Seguridad de nivel empresarial integrada desde el principio — autenticación, autorización, 2FA, SSO y rastro de auditoría completo.
La seguridad no es una ocurrencia tardía en Transportial. La autenticación basada en JWT con tokens de corta duración, la autenticación de dos factores, más de 200 permisos nombrados, SAML 2.0 SSO, hash de contraseñas Argon2 y la limitación de velocidad por clave API son estándar — no complementos.
Los usuarios inician sesión y reciben un token de acceso JWT de corta duración con rotación automática contra un token de actualización de mayor duración, de modo que un token filtrado es útil durante minutos, no meses. La autenticación es sin estado y se valida antes de que las solicitudes lleguen a la lógica de negocio.
Cualquier usuario puede habilitar la autenticación de dos factores TOTP con una app de autenticación estándar. La configuración es un código QR, y los códigos de recuperación cubren la pérdida del dispositivo.
Cinco roles integrados dan una estructura predeterminada sensata. A partir de ahí, más de 200 permisos nombrados, como create:trip o approve:invoice, te permiten ajustar exactamente lo que cada rol o usuario individual puede hacer.
Las claves API se crean por sistema consumidor, cada una con sus propios alcances y límite de velocidad. Revocar una integración nunca toca otra.
Todas las solicitudes se registran, los errores se rastrean en tiempo real con contexto completo, y cada cambio de datos aterriza en el rastro de auditoría inmutable.
La autenticación es sin estado — sin almacenamiento de sesión. Los tokens de acceso se validan a nivel de puerta de enlace API antes de que las solicitudes lleguen a la lógica de negocio.
Sí, para todos los usuarios. La 2FA usa apps TOTP estándar como Google Authenticator o Authy, se configura con un código QR y genera códigos de recuperación para recuperar la cuenta. Está incluida, no es un complemento de pago.
Sí. Transportial admite inicio de sesión único SAML 2.0 con Azure AD, Okta, Google Workspace o cualquier IdP compatible. Los usuarios se aprovisionan automáticamente en el primer inicio de sesión, y el control de acceso permanece en tu departamento de IT.
Más allá de los cinco roles integrados, más de 200 permisos nombrados controlan acciones individuales como crear viajes, leer detalles de vehículos o aprobar facturas. Los permisos pueden ajustarse por rol o por usuario individual.
Las contraseñas se hashean con Argon2id, el ganador de la Password Hashing Competition, elegido por su resistencia a los ataques de fuerza bruta basados en GPU. Las contraseñas en texto plano nunca se almacenan.
Las claves están delimitadas por sistema consumidor con límites de velocidad individuales, de modo que una clave comprometida se revoca sola sin afectar a otras integraciones. Los tokens de acceso de corta duración y el registro de solicitudes limitan y exponen cualquier ventana de uso indebido.
Sí. Cada cambio de cada entidad se escribe en un registro de auditoría de solo adición con el usuario, la marca de tiempo y el valor anterior, y todas las solicitudes API se registran. Esto respalda tanto los requisitos de cumplimiento como la resolución diaria de disputas.
Ver todas las funciones
Comienza gratis con acceso completo a la plataforma, o habla con nuestro equipo sobre tu operación.