Aislado por inquilino
La seguridad a nivel de fila en Postgres separa los datos de cada cliente, aplicada por la base de datos misma.
Onivo · Seguridad
Onivo AP lee facturas, las concilia contra órdenes de compra y recibos, rutea aprobaciones, y contabiliza facturas en el ERP. En el camino, guarda datos bancarios de proveedores, credenciales del ERP, y un registro de quién aprobó qué. Esta página explica cómo se aíslan, cifran y auditan esos datos — y exactamente por dónde viaja la factura mientras se procesa.
La seguridad a nivel de fila en Postgres separa los datos de cada cliente, aplicada por la base de datos misma.
Los tokens del ERP y los datos bancarios se cifran con una clave dedicada exactamente a esos datos.
Cada decisión queda en un registro encadenado por hash. Alterar una entrada rompe la cadena visiblemente.
La autenticación multifactor es obligatoria para los administradores de la plataforma — no opcional, obligatoria.
Flujo de datos
Onivo AP está alojado en Google Cloud, en la región us-central1. Cuando llega una factura — un PDF o un adjunto de correo — la captura de facturas y OCR corre sobre Google Document AI dentro del propio proyecto de Google Cloud de Onivo — el mismo proyecto que ejecuta el resto del flujo, bajo los propios controles de acceso de Onivo.
Un paso es distinto, y preferimos decirlo con claridad a esconderlo: el paso de revisión del documento por IA envía el contenido de la factura a la API de Anthropic. Si eso no encaja con tu política de datos, el paso se puede desactivar por implementación. Todo lo demás descrito en esta página aplica de cualquier forma.
Controles de datos
Las facturas, proveedores y aprobaciones de cada cliente están detrás de seguridad a nivel de fila por inquilino en Postgres. El límite lo aplica la base de datos misma, no solo el código de la aplicación — una consulta sin el contexto de inquilino correcto no devuelve absolutamente nada.
Los datos se cifran en tránsito con TLS y se cifran en reposo. Las credenciales del ERP y los datos bancarios van más allá: se cifran adicionalmente a nivel de aplicación, con una clave reservada solo para ese propósito. Los campos más sensibles del sistema tienen su propio candado — cómo se guarda y usa la conexión del ERP misma está en la página de integraciones.
Cada decisión sobre una factura — una corrección de extracción, una anulación de conciliación, una aprobación — se escribe en un registro de auditoría a prueba de manipulación. Cada entrada lleva el hash de la entrada anterior, así un registro alterado rompe la cadena en lugar de desaparecer en silencio.
Cuando un campo no se puede leer con confianza, Onivo lo deja en blanco en lugar de adivinar. Un campo en blanco recibe una mirada humana; uno incorrecto pero plausible se paga.
Controles de proceso
Una brecha no es la única forma de perder dinero en AP. También está la misma factura pagada dos veces, una aprobación que se saltó a la persona correcta, un total que nunca coincidió con la orden de compra. Onivo trata estos también como problemas de seguridad, y los controles corren en cada factura:
Acceso y divulgación
La autenticación multifactor es obligatoria para los administradores de la plataforma — las cuentas con más alcance son las que nunca inician sesión solo con una contraseña.
Cuando una cuenta inicia sesión desde un dispositivo nuevo, el dueño se entera. Un inicio de sesión conocido se queda en silencio; uno desconocido se marca mientras todavía hay tiempo de actuar.
Los controles de acceso basados en roles deciden qué puede ver y hacer cada uno de tus usuarios, pantalla por pantalla — quién revisa, quién aprueba, y quién solo necesita consultar algo.
El acceso a los datos del cliente por parte del personal de Onivo está estrictamente limitado: solo operadores designados, detrás de autenticación multifactor obligatoria y una consola con acceso restringido.
Onivo publica un archivo security.txt siguiendo el RFC 9116, así un investigador que encuentre algo sabe exactamente dónde reportarlo — sin tener que buscar un contacto.
Si tu revisión necesita más que esta página — tu cuestionario, las preguntas de tu líder de TI — envíalas. Respondemos específicamente, no con texto genérico.
IA y tus datos
Cuando un revisor corrige un campo extraído — un total mal leído, el nombre de un proveedor, la descripción de una línea — Onivo aprende de esa corrección, así la siguiente factura del mismo proveedor se lee mejor. Ese aprendizaje sirve a tu cuenta: hace que la extracción sea más precisa en las facturas de tus proveedores, en tus formatos.
Lo que no hace es alimentar los modelos de nadie más. Tus datos de facturas no se usan para entrenar modelos fundacionales de terceros. El único paso que envía contenido de facturas fuera de la nube propia de Onivo es el paso de revisión de documentos divulgado arriba — nombrado con claridad, y desactivable por implementación.
Retención y eliminación
Las ventanas de retención son configurables, y la eliminación se honra a solicitud. Y cuando termina la relación, también termina nuestra posesión de los datos: al cancelar, tus datos se eliminan a solicitud — por completo.
Preguntas frecuentes
Todavía no — Onivo no está certificado en SOC 2 hoy. Lo que sí existe: aislamiento por inquilino aplicado a nivel de fila en la base de datos, cifrado en tránsito y en reposo con cifrado a nivel de aplicación para credenciales del ERP y datos bancarios, un rastro de auditoría encadenado por hash a prueba de manipulación, y autenticación multifactor obligatoria para los operadores de la plataforma. Si tu proceso necesita más que esta página, recorreremos una revisión de seguridad con tu equipo.
En Google Cloud, en Estados Unidos. Los datos se cifran en tránsito y en reposo, y las filas de cada inquilino se aíslan por la base de datos misma — una consulta sin el contexto de inquilino correcto no devuelve nada.
No modelos de terceros. La extracción aprende de tus propias correcciones para leer mejor las facturas de tus proveedores con el tiempo, y ese aprendizaje sirve a tu cuenta. Tus datos de facturas no se usan para entrenar modelos fundacionales de terceros.
El acceso a los datos del cliente por parte del personal de Onivo está estrictamente limitado: solo operadores designados, detrás de autenticación multifactor obligatoria y una consola con acceso restringido. De tu lado, los controles de acceso basados en roles con permisos por pantalla deciden qué puede ver y hacer cada uno de tus usuarios.
Las ventanas de retención son configurables mientras eres cliente, y la eliminación se honra a solicitud. Al cancelar, tus datos se eliminan a solicitud.
En tránsito con TLS, y en reposo en toda la plataforma. Los campos más sensibles — credenciales del ERP y datos bancarios de proveedores — se cifran adicionalmente a nivel de aplicación, con una clave dedicada exactamente a esos datos.
Trae tu cuestionario de seguridad, a tu líder de TI, o a ambos. Recorreremos el aislamiento por inquilino, la cadena de auditoría y el flujo de datos en un sistema en vivo.