Seguridad
Tus documentos se abren con tu sesión, no con un link público.
Un pasaje o un voucher trae tu nombre, tu documento y tu dirección. Por eso ningún archivo tuyo tiene una URL que se pueda adivinar ni reenviar.
Cifrado siempre
AES-256-GCM en reposo y TLS en tránsito. El archivo original vive en un bucket privado, sin acceso anónimo.
Sólo con tu sesión
Cada apertura busca el archivo con tu cuenta como condición. Otra cuenta, o nadie, recibe un 404: ni siquiera se confirma que exista.
Compartir no comparte archivos
Si mandás tu itinerario, el otro ve el bloque y el horario. El documento no viaja en el link.
Borrado real
Borrás el viaje y se borra el original. Y aunque no lo borres, vence solo: 90 días después del último día del viaje.
Probalo
Pedir un documento
Así responde el servidor cuando alguien pide Booking-Miraflores.pdf desde un itinerario.
Quién lo pide
Booking-Miraflores.pdfSin pedir
todavía nadie lo pidió
Un 404 y no un 403: confirmar que el documento existe ya es información.
Quién puede ver qué
| Rol | Itinerarios | Archivos | Facturación |
|---|---|---|---|
| Vos | Los tuyos | Con tu sesión | Sí |
| Administración | Metadatos. Tu pantalla, sólo suplantándote: 30 minutos y queda en auditoría | No, salvo suplantándote y con registro | Cobros y cupos |
| Quien recibe tu link | Lo que elegiste compartir | No | No |
Las claves de los servicios externos viven en variables de entorno del servidor. Nunca llegan al navegador.
Tus archivos no se comparten con nadie. Al modelo que arma el itinerario le llega el texto extraído, no el archivo, y sus términos no permiten usarlo para entrenar.
Se sirve sin caché: ni el navegador ni ningún borde guardan una copia.