Saltar al contenido

Seguridad, con cada
acceso en su sitio.

Quién entra. Qué puede hacer. A qué información accede. Así protege Vestta el trabajo y los datos de tu agencia.

Antes de abrir un documento

El acceso depende de su contexto.

  1. IdentidadUna cuenta autenticada
  2. SesiónActiva y válida
  3. AgenciaEl contexto al que pertenece el dato
  4. PermisoLa acción y el acceso al documento

Archivo privado · enlace temporal

Una contraseña. Un segundo paso.

Las contraseñas se almacenan como hash, sin guardar su valor en claro. Puedes activar la autenticación de dos factores con una app de autenticación y usar la alternativa de código por email.

Verificación de accesoEjemplo
Marina Soler

Agencia Nord · cuenta de equipo

Código de tu app de autenticación

Un segundo paso cuando has activado y validado el 2FA.

Contraseña verificadaSegundo factor pendiente
Una sesión por usuarioUn nuevo acceso sustituye al anterior.

Ejemplos ilustrativos con datos ficticios. Los controles muestran el funcionamiento; no acceden a una cuenta real.

El acceso también tiene un final.

Cada usuario mantiene una sesión activa. Iniciar una nueva sustituye a la anterior; cerrar sesión la invalida. El servidor comprueba la sesión y que la cuenta siga activa.

  • Sesión vinculada al usuarioEl acceso necesita una sesión válida, además del token.
  • Expiración e invalidaciónLas credenciales de sesión no conceden acceso indefinido.
  • Cuenta y actividad revisablesLa configuración permite consultar información de sesiones y eventos de seguridad.

Un rol define acciones concretas.

La agencia organiza el acceso mediante roles y permisos por área del producto. Ver, crear, editar o eliminar son permisos distintos; la autorización se comprueba en el servidor.

Permisos por acción
Permisos ilustrativos del rol seleccionado. No son roles predeterminados de Vestta.
ÁreaVerEditarEliminar
ClientesSíSíNo
PropiedadesSíSíNo
DocumentosSíSíNo
UsuariosNoNoNo

Ejemplo de Coordinación: trabaja con registros, sin eliminarlos. Tu agencia define sus propios roles.

Así se configuran los roles y los permisos dentro de Vestta.

Cada agencia, en su propio contexto.

Los clientes, propiedades, oportunidades y documentos se consultan dentro de la agencia asociada al usuario autenticado. Los controles de acceso delimitan qué información puede recuperar cada cuenta.

Agencia Nord

Contexto de agencia

Cliente
Marina Soler
Propiedad
Piso en Santa Eulalia
Documento
Hoja de encargo
Agencia Litoral

Contexto de agencia

Cliente
Álex Vidal
Propiedad
Casa en Sant Josep
Documento
Contrato de arras

La consulta se limita a la agencia de la sesión.

La separación se aplica en el acceso a los datos dentro de la plataforma.

Privado significa acceso delimitado.

Un documento puede ser visible para el equipo de la agencia o privado. En los privados, el acceso corresponde a quien lo creó y a los usuarios con una compartición explícita, para ver o editar.

Hoja de encargo.pdfAgencia Nord · creado por Marina SolerPrivado
Acceso

Propietario o compartición explícita: ver o editar.

Enlace firmado

Se genera después de comprobar quién puede abrir el archivo.

Caducidad

La URL deja de ser válida al terminar su plazo.

Cualquier persona que tenga la URL puede utilizarla mientras esté vigente. Trátala como información privada.

Consulta cómo trabajan los documentos dentro de la ficha de cada propiedad y cliente.

Cada conexión tiene sus credenciales.

Las integraciones tienen controles propios. Las claves de la API externa incorporan un alcance de acceso; las conexiones de Fotocasa y WhatsApp protegen sus credenciales almacenadas.

Fotocasa Pro y WhatsAppConexiones de tu agencia
Credenciales de Fotocasa y tokens de acceso de WhatsApp almacenados con cifrado.
API externaAcceso para aplicaciones
Claves verificadas mediante hash, con alcance de permisos y posibilidad de revocación.
Proveedores de IASegún tu configuración
La agencia decide qué proveedor habilita y aporta sus credenciales. Consulta su tratamiento del dato antes de conectarlo.

Habilita solo los servicios que necesitas y revisa sus permisos y condiciones. Para conexiones propias, consulta la guía para desarrolladores.

El dato pertenece a tu agencia.

El uso de la plataforma no transfiere la titularidad de la información que introduce tu agencia. El tratamiento y los canales para ejercer derechos se describen en la documentación de privacidad.

Tu información sigue siendo tuya

La agencia conserva los derechos sobre los datos que introduce en Vestta. La política de privacidad explica su uso, conservación y los proveedores que intervienen.

Política de privacidad
  • La agencia es responsable de sus clientesVestta presta el servicio como encargado del tratamiento.
  • Acceso, exportación y ejercicio de derechosConsulta los canales y condiciones de la política de privacidad.
  • Integraciones bajo tu configuraciónRevisa qué datos necesita cada servicio antes de habilitarlo.

La seguridad también está en la operación.

Los controles del servicio incluyen autorización en servidor, cuentas internas diferenciadas y registro de eventos relevantes.

  • Acceso interno diferenciado

    Las cuentas internas de administración se distinguen de las cuentas de las agencias.

  • Registro de accesos y eventos de seguridad

    Se registran eventos de autenticación y acciones relevantes para poder revisarlos.

  • Comprobaciones en el servidor

    La autorización se valida al atender la operación, además de los controles visibles en la interfaz.

Resuelve tus dudas sobre acceso, documentos y tratamiento de datos

Hablemos de cómo proteger el trabajo de tu agencia.