Customer Support Control Plane

Acceso a datos de cliente, por fin bajo control

Suptika es el control plane de soporte B2B: cada vez que tu equipo necesita ver los datos de un cliente, lo pide con ticket y motivo, lo aprueba el dueño del dato, dura lo que se pidió — y queda escrito para siempre.

Desde $1,599 MXN al mes · 14 días gratis, sin tarjeta · Escríbenos

  • Acceso siempre temporal
  • Aprobación de 4 ojos
  • Auditoría append-only

Construido sobre garantías verificables, no promesas

RLS en cada tablaExpira por reloj, no por cronAuditoría append-onlyBloquea incluso a service_role
EL PROBLEMA

El acceso a datos de cliente casi nunca está modelado

Cualquier empresa que opera un SaaS termina necesitando ver los datos de un cliente para resolverle un problema. Ese acceso casi nunca vive donde alguien lo controla.

Una service_role key dentro de un script que cualquiera con el repositorio puede ejecutar.
Un usuario admin permanente "por si se necesita", que nadie recuerda revisar ni revocar.
Una consulta a mano contra la base: sin ticket, sin motivo, sin quien la apruebe.
LA SOLUCIÓN

Nadie tiene acceso permanente a los datos de un cliente

Para mirar hay que pedirlo con ticket y motivo. Lo aprueba el dueño del dato. Dura lo que se pidió. Y queda escrito para siempre.

Ticket + motivoAprobación de 4 ojosExpira por relojAuditoría inmutable
EL PRODUCTO

Los módulos que hacen el acceso gobernable

Cada pieza existe para que ninguna mirada a datos de cliente quede sin ticket, sin motivo o sin fecha de caducidad.

Access Broker

Concesiones JIT con alcance explícito — support_read, support_read_pii, support_write, impersonate_read, impersonate_write — y expiración obligatoria en cada una.

Approval Flow

Aprobación de cuatro ojos: quien pide el acceso nunca es quien lo aprueba. Los alcances sensibles piden verificación reforzada (step-up AAL2).

Impersonación segura

Cuando hace falta entrar como el cliente, la sesión queda acotada en tiempo y cada acción impersonada se audita igual que cualquier otra.

Enmascarado de datos sensibles

Los campos con PII se muestran enmascarados por defecto. Desenmascararlos es una acción explícita, y también queda registrada.

Auditoría inmutable

Cada evento se escribe en una tabla append-only, protegida por trigger de fila y de sentencia — bloquea incluso a la service_role key.

CÓMO FUNCIONA

El ciclo de un acceso

Todo acceso a datos de cliente en Suptika — incluida la impersonación — pasa por los mismos cinco pasos. Ninguno se puede saltar.

  1. 01

    Ticket

    Todo empieza con un ticket real: un cliente reporta un problema y alguien de soporte necesita ver sus datos para resolverlo.

  2. 02

    Solicitud de acceso con motivo

    El agente pide el alcance exacto que necesita — support_read, support_read_pii, impersonate_read — y por qué lo necesita. No hay acceso sin motivo escrito.

  3. 03

    Aprobación del dueño del dato

    Quien aprueba nunca es quien solicitó el acceso. Los alcances sensibles exigen verificación reforzada (step-up AAL2) antes de conceder nada.

  4. 04

    Acceso temporal con expiración

    La concesión nace con expires_at obligatorio y se valida contra la hora actual en cada consulta: muere por reloj, aunque el cron que debía revocarla no corra.

  5. 05

    Registro inmutable

    Cada paso del ciclo — solicitud, aprobación, uso, expiración — queda escrito en una auditoría append-only que ni un administrador puede editar o borrar.

La impersonación no es una excepción: también nace con un ticket, también la aprueba el dueño del dato, también expira sola y también queda escrita en la misma auditoría append-only que todo lo demás.

Casos de uso

Equipos de soporte B2B

Resuelve el ticket de un cliente sin pedir prestada una contraseña ni abrir la base a mano.

Ingeniería y guardias on-call

Entra a producción para depurar un incidente con alcance y expiración, no con una llave maestra compartida.

Compliance y seguridad

Exporta el registro completo de quién vio qué, cuándo y con qué motivo, listo para cada auditoría.

Plataformas de la suite DonauMorgen

Tu equipo entra con la misma cuenta DonauMorgen del resto de la suite: un solo acceso, sin otra contraseña que administrar.

PRECIOS

Planes de Suptika

Elige el plan según cuántos agentes y organizaciones de cliente gobierna tu equipo y qué controles de acceso necesita. El precio está publicado y se contrata en línea.

Los tres planes incluyen 14 días gratis y no piden tarjeta para empezar. Cancela cuando quieras.

Suptika Team

$1,599MXN al mes

Equipos de soporte que empiezan a gobernar el acceso a datos de cliente.

  • Hasta 5 agentes
  • 25 empresas cliente
  • 500 tickets al mes
  • Tickets + Access Broker
  • Aprobación de 4 ojos
  • Auditoría inmutable
  • Enmascarado de PII
Comenzar 14 días gratis

14 días gratis, sin tarjeta. Cancela cuando quieras.

Suptika Enterprise

$8,999MXN al mes

Plataformas con requisitos de seguridad propios.

  • Agentes, clientes y tickets ilimitados
  • Todo en Suptika Growth
  • SSO y step-up AAL2 obligatorio
  • Soporte dedicado
Comenzar 14 días gratis

14 días gratis, sin tarjeta. Cancela cuando quieras.

Todos los planes incluyen aislamiento por organización (RLS), ticket y motivo obligatorios en cada solicitud, expiración por reloj y registro de auditoría append-only.

Precios en pesos mexicanos (MXN) al mes, por empresa. Todos incluyen 14 días gratis, sin tarjeta. ¿Requisitos de seguridad propios? Escríbenos.

Aislamiento por organización · Expira por reloj · Auditoría append-only · Bloquea incluso a service_role

PREGUNTAS

Preguntas frecuentes

¿Suptika es lo mismo que un helpdesk tipo Zendesk?

No. Un helpdesk organiza conversaciones con el cliente. Suptika gobierna el acceso a los datos del cliente detrás de esas conversaciones: con ticket, motivo, aprobación del dueño del dato y expiración.

¿Cómo evita que alguien se quede con acceso permanente?

Cada concesión nace con expires_at obligatorio y se valida contra la hora actual en cada consulta (RLS), no contra un job. Si el cron que debía revocarla no corre, el acceso muere igual por reloj.

¿Quién puede aprobar una solicitud de acceso?

Solo el dueño del dato, o quien delegue, puede aprobar — nunca quien la solicitó: es aprobación de cuatro ojos. Los alcances sensibles piden verificación reforzada (step-up AAL2) antes de aprobar.

¿Cómo funciona la impersonación de un cliente?

Igual que cualquier otro acceso: se pide con ticket y motivo, se aprueba, dura un tiempo definido y cada acción hecha durante la impersonación queda auditada como cualquier otro evento.

¿La auditoría se puede borrar o editar, incluso por un administrador?

No. Los eventos de auditoría son de solo escritura (append-only), protegidos por un trigger que bloquea updates y deletes — incluida cualquier llamada hecha con la service_role key.

¿Suptika reemplaza mi sistema de tickets actual?

Suptika incluye su propio módulo de tickets, pero lo central es el control de acceso: Access Broker, aprobaciones y auditoría. Puedes adoptarlo aunque tu mesa de ayuda viva en otra herramienta — y probarlo 14 días gratis, sin tarjeta.

CIERRE

Dale a tu equipo de soporte acceso que se pueda auditar

Empieza con 14 días gratis: ticket con motivo, aprobación del dueño del dato y acceso que expira solo, sobre una auditoría que nadie puede editar.

Desde $1,599 MXN al mes · 14 días gratis, sin tarjeta · Escríbenos