Access Broker
Concesiones JIT con alcance explícito — support_read, support_read_pii, support_write, impersonate_read, impersonate_write — y expiración obligatoria en cada una.
Suptika es el control plane de soporte B2B: cada vez que tu equipo necesita ver los datos de un cliente, lo pide con ticket y motivo, lo aprueba el dueño del dato, dura lo que se pidió — y queda escrito para siempre.
Desde $1,599 MXN al mes · 14 días gratis, sin tarjeta · Escríbenos
Construido sobre garantías verificables, no promesas
Cualquier empresa que opera un SaaS termina necesitando ver los datos de un cliente para resolverle un problema. Ese acceso casi nunca vive donde alguien lo controla.
Para mirar hay que pedirlo con ticket y motivo. Lo aprueba el dueño del dato. Dura lo que se pidió. Y queda escrito para siempre.
Cada pieza existe para que ninguna mirada a datos de cliente quede sin ticket, sin motivo o sin fecha de caducidad.
Concesiones JIT con alcance explícito — support_read, support_read_pii, support_write, impersonate_read, impersonate_write — y expiración obligatoria en cada una.
Aprobación de cuatro ojos: quien pide el acceso nunca es quien lo aprueba. Los alcances sensibles piden verificación reforzada (step-up AAL2).
Cuando hace falta entrar como el cliente, la sesión queda acotada en tiempo y cada acción impersonada se audita igual que cualquier otra.
Los campos con PII se muestran enmascarados por defecto. Desenmascararlos es una acción explícita, y también queda registrada.
Cada evento se escribe en una tabla append-only, protegida por trigger de fila y de sentencia — bloquea incluso a la service_role key.
Todo acceso a datos de cliente en Suptika — incluida la impersonación — pasa por los mismos cinco pasos. Ninguno se puede saltar.
Todo empieza con un ticket real: un cliente reporta un problema y alguien de soporte necesita ver sus datos para resolverlo.
El agente pide el alcance exacto que necesita — support_read, support_read_pii, impersonate_read — y por qué lo necesita. No hay acceso sin motivo escrito.
Quien aprueba nunca es quien solicitó el acceso. Los alcances sensibles exigen verificación reforzada (step-up AAL2) antes de conceder nada.
La concesión nace con expires_at obligatorio y se valida contra la hora actual en cada consulta: muere por reloj, aunque el cron que debía revocarla no corra.
Cada paso del ciclo — solicitud, aprobación, uso, expiración — queda escrito en una auditoría append-only que ni un administrador puede editar o borrar.
La impersonación no es una excepción: también nace con un ticket, también la aprueba el dueño del dato, también expira sola y también queda escrita en la misma auditoría append-only que todo lo demás.
Resuelve el ticket de un cliente sin pedir prestada una contraseña ni abrir la base a mano.
Entra a producción para depurar un incidente con alcance y expiración, no con una llave maestra compartida.
Exporta el registro completo de quién vio qué, cuándo y con qué motivo, listo para cada auditoría.
Tu equipo entra con la misma cuenta DonauMorgen del resto de la suite: un solo acceso, sin otra contraseña que administrar.
Elige el plan según cuántos agentes y organizaciones de cliente gobierna tu equipo y qué controles de acceso necesita. El precio está publicado y se contrata en línea.
Los tres planes incluyen 14 días gratis y no piden tarjeta para empezar. Cancela cuando quieras.
$1,599MXN al mes
Equipos de soporte que empiezan a gobernar el acceso a datos de cliente.
14 días gratis, sin tarjeta. Cancela cuando quieras.
$3,999MXN al mes
Varios equipos con impersonación y políticas por cliente.
14 días gratis, sin tarjeta. Cancela cuando quieras.
$8,999MXN al mes
Plataformas con requisitos de seguridad propios.
14 días gratis, sin tarjeta. Cancela cuando quieras.
Todos los planes incluyen aislamiento por organización (RLS), ticket y motivo obligatorios en cada solicitud, expiración por reloj y registro de auditoría append-only.
Precios en pesos mexicanos (MXN) al mes, por empresa. Todos incluyen 14 días gratis, sin tarjeta. ¿Requisitos de seguridad propios? Escríbenos.
Aislamiento por organización · Expira por reloj · Auditoría append-only · Bloquea incluso a service_role
No. Un helpdesk organiza conversaciones con el cliente. Suptika gobierna el acceso a los datos del cliente detrás de esas conversaciones: con ticket, motivo, aprobación del dueño del dato y expiración.
Cada concesión nace con expires_at obligatorio y se valida contra la hora actual en cada consulta (RLS), no contra un job. Si el cron que debía revocarla no corre, el acceso muere igual por reloj.
Solo el dueño del dato, o quien delegue, puede aprobar — nunca quien la solicitó: es aprobación de cuatro ojos. Los alcances sensibles piden verificación reforzada (step-up AAL2) antes de aprobar.
Igual que cualquier otro acceso: se pide con ticket y motivo, se aprueba, dura un tiempo definido y cada acción hecha durante la impersonación queda auditada como cualquier otro evento.
No. Los eventos de auditoría son de solo escritura (append-only), protegidos por un trigger que bloquea updates y deletes — incluida cualquier llamada hecha con la service_role key.
Suptika incluye su propio módulo de tickets, pero lo central es el control de acceso: Access Broker, aprobaciones y auditoría. Puedes adoptarlo aunque tu mesa de ayuda viva en otra herramienta — y probarlo 14 días gratis, sin tarjeta.
Empieza con 14 días gratis: ticket con motivo, aprobación del dueño del dato y acceso que expira solo, sobre una auditoría que nadie puede editar.
Desde $1,599 MXN al mes · 14 días gratis, sin tarjeta · Escríbenos