Seguridad

Tus documentos se abren con tu sesión, no con un link público.

Un pasaje o un voucher trae tu nombre, tu documento y tu dirección. Por eso ningún archivo tuyo tiene una URL que se pueda adivinar ni reenviar.

Cifrado siempre

AES-256-GCM en reposo y TLS en tránsito. El archivo original vive en un bucket privado, sin acceso anónimo.

Sólo con tu sesión

Cada apertura busca el archivo con tu cuenta como condición. Otra cuenta, o nadie, recibe un 404: ni siquiera se confirma que exista.

Compartir no comparte archivos

Si mandás tu itinerario, el otro ve el bloque y el horario. El documento no viaja en el link.

Borrado real

Borrás el viaje y se borra el original. Y aunque no lo borres, vence solo: 90 días después del último día del viaje.

Probalo

Pedir un documento

Así responde el servidor cuando alguien pide Booking-Miraflores.pdf desde un itinerario.

Quién lo pide

Booking-Miraflores.pdfSin pedir
todavía nadie lo pidió
Un 404 y no un 403: confirmar que el documento existe ya es información.

Quién puede ver qué

RolItinerariosArchivosFacturación
VosLos tuyosCon tu sesión
AdministraciónMetadatos. Tu pantalla, sólo suplantándote: 30 minutos y queda en auditoríaNo, salvo suplantándote y con registroCobros y cupos
Quien recibe tu linkLo que elegiste compartirNoNo
Las claves de los servicios externos viven en variables de entorno del servidor. Nunca llegan al navegador.
Tus archivos no se comparten con nadie. Al modelo que arma el itinerario le llega el texto extraído, no el archivo, y sus términos no permiten usarlo para entrenar.
Se sirve sin caché: ni el navegador ni ningún borde guardan una copia.