Seguridad

Seguridad que se puede comprobar.

Los datos que subes no son tuyos: son de tus clientes, y ante ellos respondes tú. Esta página dice qué protege Quadria, con qué mecanismo concreto, y qué todavía no hacemos.

  • Aislamiento en dos capas
  • Cifrado en tránsito y en reposo
  • Nada se registra sin tu clic
Libro · Comercializadora Andina S.A.S.NIT 901.245.318-7
  • 1435Mercancías no fabricadas por la empresa1.500.000
  • 240810IVA descontable (directo)285.000
  • 236540Retención en la fuente — compras37.500
  • 220505Proveedores nacionales1.747.500

Cada registro pertenece a una empresa. El sistema no entrega los de otra, ni por error.

El control central

Dos capas independientes. Un fallo en una no abre la otra.

La mayoría de plataformas separa las empresas en un solo punto del sistema. Nosotros lo hacemos en dos puntos independientes: uno comprueba a qué empresas perteneces, y el otro lo vuelve a comprobar por su cuenta antes de entregar un solo dato.

ORIGEN

Sesión de la contadora

CAPA 1

Comprueba tu acceso

CAPA 2

Lo comprueba otra vez

No existe

EMPRESA A

901.245.318-7

EMPRESA B

901.607.432-3

Sin excepciones internas
La regla se aplica a todo lo que consulte los datos, venga de donde venga. No hay una vía interna que se la salte.
«No existe», no «no puedes»
Pedir un documento de otra empresa responde que no existe. Responder «no tienes permiso» confirmaría que sí existe, y eso ya es información.
La regla se prueba sola
Antes de cada actualización, una prueba automática comprueba que nada nuevo quedó fuera de la regla. No depende de que alguien se acuerde.

Lo que hay hoy

Los controles, uno por uno.

  • Aprobación humana, siempre

    Ningún asiento entra al libro sin tu clic. No es una preferencia que se pueda desactivar: es una regla del sistema.

  • Cifrado en tránsito y en reposo

    Todo lo que va y viene entre tu navegador y Quadria viaja cifrado, y el almacenamiento lo cifran nuestros proveedores de infraestructura. No aplicamos un cifrado propio por empresa, así que no afirmamos tenerlo.

  • Contraseñas que nadie puede leer

    Se guardan transformadas con un algoritmo estándar de la industria, nunca en texto claro. Si olvidas la tuya nosotros tampoco podemos leerla: solo ayudarte a restablecerla.

  • Todo queda auditado, y lo puedes ver

    Cada empresa tiene su propio registro de actividad: quién hizo qué y cuándo, consultable y exportable a Excel desde la plataforma. Ni tú ni nosotros podemos modificar o borrar un evento desde la aplicación.

  • Accesos por empresa, no por cuenta

    Invitas a alguien a una empresa concreta, con rol de propietario o contador. Revocas cuando quieras y queda registrado.

  • Tus documentos no entrenan modelos

    Trabajamos con proveedores de IA bajo sus acuerdos empresariales: lo que se envía por ahí no alimenta sus modelos, ni los nuestros. Tus documentos se procesan para prestarte el servicio y para nada más.

  • No arrancamos mal configurados

    Si falta o está débil alguna pieza crítica de la configuración de seguridad, el sistema se niega a arrancar. Preferimos no dar servicio antes que darlo desprotegido.

  • Límites de uso por cuenta

    Las cuotas se cuentan por usuario, no por oficina. Dos contadores en la misma red no comparten el límite, y contener un abuso nunca deja fuera a un tercero.

  • Exportas todo, cuando quieras

    Asientos, auxiliares y balances a Excel, sin costo y sin pedir permiso. Poder irte con tus datos también es seguridad.

La lista incómoda

Lo que no vamos a decirte.

Abundan las páginas de seguridad que afirman cumplir estándares sin exhibir un certificado. Nos parece más útil publicar la lista corta de lo que todavía no tenemos.

  1. 01

    No estamos certificados en ISO 27001.

    Cumplir un estándar y estar certificado son cosas distintas: lo segundo lo emite un organismo acreditado y tiene número, alcance y fecha de vencimiento. El día que lo tengamos verás el certificado aquí, no la frase.

  2. 02

    Todavía no hay segundo factor.

    Está en la lista y es lo siguiente que vamos a construir. Mientras tanto la recomendación honesta es una contraseña larga y que no uses en ningún otro sitio.

  3. 03

    No hemos contratado una prueba de intrusión externa.

    Cuando la hagamos publicaremos quién la hizo y en qué fecha. Un informe sin nombre ni alcance no le sirve a nadie para decidir.

  4. 04

    No presentamos tus declaraciones.

    Quadria no presenta declaraciones ante la DIAN ni da asesoría tributaria. Prepara, ordena y explica; la firma sigue siendo tuya.

Habeas data

Tus datos, y los de tus clientes.

Frente a los datos de tus clientes tú eres el Responsable del tratamiento y Quadria es el Encargado: los tratamos únicamente siguiendo tus instrucciones y para prestarte el servicio.

Todo el tratamiento se hace conforme a la Ley 1581 de 2012 y al Decreto 1074 de 2015.

Exportar
Te llevas asientos, auxiliares y balances a Excel cuando quieras, sin costo.
Suprimir
Pides la eliminación de tus datos y la cumplimos, salvo lo que un deber legal nos obligue a conservar.
Incidentes
Ningún sistema es infalible. Si ocurre un incidente que afecte datos personales te informamos y lo reportamos a la Superintendencia de Industria y Comercio en los plazos de ley.
Terceros
Los proveedores que reciben algún dato están listados con nombre, qué reciben y dónde están, en la política de privacidad.

¿Encontraste algo? Escríbenos.

Si crees haber encontrado una vulnerabilidad, cuéntanoslo antes que a nadie. Respondemos, y no tomamos acciones contra quien reporta de buena fe y sin acceder a datos ajenos.

contacto@quadria.app