Índice exclude ÍNDICE
El TOTVS RRHH Clock-In se hospedado en la nube de Carol, que utiliza Google como Cloud Provider. Los datos y servidores utilizados se ubican en los Estados Unidos.
Sí. TOTVS RRHH Clock-In utiliza la herramienta TOTVS Connect que se ejecuta on-premisse, con el objetivo de sincronizar los datos del entorno on-premisse a la nube de Carol. El diagrama de comunicación puede consultarse en este enlace.
No es necesaria la configuración DMZ siendo que Carol Connect es el agente que se ejecuta en la infraestructura del cliente con el objetivo de enviar los datos a la nube de Carol.
Los datos necesarios por el Clock-In se vinculan a los empleados y a las imágenes (si estuviera disponible). En este enlace puede ver la lista completa de tablas necesarias, considerando la línea de producto que utiliza.
Carol y TOTVS RRHH Clock-In utilizan protocolo de comunicación encriptado (HTTPS) con soporte TLS 1.3, 1.2, 1.1 y 1.0.
Los datos se almacenan en Carol de acuerdo con la legislación vigente, hasta por 5 años después de la desvinculación del empleado.
En caso de solicitud del titular para que se eliminen los datos después del período de protección de las informaciones, es necesaria la apertura de un ticket por el cliente informando cuál es el RCPF y nombre del titular para efectuar el proceso de borrado de las informaciones.
Los datos se encriptan a nivel de hardware, evitando que el hardware de almacenamiento se utilice/lea por personas no autorizadas.
TOTVS RRHH Clock-In permite el login por medio de usuario y contraseña, pudiendo utilizarse el login por medio del código mágico enviado por SMS/E-mail, válido solamente por 5 minutos. Este recurso permite la generación de una contraseña provisional con validez corta para un login más seguro y sin la necesidad de recordar contraseñas.
El producto TOTVS RRHH Clock-In no tiene soporte al segundo factor de autenticación (2FA/MFA).
TOTVS RRHH Clock-In permite definir reglas para visualización de los datos, permitiendo de esta manera que algunas personas tengan acceso restringido a ciertos datos. Con este recurso, es posible definir que una cierta estructura (departamento/sección) visualice solamente los datos pertenecientes al referido departamento/sección. La restricción de acceso a los datos funciona de dos formas:
...
TOTVS RRHH Clock-In no permite restringir aplicaciones - sin embargo es posible configurar solamente algunos grupos para acceder a la herramienta Back Office, que permite el monitoreo y configuración de la solución.
TOTVS RRHH Clock-In permite visualizar/consultar los usuarios, último acceso, grupos de acceso a los datos, estatus del usuario. Es posible restringir dominios que podrán acceder a la plataforma, así como recibir notificaciones en el momento en el que nuevos usuarios son invitados y creados. Los usuarios pueden desactivarse si fuera necesario.
La herramienta tiene algunas rutinas, y todas estas efectúan la generación de una actividad para monitorear el inicio, final y detalles de la ejecución. A continuación se listan las actividades más importantes del producto:
Los datos que activamos de encodings (hashes) se almacenan en los servidores de Carol (nube de Google) y también en los dispositivos para reconocimiento off-line.
Los encodings se generan por medio de las imágenes, y no son informaciones estructuradas, de esta manera no hay datos de tamaño de rostro, entre otras, son secuencias de números que representan el rostro de forma numérica. Estos datos no pueden convertirse en imágenes.
Las copias de seguridad se almacenan en buckets de Google con criptografía en la capa de almacenamiento provista por Google.
Integración ERP RM vs. Clockin (RM): https://tdn.totvs.com/display/TCI/TOTVS+RM
...