Nadie más exporta planillas.
Un pequeño programa corre en el servidor de la empresa, junto a su ERP o DMS. Cada pocos minutos lee lo que cambió — solo lectura — y lo envía por un canal cifrado y autenticado en ambos extremos.
Funciona con el sistema que ya tiene — ERP, DMS o planilla. Nada cambia en su operación, y no se abre ningún puerto en su red.
Decisor: las garantías de seguridad · TI: la instalación completa
Lee. No escribe.
El agente es deliberadamente pequeño y limitado. Lo que puede hacer cabe en tres líneas — lo que no puede, también.
Lee solo los datos con movimiento — ventas, cuotas, registros con historial reciente.
Envía al AutoController por un canal cifrado y autenticado de ambos lados (mTLS).
Corre solo como tarea del sistema: arranca con la máquina, se recupera de caídas y registra logs.
No graba nada en su sistema — el acceso a la base es solo lectura.
No abre puertos de entrada en su red: el agente sale hablando con la nube, nunca al revés — y siempre hacia un único destino, que su TI puede fijar en el firewall.
No envía datos a ningún lado más que al AutoController — y nunca habla directo con la base en la nube, solo con la API.
Siete capas entre su base de datos e internet.
El mismo modelo de punta a punta: identidad por certificado, canal mTLS y mínimo privilegio en cada eslabón.
Un certificado por agente identidad
Cada agente recibe un certificado digital exclusivo, válido por 90 días y renovado solo. Sin él, la API rechaza la conexión.
mTLS en ambos extremos canal
Toda la comunicación es cifrada y autenticada de los dos lados: el agente prueba quién es — y el servidor también.
Un único destino, en allowlist destino
El agente habla con una única dirección fija — api.autocontroller.ai. Su TI puede restringir la salida del servidor en el firewall a ese destino, y el agente solo confía en la CA del AutoController: el tráfico desviado no se autentica.
Cifradas en el origen credenciales
Usuario y contraseña de su sistema quedan cifrados (AES-256-GCM) en la propia máquina, con la clave en el cofre de credenciales de Windows. Nadie la escribe ni la ve.
Un tenant por empresa aislamiento
En la base central cada empresa solo ve sus propios datos — el aislamiento lo impone la base, no la aplicación.
Lectura, y solo lectura privilegio
El usuario de base del agente es de lectura. La credencial con acceso total nunca sale del servidor del AutoController.
Corte inmediato revocación
Un certificado comprometido se revoca al instante, en el servidor — el agente pierde el acceso en el ciclo siguiente.
Instalado en minutos.
Un asistente local guía los cuatro pasos — en la máquina donde su sistema ya corre, sin software de terceros.
1 · Base de datos
Credencial de lectura de su ERP o DMS. Todo queda en esta máquina, cifrado en el cofre de Windows — el detalle del cifrado está en la capa "Cifradas en el origen"; nadie la escribe ni la ve.
Instalación guiada por el equipo AutoController, junto con su TI. Demostración interactiva del asistente local — los datos son de ejemplo.
Incremental, idempotente, a prueba de fallas.
Lee solo lo que cambió. Detección por fecha de historial, con re-barrido de 5 minutos hacia atrás — los registros tardíos no se escapan.
Reprocesar es barato. Cada fila lleva un hash de contenido: lo que no cambió se ignora, lo que cambió reemplaza la versión anterior.
El checkpoint solo avanza con éxito. ¿Falló? La marca se queda donde está y el próximo ciclo reprocesa la misma ventana. Nada se pierde a medias.
Envía crudo, normaliza al llegar. El agente no transforma datos: la API normaliza, valida y preserva el payload original para auditoría.
Cada ejecución, registrada.
Ciclo a ciclo: cuándo corrió, cuántas filas, cuánto tardó y dónde quedó el checkpoint. El historial aparece en el panel — sin SSH, sin pedirle logs a TI.
- Estado e historial de ejecuciones directo en el panel.
- Una falla no avanza el checkpoint — el ciclo siguiente reprocesa la misma ventana.
- El certificado se renueva solo antes de vencer.