Plataforma

Plataforma SIMFOUR

Una plataforma SaaS multiempresa para SGI, compliance, MPD y MPI: trazabilidad, APIs abiertas y comunicaciones multicanal sobre AWS.

Cuatro soluciones de compliance sobre el mismo motor: documentos, tareas, APIs abiertas y comunicaciones multicanal en AWS.

Email + WhatsApp Multiempresa KPI Integraciones AWS · Seguridad Agente IA integrado

Experiencia de escritorio pensada para equipos de compliance y calidad.

Seguridad, respaldo y alto rendimiento

SaaS en AWS con cifrado, aislamiento por organización, MFA, SSO y enmascaramiento de datos personales según el rol del usuario.

  • Datos en AWS cifrados y respaldados, segregados por empresa
  • Archivos en S3 con acceso controlado y CDN
  • HTTPS, MFA por email (activable), SSO Microsoft Entra ID y API keys
  • RUT, email, teléfono y dirección enmascarados si el rol no autoriza ver datos sensibles
  • Alta disponibilidad web + colas Celery; crecer sin reescribir el producto

SaaS multiempresa con evidencia trazable

Un motor compartido para SGI, compliance, MPD y MPI: documentos, tareas, APIs y comunicaciones sobre AWS — sin silos ni integraciones a medias.

  • Misma base para las cuatro soluciones de compliance
  • API REST, webhooks y conectores desplegados
  • Acceso web y app móvil Auditor en terreno
Gestión documental
Auditorías y hallazgos
Riesgo y controles
Encuestas y tests
App terreno
IA de compliance

Alcance funcional del SGI

Documentos, normas, riesgo, auditoría, tareas y cambio con la misma trazabilidad que exigen ISO y la fiscalización.

Gestión documental

Versiones, lecturas obligatorias, aprobaciones y repositorio centralizado.

Normativa y compliance

Matriz de cumplimiento legal, artículos, evidencias y seguimiento por requisito.

Riesgo y controles

Matrices operacionales, IPER/MIPER (Decreto 44), delito, detección de peligros, incidentes y verificación de eficacia.

Auditorías y hallazgos

Programas de auditoría, planes, no conformidades, oportunidades de mejora y cierre con evidencia.

Tareas y plazos

Delegación, calendario, repetición, medición de eficacia y consolidación de pendientes.

Gestión del cambio

Solicitudes, evaluación e implementación controlada de cambios en procesos y documentos.

Atención y soporte

Botón Ayuda en cada pantalla con FAQ contextual y escalamiento a técnico.

Cómo funciona

También incluye checklists, activos, mapa de procesos, localidades y más módulos operativos.

Firma electrónica en cada guardado

Al guardar un registro queda quién lo hizo, la fecha y la hora. Si la persona tiene un certificado vigente en su ficha, la firma usa ese certificado. Si no, firma SIMFOUR.

Es compatible con cualquier firma electrónica que la persona ya tenga: archivo .pfx, .p12 o PEM con clave privada. No hace falta un certificado de SIMFOUR ni cambiar el que ya usa para otros trámites.

Cómo funciona

Comunicación y alertas

Integrados con Mailgun para email y con Meta para WhatsApp Business: lecturas, tareas, plazos, NC y encuestas llegan a Gmail, Outlook o Mail de Apple — y al móvil por WhatsApp, con botones de calendario Google u Outlook.

  • Mailgun: correos personalizados por destinatario, HTML, adjuntos y PDF compartido
  • WhatsApp Business (Meta): mismo aviso, plantillas aprobadas y Flows para tests y encuestas
  • Enlaces de calendario en el email: un clic para reservar el plazo en Google Calendar o Outlook
  • Recordatorios automáticos hasta el cierre verificado en SIMFOUR

Plataforma IA

IA de compliance con asistente contextual

SIMFOUR combina ayuda por pantalla, análisis de causa raíz con 5 por qués, contexto de su organización (documentos, auditorías, riesgos, hallazgos), web de conocimiento compliance, navegación por voz o texto, asignación MPD de delitos por área desde el objeto social y comunicaciones — con permisos, confirmación y trazabilidad por empresa.

  • Asistente contextual: FAQ y ayuda según la pantalla activa
  • Causa raíz en NC: metodología 5 por qués + contexto del tenant
  • MPD: delitos aplicables por área a partir del objeto social (con confirmación)
  • Voz: dicte desde Ayuda y abra registros o formularios sin conocer el menú
  • Navegación: registros, listados y formularios de creación con un comando
  • Memoria organizacional y base de ayuda SIMFOUR de compliance
  • Activación por empresa, permisos Django, confirmación antes de mutar y auditoría de uso

Artículos sobre IA Ayuda y soporte

Ejemplos que entiende hoy

  • «Asignar delitos a las áreas según el objeto social» — propuesta MPD por área
  • «Analiza la causa raíz de esta NC con 5 por qués» (voz o texto)
  • «Muéstrame documentos pendientes de lectura» — contextual a la pantalla
  • «Abre el formulario de hallazgo operacional» · «Crea un objetivo de reducción de accidentes»
  • «Envía un mensaje a María para que revise el informe» · «Aviso al contacto de Acme»

Contextual por pantalla

FAQ del módulo activo, ayuda SIMFOUR y memoria de su empresa antes de responder o actuar.

Causa raíz 5 por qués

Borrador estructurado en NC revisando documentos, auditorías, riesgos y hallazgos relacionados.

Delitos MPD por área

Pegue el objeto social: la IA propone delitos penales aplicables a cada área antes de armar la matriz — cobertura calibrable y confirmación antes de guardar.

Navegar y crear

Documentos, NC, tareas, riesgos, KPI, auditorías: enlace correcto o formulario de alta, también por voz.

Seguridad

Multiempresa estricto, flags por capacidad, rate limit y registro de ejecuciones — sin saltarse permisos.

Integraciones que ya operan en SIMFOUR

No son promesas de roadmap: comunicaciones transaccionales, WhatsApp corporativo y blog con publicación en redes están conectados al mismo núcleo que el SGI.

Comunicación multicanal

Avisos de lecturas, tareas, plazos, NC, encuestas y PDF compartido — un servicio centralizado por empresa.

  • Mailgun — email transaccional HTML y adjuntos
  • WhatsApp Business — mismo aviso por Meta Cloud API; tests y encuestas con Flows
  • Colas Celery: un destinatario por tarea en AWS, sin bloquear la interfaz
  • Enlaces de calendario Google y Outlook en cada plazo
  • Llega a Gmail, Outlook y Mail de Apple del colaborador

Blog integrado con redes

Artículos de compliance en simfour.com/blog con SEO, Open Graph y publicación automática en redes desde el panel de marketing.

  • Facebook — página corporativa vía API Meta
  • Instagram — Business con imagen optimizada por ratio
  • LinkedIn — publicación de artículos y enlaces al blog
  • Token Meta compartido con WhatsApp; renovación automática
  • Google Search Console para medición SEO del sitio
  • Ver blog

Personas y cadena de valor

Colaboradores, clientes y proveedores comparten el mismo motor de competencias, tareas e informes — cada uno con su profundidad.

Relaciones, tareas, lecturas y minutas

Cuatro hilos que conectan todo el SGI: enlaces entre fichas, AP/AC, acreditación de difusión y actas de reunión.

Ver módulos del SGI

Medición, encuestas e informes

Temperatura 0–100 desde evidencia real, KPI vivos, cultura organizacional y tableros para auditoría.

Temperatura: nota macro 0–100 + checks micro en Process, Risk, Objectives… KPI e indicadores con metas y seguimiento Encuestas y clima organizacional con resultados trazables Tests y cuestionarios: invitación por email y WhatsApp Flows, acuse y seguimiento Informes y dashboards exportables Planificación Gantt y proyectos Asistente contextual, causa raíz con 5 por qués, delitos MPD por área desde el objeto social, voz y conocimiento organizacional (según configuración de la empresa)

Profundizar en medición

Informes, seguimiento y visión gerencial en un solo lugar.

Funcionalidad clave

Temperatura: del checklist del registro a la nota del sistema

En Process, Risk, Objectives y otros módulos, cada ficha muestra lo aplicable con checks. Cuando lo necesite, un botón en el Dashboard audita todo y entrega una Temperatura 0–100: la lectura macro de la misma evidencia. Bajo demanda — no consulta en segundo plano.

  • Macro: nota de postura y brechas priorizadas frente a ISO y cumplimiento Chile
  • Micro: checklist de cobertura en Process, Risk, Objectives, Change y más
  • Ciclo ISO 9.2 / 9.3: plan, auditoría interna y revisión gerencial (12 meses)
  • Cumplimiento Chile: matriz Comply y plazos del canal de denuncias
  • Cada fila del informe enlaza al módulo: el equipo sabe dónde actuar
Ver Temperatura en una demo Ver solución SGI

Capturas: Dashboard Temperatura (nota 0–100) y checklists de cobertura en Process, Risk y Objectives.

Macro · Temperatura Micro · Process Micro · Risk Micro · Objectives Micro · Auditoría

SGI, denuncias, MPD y MPI

Cuatro soluciones sobre la misma base SIMFOUR: SGI integrado, canal confidencial, prevención del delito y protección de datos con trazabilidad compartida.

Ver soluciones

Integraciones

SIMFOUR conecta compliance ISO con el stack que ya usa: nómina, ERP y, de forma nativa, Microsoft 365 (Entra ID, Power BI, Power Automate, SharePoint, Teams). API REST, webhooks y conectores configurables por organización.

  • Suite Microsoft 365 nativa: SSO, tableros BI, Approvals vía Automate, publicación SharePoint y avisos Teams
  • API REST (OpenAPI): lectura SGI; carga SG en borrador (docs, procesos, objetivos, cambios, Comply, TIC, KPI, clientes, proveedores) — X-SIM-API-Key por organización
  • Conectores listos: Buk, Talana, Odoo, Softland, Kame, Laudus y ERP REST genérico
  • Webhooks salientes firmados hacia Power Automate, Logic Apps o su middleware
  • Desarrollos a medida: si su stack es distinto, diseñamos el puente sin romper su arquitectura

Ver suite Microsoft 365

Documentación OpenAPI disponible tras iniciar sesión (Parámetros → Integraciones).

Ecosistema del cliente
  • Nómina
  • ERP
  • ERP
  • M365
  • Sistema propio
  • RR.HH.
API REST OpenAPI · JSON · X-SIM-API-Key
Conectores APIs dedicadas ya desplegadas
Webhooks Eventos en tiempo real
API móvil App Auditor
SIMFOUR Compliance cloud AWS
Flujos típicos
  • Colaboradores → usuarios SIM
  • Proveedores sincronizados
  • ERP → docs/procesos/KPI/clientes en borrador
  • Hallazgos y documentos → su ERP
  • Login corporativo Microsoft
  • Datos compliance → Power BI
  • Oficiales → SharePoint / Teams

Configure credenciales, pruebe la conexión y sincronice desde Parámetros → Integraciones.

Buk

Colaboradores → usuarios SIM

API Key, tenant y país; sync manual o automática. Webhook entrante opcional.

Talana

Colaboradores → usuarios SIM

Token API + URL base; prueba de conexión y sync. Webhook entrante opcional.

Odoo

Colaboradores y/o proveedores

Odoo 17+, API Key con acceso RR. HH. y Contactos.

ERP REST genérico

Colaboradores y/o proveedores

Cualquier ERP con API REST JSON: URL, auth y rutas según su middleware.

SIMFOUR

API REST SIMFOUR

Usuarios, documentos, hallazgos y proveedores

API key por organización · header X-SIM-API-Key · OpenAPI.

Microsoft 365 Suite Microsoft 365 (nativa)

Entra ID · Power BI · Power Automate · SharePoint · Teams · Forms · sync usuarios

SSO corporativo, tableros compliance con bi:read, webhooks hacia Approvals, publicación oficial (HTML + metadatos + adjuntos) en SharePoint, avisos a Teams y sync Entra opcional. Wizard en Parámetros → Integraciones. SIMFOUR sigue siendo el sistema de registro documental.

Detalle completo de la suite →

Webhooks salientes

Hallazgos, documentos oficiales y cambios de usuarios

URL destino, secreto compartido y eventos configurables; POST JSON firmado hacia Power Automate, Logic Apps o su ecosistema.

ERP sin API REST (SAP, Defontana, etc.): integre vía API SIMFOUR o middleware JSON. ¿Otra plataforma? Conector dedicado o desarrollo a medida con el equipo SIMFOUR.

Seguridad, SGSI y operación del SaaS

Lo que ven sus usuarios — MFA, permisos, cifrado — y cómo SIMFOUR opera la nube: panel Sistema, evidencia de cumplimiento, guías OWASP y desarrollo seguro.

OWASP

En la plataforma (para su empresa)

  • HTTPS · TLS — Tráfico cifrado; sesiones y cookies endurecidas.
  • MFA — Segundo factor por email, activable en Parámetros por organización.
  • SSO Entra ID — Login corporativo Microsoft 365 cuando lo configure.
  • Enmascaramiento — Datos personales visibles solo según el rol y permisos del usuario.
  • API keys — X-SIM-API-Key por organización; querysets filtrados por empresa.
  • Firma al guardar — Quién, cuándo y certificado electrónico si la ficha lo tiene.

Panel Sistema (cómo operamos)

  • Salud y rendimiento — Probes HTTP, base de datos, métricas y capacidad del fleet.
  • Arquitectura AWS — Topología ALB · EC2 · RDS · S3 · Redis · Celery visible para el operador.
  • Comunicaciones — Estado Mailgun y WhatsApp Business centralizados.
  • Seguridad — Host/fail2ban, postura AWS, desarrollo seguro, OWASP (Top 10/ASVS, ZAP, SCA/SBOM), SGSI y Cumplimiento con evidencia automática — sin afirmar certificación OWASP.
  • Cron / Beat — Tareas programadas (incl. evidencia mensual de cumplimiento).
  • Versiones y pruebas — Control de releases y chequeos operativos antes de publicar.

SGSI del operador

Política, procedimientos y SoA desde Comply; alineado a ISO 27001/27002 (sin afirmar certificación). Respaldos RDS en evidencia automática.

OWASP

OWASP®

Guías Top 10 y ASVS, escaneo ZAP baseline y revisión de dependencias (pip-audit + SBOM) con registro en Sistema. Herramientas abiertas; OWASP no certifica el producto.

Candados de código

Dependabot, checks de secrets, procedimientos PR-OP y pipeline de desarrollo seguro.

Privacidad operativa

Multiempresa real + enmascaramiento por rol; datos del cliente segregados en sesión y API.

Cómo lo contamos en Empresa Arquitectura cloud

Arquitectura cloud de misión crítica

Software SaaS multiempresa: ALB + 3× EC2 web t3.medium (Gunicorn) y EC2 Celery t3.medium dedicada, datos en RDS PostgreSQL cifrada en reposo (KMS), archivos en S3/CloudFront, colas sobre ElastiCache Redis, APIs versionadas y comunicaciones centralizadas — la misma base que opera SGI, denuncias, MPD y MPI.

  • Multiempresa real — Sesión y API key por organización, middleware de tenant, datos segregados en consultas y altas.
  • Seguridad de producto — MFA activable, SSO Entra ID, enmascaramiento de datos personales por rol, HTTPS y firmas al guardar.
  • SGSI y panel Sistema — Documentación, SoA (Comply), evidencia automática, OWASP (ZAP/SCA) y operación con salud, AWS, Mailgun/WhatsApp, Cron y desarrollo seguro.
  • IA de compliance — Copiloto contextual, causa raíz 5 por qués, delitos MPD por área desde el objeto social, voz y memoria organizacional (OpenAI, flags por empresa).
  • Comunicaciones centralizadas — Mailgun para email y Meta para WhatsApp Business; colas Celery por destinatario.
  • Integración abierta — API REST v1 (móvil), v2 (Excon), v3 (ERP/HR) documentadas en OpenAPI.

Aplicación

Python 3.14, Django 6.1.1, DRF 3.18.1, Celery 5.6.3, Bootstrap 5.3, WeasyPrint 70.0, Sentry 2.71.

Datos

PostgreSQL 18 en AWS RDS; ElastiCache Redis 8.1 (caché, sesiones, broker Celery); psycopg 3.3.6.

Archivos

S3 vía django-storages; HTTPS; segregación por empresa.

Clientes

Web responsive, app SIM Auditor (JWT v1), WhatsApp Flows.

Multiempresa por sesión

Sesión, permisos y querysets por organización; datos personales enmascarados según el rol.

Colas Celery

Workers y beat en EC2 t3.medium dedicada: PDF y plazos sin pelear RAM con los 3 webs detrás del ALB.

APIs versionadas

Móvil, SSO Excon e integradores ERP sobre el mismo núcleo.

Seguridad

HTTPS, MFA activable, SSO Entra ID, API keys y datos personales enmascarados por rol.

Panel Sistema

Salud, AWS, Mailgun/WhatsApp, SGSI, OWASP, Cumplimiento automático, Cron/Beat y versiones.

Mailgun + WhatsApp

Email y WhatsApp Business centralizados; un destinatario por tarea Celery.

Ecosistema integrado

La tecnología que nos acompaña y conecta SIMFOUR con su organización

Comunicaciones con Mailgun y WhatsApp (Meta), blog en Facebook, Instagram y LinkedIn, nube AWS, suite Microsoft 365 (Entra, Power BI, Automate, SharePoint, Teams), APIs Google, Sentry e IA OpenAI — más conectores a su ERP y nómina.

Comunicaciones operativas

  • Mailgun Email transaccional
  • WhatsApp Business · Meta API
  • Meta Graph API · Flows

Blog y redes sociales

  • Facebook Blog · API Meta
  • Instagram Business · Meta
  • LinkedIn Artículos · empresa

Nube e infraestructura

  • AWS EC2 web · Celery · RDS · S3 · ElastiCache
  • Sentry Observabilidad
  • OpenAI Asistencia IA

Ecosistema del cliente

  • Google Calendar · SEO
  • Microsoft 365 Entra · Power BI · Automate · SharePoint · Teams · Forms
  • Buk Nómina → usuarios
  • REST OpenAPI · webhooks

Comunicaciones de empresa centralizadas en un solo servicio; blog y redes desde el panel de marketing; integraciones ERP en Parámetros → Integraciones.

Stack en producción

Última generación estable: runtime, framework y cloud siempre actualizados

SIMFOUR corre sobre AWS: ALB + 3× EC2 web t3.medium (Gunicorn) + EC2 Celery t3.medium, RDS PostgreSQL 18 cifrada (KMS), S3/CloudFront y ElastiCache Redis; Python 3.14, Django 6.0.8, Celery 5.6.3, Gunicorn 26, DRF 3.17, copiloto IA OpenAI, WeasyPrint 69 y Sentry 2.64. El equipo revisa parches de seguridad, minor releases y compatibilidad en cada ciclo — no un stack congelado ni dependencias obsoletas.

Cloud AWS

  • AWS Producción
  • EC2 ALB · 3× web · Celery
  • RDS PG 18
  • S3 2026

Datos y colas

  • PostgreSQL 18.x
  • Redis ElastiCache
  • Celery 5.6 · EC2

Aplicación y APIs

  • Python 3.14
  • Django 6.1
  • DRF 3.18
  • OpenAPI 3.x
  • Gunicorn 26

Frontend y observabilidad

  • Bootstrap 5.3
  • Sentry 2.71
  • OWASP® ZAP · SCA

Versiones pin de requirements.txt (Django 6.0.8, Celery 5.6.3, Redis 8.1.0, Sentry 2.64.0); el equipo aplica revisiones periódicas de seguridad (cryptography, certifi, urllib3), runtime Python 3.14 en AWS, dependencias pip y escaneos OWASP (ZAP / SCA) antes de cada release.

Despliegue y acceso

SaaS multiempresa en AWS (ALB + 3× EC2 web t3.medium + Celery t3.medium, RDS/Redis cifrados, S3 + CDN), MFA y enmascaramiento por permisos, suite Microsoft 365 nativa, panel Sistema (SGSI/OWASP/Cumplimiento), app SIM Auditor y OpenAPI para integradores.

¿Quiere ver la plataforma en acción?

Solicite una demo guiada o revise planes SaaS según su dotación, normas activas e integraciones.

Agendar demo 30 min