Saltar al contenido
Plataforma · Ingesta y Agente

Nadie más exporta planillas.

Un pequeño programa corre en el servidor de la empresa, junto a su ERP o DMS. Cada pocos minutos lee lo que cambió — solo lectura — y lo envía por un canal cifrado y autenticado en ambos extremos.

Funciona con el sistema que ya tiene — ERP, DMS o planilla. Nada cambia en su operación, y no se abre ningún puerto en su red.

Decisor: las garantías de seguridad · TI: la instalación completa

Lee. No escribe.

El agente es deliberadamente pequeño y limitado. Lo que puede hacer cabe en tres líneas — lo que no puede, también.

Lo que hace

Lee solo los datos con movimiento — ventas, cuotas, registros con historial reciente.

Envía al AutoController por un canal cifrado y autenticado de ambos lados (mTLS).

Corre solo como tarea del sistema: arranca con la máquina, se recupera de caídas y registra logs.

Lo que nunca hace

No graba nada en su sistema — el acceso a la base es solo lectura.

No abre puertos de entrada en su red: el agente sale hablando con la nube, nunca al revés — y siempre hacia un único destino, que su TI puede fijar en el firewall.

No envía datos a ningún lado más que al AutoController — y nunca habla directo con la base en la nube, solo con la API.

Seguridad

Siete capas entre su base de datos e internet.

El mismo modelo de punta a punta: identidad por certificado, canal mTLS y mínimo privilegio en cada eslabón.

01

Un certificado por agente identidad

Cada agente recibe un certificado digital exclusivo, válido por 90 días y renovado solo. Sin él, la API rechaza la conexión.

02

mTLS en ambos extremos canal

Toda la comunicación es cifrada y autenticada de los dos lados: el agente prueba quién es — y el servidor también.

03

Un único destino, en allowlist destino

El agente habla con una única dirección fija — api.autocontroller.ai. Su TI puede restringir la salida del servidor en el firewall a ese destino, y el agente solo confía en la CA del AutoController: el tráfico desviado no se autentica.

04

Cifradas en el origen credenciales

Usuario y contraseña de su sistema quedan cifrados (AES-256-GCM) en la propia máquina, con la clave en el cofre de credenciales de Windows. Nadie la escribe ni la ve.

05

Un tenant por empresa aislamiento

En la base central cada empresa solo ve sus propios datos — el aislamiento lo impone la base, no la aplicación.

06

Lectura, y solo lectura privilegio

El usuario de base del agente es de lectura. La credencial con acceso total nunca sale del servidor del AutoController.

07

Corte inmediato revocación

Un certificado comprometido se revoca al instante, en el servidor — el agente pierde el acceso en el ciclo siguiente.

Ver la página de seguridad completa →

Instalado en minutos.

Un asistente local guía los cuatro pasos — en la máquina donde su sistema ya corre, sin software de terceros.

AutoController · Configuración del agente127.0.0.1 · sesión local cifrada

1 · Base de datos

Credencial de lectura de su ERP o DMS. Todo queda en esta máquina, cifrado en el cofre de Windows — el detalle del cifrado está en la capa "Cifradas en el origen"; nadie la escribe ni la ve.

Instalación guiada por el equipo AutoController, junto con su TI. Demostración interactiva del asistente local — los datos son de ejemplo.

Sincronización

Incremental, idempotente, a prueba de fallas.

Lee solo lo que cambió. Detección por fecha de historial, con re-barrido de 5 minutos hacia atrás — los registros tardíos no se escapan.

Reprocesar es barato. Cada fila lleva un hash de contenido: lo que no cambió se ignora, lo que cambió reemplaza la versión anterior.

El checkpoint solo avanza con éxito. ¿Falló? La marca se queda donde está y el próximo ciclo reprocesa la misma ventana. Nada se pierde a medias.

Envía crudo, normaliza al llegar. El agente no transforma datos: la API normaliza, valida y preserva el payload original para auditoría.

logs/service.logRUNNING
duración4,1 sfilas64certificado renueva en61 días
Operación

Cada ejecución, registrada.

Ciclo a ciclo: cuándo corrió, cuántas filas, cuánto tardó y dónde quedó el checkpoint. El historial aparece en el panel — sin SSH, sin pedirle logs a TI.

  • Estado e historial de ejecuciones directo en el panel.
  • Una falla no avanza el checkpoint — el ciclo siguiente reprocesa la misma ventana.
  • El certificado se renueva solo antes de vencer.
Historial de ejecucioneshoy · 09:34–09:42
09:42incremental64 filas4,1 ssuccess
09:40incremental0 filas1,2 ssuccess
09:38incremental37 filas3,6 ssuccess
09:36incremental · ventana reprocesada502 filas8,9 ssuccess
09:34incremental · falla de red30 scheckpoint mantenido
07:12carga inicial (30 días)38.412 filas2m 04ssuccess

Su sistema sigue igual. Los datos son los que empiezan a llegar.

Agendar demo