Una infraestructura que tu equipo de IT puede validar
Cada aplicación de HUKO se construye sobre TruePlatform.
Seguridad diseñada desde el proyecto, datos aislados por tenant, integración con tu SSO y fiabilidad de nivel enterprise. Tu equipo valida la arquitectura y se concentra en lo que importa: la infraestructura cloud-native la operamos nosotros.
Habla con nuestro equipo técnicoLa seguridad vive en el diseño, no se añade después
Cada acceso pasa por tres controles independientes.
Dónde puedes operar
Visibilidad por tenant, empresa, tienda o grupo de tiendas: cada uno ve solo su propio perímetro.
Qué puedes hacer
Las acciones que ese usuario tiene permitido realizar.
Sobre qué módulos
Los módulos activos para ese recurso.
Los tres se sostienen juntos, como tres cerraduras en la misma puerta: solo se abre con las tres llaves. Si uno solo dice que no, el acceso se deniega.
- Denegación por defecto. Si algo no está configurado, el acceso se deniega — nunca se concede por accidente: un recurso nuevo nace bloqueado.
- Roles y privilegios granulares. Control fino de quién-puede-hacer-qué; los privilegios de plataforma no se pueden delegar.
- Segregación de funciones. Las acciones sensibles requieren roles distintos — quien valida un registro no es quien puede modificarlo — un control clásico de auditoría y cumplimiento. Los privilegios de plataforma no se pueden delegar: esa barrera no se puede sortear.
Para tu equipo de IT Acceso de mínimo privilegio auditable, un rastro de auditoría más simple y una superficie de riesgo reducida.
Los datos de cada cliente, separados desde la raíz
La separación entre clientes la impone la base de datos, no solo la aplicación.
- Una base de datos por servicio. Cada servicio tiene su propia base de datos dedicada: no hay un único megacontenedor compartido.
- Aislamiento impuesto por la base de datos (Row-Level Security). No es solo la aplicación la que filtra: la propia base de datos garantiza que una consulta vea únicamente las filas del tenant correcto. Ni siquiera un fallo en el código dejará escapar los datos de otro cliente.
- Contexto de tenant en cada petición. Cada llamada lleva "de qué cliente se trata"; el aislamiento se aplica sobre esa base.
Para tu equipo de IT Separación fuerte entre clientes, garantizada a nivel de base de datos en lugar de quedar a merced de la corrección del código: una base sólida para el cumplimiento y el RGPD.
Un servicio no arrastra a los demás
Cada servicio se sostiene por sí mismo: si uno se detiene o se actualiza, los demás siguen funcionando.
Independiente
Cada servicio tiene su propio código y su propia base de datos. Se comunican solo mediante APIs y eventos, nunca compartiendo datos directamente.
Fallos contenidos
Si un servicio tiene un problema, los demás siguen trabajando: no hay un único punto que lo detenga todo cuando cae.
Escala bajo demanda
Cada servicio escala de forma independiente y bajo demanda, según la carga: más recursos solo donde hacen falta, no en todo el sistema. Y lo actualizas sin tocar los demás.
Para tu equipo de IT Resiliencia y continuidad: un problema queda contenido. Escalas bajo demanda solo lo que necesitas y evolucionas sin big bang, sin lock-in a un único bloque monolítico.
Tu SSO, no otra contraseña más
TruePlatform se integra con tu sistema de identidad corporativa: tus usuarios inician sesión con las credenciales que ya tienen.
- SSO nativo (SAML2 / OIDC). Se engancha a tu proveedor de identidad corporativo usando los estándares que ya utilizas.
- Sin silo de identidad. Ningún conjunto extra de credenciales que gestionar: el acceso sigue gobernado por tu SSO, con alta y baja desde tu IdP.
- Los tokens nunca en el navegador. El portal actúa como intermediario entre navegador y servicios: el navegador nunca los llama directamente, ni maneja tokens de acceso. Menos superficie expuesta.
Para tu equipo de IT Acceso con la identidad que ya usas, gestión centralizada (alta y baja desde tu IdP) y una superficie de ataque reducida.
Orientada a eventos, abierta a la integración
Servicios que reaccionan a eventos, con interfaces estándar diseñadas para engancharse a tus sistemas.
Orientada a eventos (CQRS)
Escrituras y lecturas se separan y se optimizan por separado; los servicios reaccionan a los eventos que intercambian, sin un director central. Cada evento es además un registro de lo que ocurrió.
APIs abiertas y estándar
Interfaces documentadas (OpenAPI), un formato de error uniforme, trazabilidad distribuida. Te integras con tu stack sin sorpresas.
Construida para integrar
Cada entidad lleva un código y una referencia externa como claves de primer nivel: conectas tus sistemas existentes usando sus propios identificadores, sin remapeos frágiles.
Para tu equipo de IT Te integras con tu stack usando estándares abiertos, adoptas un servicio a la vez y los eventos te dan un registro de lo que ocurrió.
Cimientos enterprise, servicio gestionado
TruePlatform se entrega como servicio gestionado (SaaS), sobre un stack cloud-native enterprise operado por HUKO.
Kubernetes
El cimiento estándar para orquestar contenedores de forma fiable y repetible.
OpenShift
Kubernetes en su edición enterprise: seguridad reforzada, operación y mantenibilidad más simples, actualizaciones gobernadas.
AWS
La nube gestionada por debajo: elástica y resiliente, con bases de datos, secretos y mensajería gestionados.
Entregado como servicio gestionado (SaaS): la infraestructura la opera y mantiene HUKO, con despliegue gobernado (GitOps) y actualizaciones controladas.
Para tu equipo de IT Nivel enterprise garantizado, mientras tu equipo se concentra en el valor en lugar de en la infraestructura.
Calidad verificada automáticamente
Cada cambio pasa por controles automatizados antes de avanzar.
- Pruebas automatizadas. El comportamiento está cubierto por pruebas que se ejecutan en cada cambio.
- Quality gate. El análisis estático y los umbrales de calidad bloquean todo lo que no está a la altura antes de la publicación.
- Pipelines gobernados (CI/CD). Las compilaciones y publicaciones pasan por pipelines controlados, no por operaciones manuales.
Para tu equipo de IT Menos regresiones, mantenibilidad a lo largo del tiempo y una calidad que no queda librada al azar.
En producción, camino a la certificación
Números reales de operación y un camino de cumplimiento ya en marcha.
En producción
En operación en una maison de lujo que opera a escala mundial.
99,9 % de disponibilidad
Uptime medido en producción.
ISO/IEC 27001
Certificación en curso (seguridad de la información).
- Sin borrado físico. Los datos no se eliminan físicamente (soft-delete): el historial y la trazabilidad se conservan.
- El historial no se reescribe (forward-only). Los cambios de configuración y parámetros se aplican de ahí en adelante: no tocan el pasado, y lo ya calculado permanece como estaba.
- Análisis históricamente fiel (SCD-2). Las dimensiones analíticas conservan su versión a lo largo del tiempo: una comparación con el pasado usa los valores de entonces, no los de hoy.
- Logs estructurados y trazabilidad. Cada operación deja un rastro con su contexto, útil para auditoría.
Para tu equipo de IT Continuidad demostrada y bases concretas de cumplimiento para tu due diligence.
Tecnologías mainstream, competencias ampliamente disponibles
Sin tecnologías de nicho: un stack que el mercado conoce y sabe mantener.
Para tu equipo de IT Competencias ampliamente disponibles en el mercado, mantenibilidad a lo largo del tiempo y sin lock-in a tecnologías exóticas.
Trae tus preguntas y respondemos sobre lo esencial
Seguridad, arquitectura, aislamiento, cumplimiento: una revisión técnica frente a tus estándares.