Acceso por roles
Permisos configurables para que cada perfil consulte y gestione únicamente la información que le corresponde.

En NTD Software S. de R.L. de C.V., operando como AlloraHR, entendemos que nos confía datos sensibles de empleados y tomamos esa responsabilidad en serio.
Prácticas y compromisos de seguridadLa configuración final depende de los módulos y servicios contratados. Durante la evaluación comercial y técnica confirmamos por escrito el alcance aplicable a cada cliente.
Permisos configurables para que cada perfil consulte y gestione únicamente la información que le corresponde.
La información viaja mediante conexiones cifradas y la infraestructura aplica controles de protección de datos.
Determinados procesos conservan registros de actividad para facilitar el seguimiento y la revisión.
La disponibilidad y protección en reposo se apoyan en controles de los proveedores de nube contratados.
No presentamos certificaciones ni capacidades que AlloraHR no haya comprobado. MFA puede configurarse según el cliente; SSO permanece en la hoja de ruta. Retención, respaldos, residencia y SLA se confirman por escrito según el proyecto.
Solicitar revisión de seguridad →Esta página proporciona una visión general de nuestras prácticas, políticas y compromisos de seguridad. Estamos comprometidos con la transparencia sobre cómo protegemos sus datos y mantenemos la confianza que deposita en nosotros.
AlloraHR opera bajo un modelo claro de gobernanza de datos que define los roles y responsabilidades de todas las partes involucradas en el procesamiento de datos personales. Alineamos nuestras prácticas con principios de protección de datos reconocidos internacionalmente y regulaciones aplicables.
Para más información, consulte nuestro Aviso de privacidad y el Anexo de procesamiento de datos.
AlloraHR protege las comunicaciones y utiliza los controles de cifrado disponibles en su infraestructura administrada. No ofrecemos cifrado de extremo a extremo: AlloraHR y sus proveedores autorizados pueden procesar el contenido cuando es necesario para prestar el servicio.
La plataforma contempla roles y permisos para separar las acciones disponibles por empresa y función.
La autorización de backend, los endpoints heredados, exportaciones y acciones de superadministradores requieren pruebas técnicas antes de asumir una cobertura completa.
AlloraHR utiliza un backend en Java alojado en infraestructura de AWS. Las ubicaciones y configuraciones efectivas se confirman para cada entorno cuando corresponde.
AlloraHR conserva registros técnicos y funcionales en determinados módulos; actualmente no existe una bitácora única, inmutable y exportable que cubra todas las acciones del sistema.
AlloraHR no publica actualmente RTO, RPO, fecha de último simulacro ni una garantía de recuperación. Estas capacidades requieren un plan operativo, responsables definidos y pruebas documentadas antes de convertirse en compromisos públicos.
La revisión de vulnerabilidades forma parte del trabajo técnico de mantenimiento. La frecuencia, cobertura y evidencia de escaneos, revisiones de código o pruebas de penetración no se presentan como un programa certificado mientras no exista documentación verificable para el entorno de producción.
Si considera que descubrió una vulnerabilidad, repórtela a ayuda@allorahr.com.
El acceso interno a información de clientes debe limitarse a las personas que lo requieren para prestar el servicio.
La frecuencia de capacitaciones, verificaciones de antecedentes y revisiones formales se confirma en procesos de evaluación cuando exista evidencia vigente.
AlloraHR utiliza proveedores externos para prestar componentes del servicio. La lista pública identifica a los subprocesadores confirmados y su función.
Consulte la Lista de subprocesadores y el Anexo de procesamiento de datos.
AlloraHR está diseñado para ayudar a sus clientes a cumplir obligaciones aplicables. Alineamos nuestras prácticas con:
AlloraHR actualmente no posee certificaciones formales de terceros como SOC 2 o ISO 27001. Implementamos controles alineados con buenas prácticas y evaluamos programas de certificación como parte de nuestra hoja de ruta.
La seguridad es una responsabilidad compartida. Los clientes deben:
Para consultas de seguridad, reportes de vulnerabilidades o preguntas sobre nuestras prácticas:
NTD Software S. de R.L. de C.V.Descubre cómo AlloraHR puede transformar la forma en que contratas, pagas y cuidas a tu equipo.