Confianza

Tu operación vive en un espacio que es solo tuyo.

FieldOps es multi-tenant con aislamiento a nivel de base de datos. No es un filtro que alguien puede olvidar de poner en una consulta: es una política de la base de datos, y por debajo de ella no hay forma de que los datos de una organización aparezcan en otra. Sobre esa base van cinco roles, permisos por módulo, historial de cada cambio y observabilidad continua.

Aislamiento en la base de datos 5 roles + permisos por módulo Historial de cada cambio
Accesos por módulo
andes.fieldops.cl
Módulo
ADM
SUP
USR
VIS
Actividades
Documentos
Inventario
Reportes
Asistente IA
Configuración
Edita Solo lee Sin acceso
◆ Lo define el ADMIN de la organización
Aislamiento

Multi-tenant de verdad, no un campo "empresa" en cada tabla.

Muchas plataformas dicen ser multi-empresa y en el fondo guardan todo junto, separado por una columna que la aplicación tiene que recordar filtrar en cada consulta. Basta que alguien escriba un query sin ese filtro para que se mezcle la información de dos clientes.

En FieldOps la separación no depende de que la aplicación se acuerde: es una política de la base de datos. La organización a la que perteneces viaja con tu sesión y la base misma se encarga de que no puedas leer nada fuera de ella.

  • Una organización, un espacio: tus actividades, documentos, catálogos, usuarios y configuración viven separados de los de cualquier otra empresa.
  • Subdominio propio: cada organización entra por su dirección, con su marca y su configuración.
  • Host dedicado cuando la organización lo necesita, además del portal principal.
  • Configuración por propietario: estados, campos, catálogos y plantillas son tuyos y no afectan a nadie más.
  • La IA hereda el aislamiento: el asistente solo puede leer lo que tu organización tiene, con los permisos de quien pregunta.
Organizaciones
Sin cruce posible
Constructora Andes andes.fieldops.cl
  • 1.240 actividades
  • 38 usuarios
  • Estados propios
  • ERP conectado
Separación a nivel de base de datos
Servicios Pacífico pacifico.fieldops.cl
  • 612 actividades
  • 14 usuarios
  • Otros estados
  • Sin ERP
◆ Misma plataforma, datos que no se tocan
Roles

Cinco roles, cinco alcances distintos.

El rol responde a una pregunta simple: hasta dónde llega esta persona. No es una etiqueta decorativa — define qué ve, qué puede cambiar y de qué se hace responsable dentro de la organización.

SUPER_ADMIN· ADMIN· SUPERVISOR· USER· VIEWER
RolAlcanceCaso típico
SUPER_ADMIN Opera la plataforma. No pertenece a ninguna organización cliente. El equipo de Gestdat que mantiene la plataforma funcionando y habilita nuevas organizaciones.
ADMIN Administra su organización: configuración, usuarios e integraciones. El gerente de operaciones o el encargado de sistemas que define estados, campos, permisos y la conexión al ERP.
SUPERVISOR Coordina el trabajo del equipo y ve el conjunto de la operación. El jefe de terreno que reparte las actividades de la semana, revisa el avance y detecta lo que está trabado.
USER Ejecuta: sus actividades, sus documentos, su chat. El técnico, el ejecutivo o el analista que hace el trabajo, adjunta la evidencia y cierra lo que le toca.
VIEWER Solo lectura. El cliente externo que necesita ver cómo avanza su propio trabajo, sin entrar a la operación completa.

El rol define hasta dónde llega alguien. El permiso por módulo define qué hace dentro de ese alcance.

Permisos

Más fino que el rol: permiso por módulo.

En la práctica ningún equipo calza exacto con cinco cajones. Tienes un supervisor que además maneja el inventario, un usuario que no debería tocar los costos, un analista que solo necesita reportes. Por eso, sobre el rol, cada módulo se habilita por separado.

  • Permisos por módulo: actividades, documentos, inventario, reportes, asistente, configuración. Cada uno se habilita o se deja fuera.
  • Feature flags: funcionalidades que se prenden o se apagan por organización, sin tocar a las demás.
  • Planes: qué módulos vienen incluidos según lo que contrataste, sin que aparezcan botones que no llevan a ninguna parte.
  • Visibilidad por organización: lo que no está habilitado no se muestra "bloqueado", simplemente no existe en la interfaz.
  • Lo administra tu ADMIN, no un ticket a soporte ni un desarrollador.
Módulos habilitados
Constructora Andes
Actividades y workflows
INCLUIDO EN EL PLAN
Documentos y firma
INCLUIDO EN EL PLAN
Asistente de análisis
HABILITADO PARA 12 DE 38 USUARIOS
Inventario y producción
EN EVALUACIÓN · PILOTO CERRADO
Portal público de clientes
NO HABILITADO
◆ Se prende y se apaga por organización
Cliente externo

Dale visibilidad a tu cliente sin abrirle la operación.

Es la pregunta que aparece siempre: "¿y cómo le muestro el avance a mi cliente sin mandarle un Excel cada viernes?". Para eso existe el rol VIEWER: acceso de solo lectura, acotado a lo que le corresponde, sin que tenga que instalar nada ni pedirle nada a tu equipo.

Lo que ve

Su propio trabajo, al día

  • El estado real de las actividades que le corresponden, actualizado cuando el equipo las mueve.
  • La evidencia asociada: fotos, documentos, informes y la fecha en que se cerró cada cosa.
  • Los reportes que decidiste compartirle, con tu marca y no con la nuestra.
  • El avance en el tiempo, sin tener que preguntar por WhatsApp cómo va.
Lo que no ve

El resto de tu operación

  • ×El trabajo de tus otros clientes, aunque estén en la misma organización.
  • ×Tus costos, márgenes y monetización internos.
  • ×La configuración, los usuarios ni las integraciones.
  • ×Nada que implique escribir: no crea, no edita, no cierra, no borra.
En corto

El VIEWER es una cuenta más de tu organización, con el mismo aislamiento que las demás. Le das visibilidad, no una llave. Y si mañana el proyecto termina, se desactiva y queda registrado quién lo hizo y cuándo.

Trazabilidad

Quién hizo qué, cuándo y sobre qué.

La trazabilidad no es un módulo aparte que hay que acordarse de activar: es la forma en que la plataforma guarda las cosas. Cada cambio queda pegado a la entidad que cambió, y todo junto arma la línea de tiempo de la organización.

Historial por entidad

Cada actividad, documento, material o usuario lleva su propio historial: qué cambió, de qué valor a qué valor, quién lo cambió y a qué hora.

Timeline de la organización

Todos esos historiales, consolidados en una sola línea de tiempo. Sirve para reconstruir qué pasó una semana determinada sin abrir veinte fichas.

Registro de uso de la IA

Cada consulta al asistente queda guardada con su contexto: quién preguntó, qué respondió, sobre qué fuentes y si esa respuesta terminó convertida en una actividad.

02 jul · 09:14
Usuario nuevo con rol USER
Se crea la cuenta de un técnico de terreno con acceso a actividades y documentos. Sin acceso a inventario ni configuración.
CREÓ · P. SOTO (ADMIN)
02 jul · 11:38
Consulta al asistente registrada
Queda guardada la pregunta, las fuentes que usó para responder y el alcance de datos al que tuvo acceso quien preguntó.
USUARIO · R. FUENTES3 FUENTES
05 jul · 15:02
Permiso ampliado
Se habilita el módulo de inventario en modo lectura para el rol SUPERVISOR. El cambio queda con autor, fecha y motivo.
AUTORIZÓ · P. SOTO (ADMIN)
08 jul · 10:20
Acceso de solo lectura a un cliente
Se crea un VIEWER acotado a un proyecto para que el mandante siga el avance de sus propias actividades.
ROL · VIEWERALCANCE · 1 PROYECTO
31 jul · 08:45
Revisión de accesos del mes
Se dan de baja dos cuentas sin uso en los últimos sesenta días. Queda el detalle de qué se desactivó, quién lo hizo y con qué justificación.
-2 CUENTASREVISÓ · P. SOTO
Marca propia

Tu organización se ve como tu organización.

Si vas a mostrarle la plataforma a tu equipo y a tus clientes, tiene sentido que se vea tuya. Cada organización configura su subdominio, su logo, sus colores y sus plantillas de correo — y eso aplica tanto en la vista interna que usa tu equipo como en la vista pública que llega a un cliente.

  • Subdominio propio para entrar, o un host dedicado si tu organización lo necesita.
  • Logo y colores en la interfaz que usa el equipo todos los días.
  • Plantillas de correo con tu identidad: las notificaciones que salen se ven tuyas.
  • Vista pública con tu marca: un informe compartido o un enlace a un cliente lleva tu nombre, no el nuestro.
  • Configuración independiente: si operas más de una empresa, cada una tiene la suya.
Identidad de la organización
Vista interna y pública
Subdominio
andes.fieldops.cl
Host dedicado
ops.constructoraandes.cl
Logo
Cargado por el ADMIN · se usa en la app y en los PDF
Paleta
Correos
Plantillas con la marca de la organización
Vista pública
Reportes e informes compartidos con tu identidad
◆ Se configura por organización, sin desarrollo
Observabilidad

Operamos la plataforma con evidencia, no con buena onda.

Que la plataforma funcione no se declara: se mide. Hay pruebas que recorren los flujos críticos de forma continua, monitoreo de errores agrupados y métricas de uso real. Cuando algo se rompe, lo sabemos antes de que nos escribas — y cuando algo no se usa, también lo sabemos.

Pruebas que corren solas, todo el tiempo.

  • Pruebas sintéticas continuas: un robot entra, crea una actividad, sube un documento y cierra el ciclo. Si algo falla, se levanta la alerta sin que un usuario tenga que reportarlo.
  • Pruebas de extremo a extremo con Playwright: el mismo recorrido que hace una persona, ejecutado automáticamente antes de que un cambio llegue a producción.
  • Tiempos medidos en cada paso, para detectar cuando algo empieza a ponerse lento antes de que se caiga.
Últimas ejecuciones
Cada 5 min
Ingreso y sesión
412 ms
OK
Crear actividad
733 ms
OK
Subir documento y generar PDF
1,9 s
OK
Sincronización con ERP
4,2 s
LENTO
Consulta al asistente
2,4 s
OK
◆ La alerta sale antes que el reclamo
Errores

Monitoreo agrupado

Los errores se agrupan por causa, no por cantidad de veces que aparecieron. Así se corrige el problema de fondo y no el síntoma que más gritó.

Uso

Métricas reales

Qué módulos se usan de verdad, cuáles nunca se abren y en qué paso la gente se traba. Es la base para decidir qué mejorar primero.

Código

Salud del código

Revisión continua de la base de código para que la plataforma siga siendo mantenible a medida que crece, en vez de acumular deuda en silencio.

Mejora

Recomendaciones

La telemetría alimenta recomendaciones priorizadas de qué conviene corregir o simplificar. Evidencia primero, decisión después.

Privacidad de la IA

El asistente no ve más de lo que ves tú.

La pregunta razonable cuando aparece una IA dentro de una plataforma es: ¿qué alcanza a leer y quién decidió eso? La respuesta corta es que el asistente hereda exactamente el aislamiento y los permisos de la persona que lo está usando. No hay una puerta lateral.

Hasta dónde llega

El alcance del asistente

  • La información de tu propia organización, dentro del mismo aislamiento que aplica a todo lo demás.
  • Solo los módulos donde quien pregunta tiene permiso. Si no ves inventario, el asistente tampoco lo ve por ti.
  • Las herramientas que el ADMIN habilitó, por organización y por usuario.
  • Un registro de cada consulta con su contexto y sus fuentes, revisable después.
Dónde se detiene

Lo que no hace

  • ×No accede a datos de otra organización: la base de datos no se lo permite.
  • ×No ejecuta acciones por su cuenta. Propone, y una persona confirma antes de que algo se cree o se modifique.
  • ×No decide sola en asuntos sensibles: la validación humana es parte del flujo, no un extra opcional.
  • ×No responde sin decir de dónde sacó el dato. Si no hay fuente, lo dice.
Sin humo

Acá te contamos cómo está construida la plataforma, no qué sellos colgamos en la pared. Si tu organización tiene requisitos específicos de seguridad o de manejo de datos, lo conversamos derecho en el diagnóstico y te decimos qué se puede y qué no.

Sigue explorando

Módulos relacionados.

Empezar

Revisemos cómo quedaría configurada tu organización.

Te mostramos el aislamiento, los roles que necesitaría tu equipo y qué vería un cliente externo si le abres el acceso de solo lectura.