- Asigna a cada persona su propia cuenta y el rol mínimo necesario.
- Limita Manager y Staff a sus sucursales reales.
- Revoca accesos al salir una persona del equipo.
- Rota las claves POS y revoca inmediatamente una clave expuesta.
- No envíes magic links, OTP ni datos completos de clientes por chat.
- Revisa periódicamente la auditoría y los intentos bloqueados.
- Mantén el portal de Stripe y los proveedores con autenticación multifactor.
- Prueba refunds y voids del POS antes de activar una integración.
- Recoge consentimiento independiente para email y WhatsApp.
- Atiende solicitudes de exportación o anonimización desde los flujos auditables.