave API se ve comprometida?

Las claves están delimitadas por sistema consumidor con límites de velocidad individuales, de modo que una clave comprometida se revoca sola sin afectar a otras integraciones. Los tokens de acceso de corta duración y el registro de solicitudes limitan y exponen cualquier ventana de uso indebido.

¿Hay un rastro de auditoría para cumplimiento?

Sí. Cada cambio de cada entidad se escribe en un registro de auditoría de solo adición con el usuario, la marca de tiempo y el valor anterior, y todas las solicitudes API se registran. Esto respalda tanto los requisitos de cumplimiento como la resolución diaria de disputas.

Funciones relacionadas

Ver todas las funciones

Multi-Tenancy y White-Label

Ejecuta tu propia plataforma logística con tu marca — completamente aislada, completamente personalizable, en tu propio dominio.

Framework de Integración

Conecta Transportial a cualquier sistema externo — ERPs, telemática, plataformas de pedidos y más — con una API REST completa y App Store.

Informes e Insights

Convierte los datos operativos en decisiones con dashboards configurables, consultas TQL y un rastro de auditoría completo.

Ver todas las funciones

Gestión de Órdenes de TransporteTablero de Planificación InteractivoOptimización de Viajes con IAGestión de Flota y RecursosPlanificación de Carga 3DApp OpenMove para ConductoresSeguimiento de Vehículos en Tiempo RealEnrutamiento MultimodalMotor de PreciosFacturación y Gestión FinancieraAutomatizaciones de MensajesGestión y Generación de DocumentosBandeja de Entrada de Email IntegradaChat en la AppPortal de Clientes y EmpresasFramework de IntegraciónInformes e InsightsMulti-Tenancy y White-LabelSeguridad y Control de Acceso

¿Listo para ponerlo en práctica?

Comienza gratis con acceso completo a la plataforma, o habla con nuestro equipo sobre tu operación.

Comenzar gratisReservar una demo