Árvore de páginas

Versões comparadas

Chave

  • Esta linha foi adicionada.
  • Esta linha foi removida.
  • A formatação mudou.

ÍNDICE

Índice
excludeCONTEÚDO

...

ÍNDICE

01. ¿Dónde se hospeda el TOTVS RRHH Clock-In?

El TOTVS RRHH Clock-In se hospedado en la nube de Carol, que utiliza Google como Cloud Provider. Los datos y servidores utilizados se ubican en los Estados Unidos.

02. ¿La solución se integra con soluciones de ERP on-premise?

Sí. TOTVS RRHH Clock-In utiliza la herramienta TOTVS Connect que se ejecuta on-premisse, con el objetivo de sincronizar los datos del entorno on-premisse a la nube de Carol. El diagrama de comunicación puede consultarse en este enlace.

No es necesaria la configuración DMZ siendo que Carol Connect es el agente que se ejecuta en la infraestructura del cliente con el objetivo de enviar los datos a la nube de Carol.

03. Datos sincronizados del ERP

Los datos necesarios por el Clock-In se vinculan a los empleados y a las imágenes (si estuviera disponible). En este enlace puede ver la lista completa de tablas necesarias, considerando la línea de producto que utiliza.

04. Protocolo de comunicación

Carol y TOTVS RRHH Clock-In utilizan protocolo de comunicación encriptado (HTTPS) con soporte TLS 1.3, 1.2, 1.1 y 1.0.

05. Cuál es el período de almacenamiento de los datos

Los datos se almacenan en Carol de acuerdo con la legislación vigente, hasta por 5 años después de la desvinculación del empleado.

En caso de solicitud del titular para que se eliminen los datos después del período de protección de las informaciones, es necesaria la apertura de un ticket por el cliente informando cuál es el RCPF y nombre del titular para efectuar el proceso de borrado de las informaciones.

06. Criptografía en el almacenamiento

Los datos se encriptan a nivel de hardware, evitando que el hardware de almacenamiento se utilice/lea por personas no autorizadas.

07. Formas de autenticación

TOTVS RRHH Clock-In permite el login por medio de usuario y contraseña, pudiendo utilizarse el login por medio del código mágico enviado por SMS/E-mail, válido solamente por 5 minutos. Este recurso permite la generación de una contraseña provisional con validez corta para un login más seguro y sin la necesidad de recordar contraseñas. 

El producto TOTVS RRHH Clock-In no tiene soporte al segundo factor de autenticación (2FA/MFA).

08. Acceso a las aplicaciones y a los datos

TOTVS RRHH Clock-In permite definir reglas para visualización de los datos, permitiendo de esta manera que algunas personas tengan acceso restringido a ciertos datos. Con este recurso, es posible definir que una cierta estructura (departamento/sección) visualice solamente los datos pertenecientes al referido departamento/sección. La restricción de acceso a los datos funciona de dos formas:

...

TOTVS RRHH Clock-In no permite restringir aplicaciones - sin embargo es posible configurar solamente algunos grupos para acceder a la herramienta Back Office, que permite el monitoreo y configuración de la solución.

09. Gestión de usuarios

TOTVS RRHH Clock-In permite visualizar/consultar los usuarios, último acceso, grupos de acceso a los datos, estatus del usuario. Es posible restringir dominios que podrán acceder a la plataforma, así como recibir notificaciones en el momento en el que nuevos usuarios son invitados y creados. Los usuarios pueden desactivarse si fuera necesario.

10. Log de monitoreo de la solución

La herramienta tiene algunas rutinas, y todas estas efectúan la generación de una actividad para monitorear el inicio, final y detalles de la ejecución. A continuación se listan las actividades más importantes del producto:

  • Capacitación/generación de la base de imágenes.
  • Generación del número secuencial de registro (NSR).
  • Validación de fraude
  • Envío de los recibos de registro (E-mail/SMS).


11. En dónde se almacenan los datos biométricos (hash de las imágenes) en el Clockin

Los datos que activamos de encodings (hashes) se almacenan en los servidores de Carol (nube de Google) y también en los dispositivos para reconocimiento off-line.

Los encodings se generan por medio de las imágenes, y no son informaciones estructuradas, de esta manera no hay datos de tamaño de rostro, entre otras, son secuencias de números que representan el rostro de forma numérica. Estos datos no pueden convertirse en imágenes.


12. Copia de seguridad de la Plataforma Carol

Las copias de seguridad se almacenan en buckets de Google con criptografía en la capa de almacenamiento provista por Google.


13. ¿Cuáles son los campos utilizados en las integraciones del Clockin?

Integración ERP RM vs. Clockin (RM): https://tdn.totvs.com/display/TCI/TOTVS+RM

...