NormiQA

Para quien tiene que autorizarlo

Cómo protegemos lo que subes

Lo que está aplicado hoy, dicho con nombre y apellido, y lo que todavía no existe. Sin certificaciones que no tenemos ni funciones que estén en camino.

Qué está aplicado hoy

Cada punto dice en qué capacidad está. Las tres se contratan por separado y no comparten cuenta, así que escribirlas como si fueran un solo producto sería inexacto.

  • En las tres capacidades

    Cada organización queda aislada en la propia base de datos

    La separación entre una empresa y otra no está solo en la aplicación: está aplicada con políticas de la base de datos. Es la diferencia entre una puerta y un cartel. Si un día un cambio en la aplicación se equivocara, la base sigue sin devolver lo que no corresponde.

  • NormiQA Data

    La credencial de tu base se usa una vez y no se guarda

    Para conectar una base PostgreSQL basta una credencial de solo lectura. Se usa una vez, para leer la estructura de las tablas, y no queda almacenada. No hay agente que instalar ni cambios en tus sistemas.

  • En las tres capacidades

    El cifrado en tránsito no se puede desactivar

    Las conexiones van por TLS y es obligatorio: no hay una casilla para apagarlo ni un modo de compatibilidad sin cifrar. Vale tanto para el uso de la plataforma como para la conexión a una base de datos.

  • NormiQA Data y NormiQA GO

    Los archivos son privados y se abren con enlaces temporales

    Ningún archivo queda en una URL pública adivinable. Cada vez que alguien con permiso abre un documento se genera un enlace que dura una hora. Lo que caduca es el enlace, no el archivo: si el enlace se reenvía por correo y alguien lo abre al día siguiente, no sirve.

  • NormiQA GO

    Cada documento lleva su huella digital

    Al subir un documento se calcula su huella SHA-256. Sirve para lo que un nombre de archivo no sirve: demostrar que el archivo que está hoy en la carpeta de empresa es exactamente el mismo que se cargó, byte por byte.

  • NormiQA Data

    El registro de evidencias es de solo anexar

    Cada acción queda registrada con su fecha y no se puede editar ni borrar después. Es la propiedad que hace que un registro sirva para acreditar algo: si se pudiera corregir hacia atrás, no probaría nada.

  • En las tres capacidades

    Segundo factor para las cuentas que lo activan

    Las cuentas pueden exigir un código temporal (TOTP) además de la contraseña, con cualquier aplicación de autenticación. No está impuesto a todo el mundo: lo activa quien lo necesita.

  • NormiQA Pro

    La firma del trabajador queda con constancia completa

    Cuando alguien firma la información de riesgos desde su celular, queda registrado su nombre, su RUT, la fecha, la hora, la dirección IP desde la que firmó y su firma gráfica. Esa constancia es el motivo por el que se firma.

  • En las tres capacidades

    Todo se exporta: si dejas de usarlo, tus documentos siguen siendo tuyos

    Los inventarios, los registros y los documentos se descargan cuando quieras, sin pedirlo por correo ni esperar aprobación. No hay costo de salida montado sobre tener tus datos adentro.

Lo que todavía no existe

Si alguna de estas cuatro es requisito para tu empresa, mejor saberlo ahora que en la tercera reunión. Esta lista se acorta cuando la función exista, no antes.

  • SSO ni Active Directory

    El acceso es con usuario y contraseña, con segundo factor opcional. No hay federación de identidad con el directorio de tu empresa.

  • Certificación ISO propia

    NormiQA no está certificada. Lo que sí es cierto es que NormiQA Pro es conforme a ISO 9001:2015 / ISO 45001:2018 en lo que se genera — una afirmación sobre los documentos que produce, no sobre la empresa ni sobre la plataforma.

  • Conectores nativos más allá de CSV, Excel y PostgreSQL

    No hay integración directa con tu ERP, tu CRM ni tu sistema de remuneraciones. Lo que entra, entra por archivo o por una conexión PostgreSQL de solo lectura.

  • Una cuenta única para las tres capacidades

    Cada capacidad tiene su propio registro y su propio acceso. Se contratan por separado y hoy no comparten sesión.

Preguntas del jefe de TI

¿Mis datos salen de mi empresa?
Se guardan en la infraestructura de NormiQA, aislados de los de cualquier otra organización por políticas de la propia base de datos y no solo por reglas de la aplicación. Si conectas una base PostgreSQL, la credencial se usa una vez y no se guarda, y los archivos son privados con enlaces que caducan en una hora.
¿Qué necesita hacer mi equipo de TI?
Nada que instalar: no hay agente, ni cambios en tus sistemas, ni puertos que abrir. Para empezar basta un archivo CSV o Excel. Si prefieres conectar una base de datos, lo único que se pide es una credencial de solo lectura, y el cifrado de esa conexión no se puede desactivar.
¿Quién tiene las credenciales de mi base de datos?
Nadie. La credencial de PostgreSQL se usa una sola vez, en el momento de leer la estructura de tus tablas, y no queda almacenada. Si más adelante quieres volver a escanear, hay que volver a entregarla: no está guardada en ninguna parte esperando ser usada.
¿Qué pasa con mis documentos si dejamos de usar NormiQA?
Siguen siendo tuyos y se exportan. Los inventarios, los registros de evidencias y los documentos generados se descargan desde la plataforma, sin pedirlo por correo ni esperar una aprobación. No hay costo de salida montado sobre retener tu información.
¿Tienen certificación ISO?
No, y preferimos decirlo antes de que lo preguntes. NormiQA no tiene certificación propia. Lo que sí es cierto es que NormiQA Pro es conforme a ISO 9001:2015 / ISO 45001:2018 en lo que se genera, que es una afirmación sobre los documentos que produce, no sobre la empresa ni sobre la plataforma.

¿Te falta algo para dar el visto bueno?

Conversamos con quien tiene que revisarlo: veinte minutos, preguntas técnicas y respuestas concretas. Si la respuesta es que algo no existe, también te la damos así.