Seguridad, con cada
acceso en su sitio.
Quién entra. Qué puede hacer. A qué información accede. Así protege Vestta el trabajo y los datos de tu agencia.
Antes de abrir un documento
El acceso depende de su contexto.
- IdentidadUna cuenta autenticada
- SesiónActiva y válida
- AgenciaEl contexto al que pertenece el dato
- PermisoLa acción y el acceso al documento
Archivo privado · enlace temporal
Una contraseña. Un segundo paso.
Las contraseñas se almacenan como hash, sin guardar su valor en claro. Puedes activar la autenticación de dos factores con una app de autenticación y usar la alternativa de código por email.
Agencia Nord · cuenta de equipo
Código de tu app de autenticación
Un segundo paso cuando has activado y validado el 2FA.
Ejemplos ilustrativos con datos ficticios. Los controles muestran el funcionamiento; no acceden a una cuenta real.
El acceso también tiene un final.
Cada usuario mantiene una sesión activa. Iniciar una nueva sustituye a la anterior; cerrar sesión la invalida. El servidor comprueba la sesión y que la cuenta siga activa.
- Sesión vinculada al usuarioEl acceso necesita una sesión válida, además del token.
- Expiración e invalidaciónLas credenciales de sesión no conceden acceso indefinido.
- Cuenta y actividad revisablesLa configuración permite consultar información de sesiones y eventos de seguridad.
Un rol define acciones concretas.
La agencia organiza el acceso mediante roles y permisos por área del producto. Ver, crear, editar o eliminar son permisos distintos; la autorización se comprueba en el servidor.
| Área | Ver | Editar | Eliminar |
|---|---|---|---|
| Clientes | Sí | Sí | No |
| Propiedades | Sí | Sí | No |
| Documentos | Sí | Sí | No |
| Usuarios | No | No | No |
Ejemplo de Coordinación: trabaja con registros, sin eliminarlos. Tu agencia define sus propios roles.
Así se configuran los roles y los permisos dentro de Vestta.
Cada agencia, en su propio contexto.
Los clientes, propiedades, oportunidades y documentos se consultan dentro de la agencia asociada al usuario autenticado. Los controles de acceso delimitan qué información puede recuperar cada cuenta.
Contexto de agencia
- Cliente
- Marina Soler
- Propiedad
- Piso en Santa Eulalia
- Documento
- Hoja de encargo
Contexto de agencia
- Cliente
- Álex Vidal
- Propiedad
- Casa en Sant Josep
- Documento
- Contrato de arras
La consulta se limita a la agencia de la sesión.
La separación se aplica en el acceso a los datos dentro de la plataforma.
Privado significa acceso delimitado.
Un documento puede ser visible para el equipo de la agencia o privado. En los privados, el acceso corresponde a quien lo creó y a los usuarios con una compartición explícita, para ver o editar.
Propietario o compartición explícita: ver o editar.
Se genera después de comprobar quién puede abrir el archivo.
La URL deja de ser válida al terminar su plazo.
Cualquier persona que tenga la URL puede utilizarla mientras esté vigente. Trátala como información privada.
Consulta cómo trabajan los documentos dentro de la ficha de cada propiedad y cliente.
Cada conexión tiene sus credenciales.
Las integraciones tienen controles propios. Las claves de la API externa incorporan un alcance de acceso; las conexiones de Fotocasa y WhatsApp protegen sus credenciales almacenadas.
- Fotocasa Pro y WhatsAppConexiones de tu agencia
- Credenciales de Fotocasa y tokens de acceso de WhatsApp almacenados con cifrado.
- API externaAcceso para aplicaciones
- Claves verificadas mediante hash, con alcance de permisos y posibilidad de revocación.
- Proveedores de IASegún tu configuración
- La agencia decide qué proveedor habilita y aporta sus credenciales. Consulta su tratamiento del dato antes de conectarlo.
Habilita solo los servicios que necesitas y revisa sus permisos y condiciones. Para conexiones propias, consulta la guía para desarrolladores.
El dato pertenece a tu agencia.
El uso de la plataforma no transfiere la titularidad de la información que introduce tu agencia. El tratamiento y los canales para ejercer derechos se describen en la documentación de privacidad.
Tu información sigue siendo tuya
La agencia conserva los derechos sobre los datos que introduce en Vestta. La política de privacidad explica su uso, conservación y los proveedores que intervienen.
Política de privacidad- La agencia es responsable de sus clientesVestta presta el servicio como encargado del tratamiento.
- Acceso, exportación y ejercicio de derechosConsulta los canales y condiciones de la política de privacidad.
- Integraciones bajo tu configuraciónRevisa qué datos necesita cada servicio antes de habilitarlo.
La seguridad también está en la operación.
Los controles del servicio incluyen autorización en servidor, cuentas internas diferenciadas y registro de eventos relevantes.
- Acceso interno diferenciado
Las cuentas internas de administración se distinguen de las cuentas de las agencias.
- Registro de accesos y eventos de seguridad
Se registran eventos de autenticación y acciones relevantes para poder revisarlos.
- Comprobaciones en el servidor
La autorización se valida al atender la operación, además de los controles visibles en la interfaz.
Resuelve tus dudas sobre acceso, documentos y tratamiento de datos