Seguridad en Plur-e
Seguridad en Plur-e
Cómo Plur-e Mobile, el Admin Center, Plur-e Printer y Plur-e MCP gestionan identidad, datos e impresión.
Respuesta rápida
Plur-e autentica a los usuarios del Admin Center con Microsoft Entra ID y a los usuarios móviles con credenciales por usuario creadas en el Admin Center; cada transacción se ejecuta con los permisos de Business Central; el tráfico se cifra con TLS; el servicio se aloja en Microsoft Azure; Plur-e Printer solo imprime trabajos autorizados por su Printer Key; Plur-e MCP añade OAuth por usuario, ámbitos, aprobaciones y auditoría para agentes de IA. Las vulnerabilidades pueden reportarse mediante security.txt.
Identidad y acceso
| Admin Center | Inicio de sesión con Microsoft Entra ID; clientes y partners solo ven sus tenants |
|---|---|
| Usuarios móviles | Creados en el Admin Center; contraseña temporal por correo; los roles deciden los módulos visibles; activar / desactivar / eliminar |
| Business Central | La extensión la consiente un Global Administrator; las transacciones respetan los conjuntos de permisos de Business Central |
Datos
| Sistema de registro | Business Central. Plur-e almacena configuración, usuarios, impresoras, historial de documentos y datos maestros en caché. VALIDAR: inventario completo de datos |
|---|---|
| En tránsito | TLS entre app ↔ servicio ↔ Business Central |
| En reposo | Microsoft Azure SQL y almacenamiento. VALIDAR: detalles de cifrado y región |
| Copias de seguridad | VALIDAR: política de copias y retención |
| Subencargados | Microsoft Azure, Stripe, ShipStation, OpenAI (Chat Bot Assistant), Anthropic (MCP). VALIDAR lista completa |
Impresión
| Plur-e Printer | Se ejecuta en un PC Windows que tú controlas; solo recoge trabajos autorizados por su Printer Key; las claves pueden rotarse en el Admin Center. VALIDAR mecanismo |
|---|
IA
| Plur-e MCP | OAuth por usuario, solo lectura por defecto, aprobaciones para escrituras, auditoría completa. Detalles en IA y MCP → Seguridad |
|---|---|
| Chat Bot Assistant | Se ejecuta dentro de Business Central sobre OpenAI con los documentos que importas |
Reportes
| Vulnerabilidades | /.well-known/security.txt. VALIDAR: buzón dedicado |
|---|---|
| Acuerdos | DPA bajo petición. VALIDAR plantilla |