Saltar al contenido
POLARGATE
Portales que pasan la revisión de seguridad.

Grupos corporativos

Portales del empleado, CMS interno y herramientas para plantilla en grupos corporativos, con inicio de sesión único de Microsoft Entra ID y las pruebas de seguridad que pedirá tu revisión.

Dos directivos de traje toman café en una mesa redonda de un salón en penumbra mientras uno señala una línea de tiempo en el portátil

Lo que suele fallar

  • Todo el mundo ya tiene cuenta de Microsoft. Si la intranet pide una segunda contraseña, no entra nadie.
  • Los comunicados internos salen por correo masivo y en PDF, y recursos humanos no puede publicar nada sin abrir un ticket a una agencia.
  • El directorio de empleados solo existe dentro de Microsoft 365, así que localizar a alguien de otra marca es ir preguntando.
  • Cada propuesta que nos gusta se cae en la revisión de seguridad y perdemos un trimestre volviendo a empezar.
  • Somos varias marcas con varios dominios de correo, y cada herramienta nos trata como una sola empresa o como desconocidos.
  • Estamos atados a un producto de intranet: la hoja de ruta es del proveedor y sacar nuestro contenido cuesta.

Qué construimos

  • Portales del empleado con inicio de sesión único de Microsoft Entra ID y acceso por roles, con vista previa de cada rol para administradores
  • Directorio corporativo sincronizado desde Microsoft Graph con sincronización delta reanudable, probada con decenas de miles de registros
  • CMS interno en dos idiomas para noticias, comunicados y beneficios, que comunicación y recursos humanos editan sin desarrollo
  • Sistema de notificaciones con eventos tipados, preferencias por usuario, avisos obligatorios y centro de notificaciones dentro de la app
  • Tarjetas de empleado digitales con pases firmados de Apple Wallet y Google Wallet, QR de marca y descarga de vCard
  • Apps nativas de iOS y Android desde el mismo código, con acceso por deep link, publicadas por etiqueta de git y actualizadas over-the-air
  • Endurecimiento de seguridad y páginas de cumplimiento: cabeceras HTTP, política de contenidos, revisión de row level security, consentimiento de cookies con registro auditable y formularios de derechos RGPD

Qué cambia en este sector

En un grupo corporativo casi nunca decide una sola persona. Comunicación interna quiere el portal, IT es dueño de la identidad, seguridad revisa la arquitectura y compras quiere una cifra cerrada. Por eso el trabajo empieza con una auditoría y un alcance escrito, no con una propuesta visual.

Hay tres diferencias respecto a un proyecto web normal. La identidad ya existe: cada empleado tiene su cuenta de Microsoft, y pedirle un segundo usuario y contraseña basta para que nadie entre. La organización es plural: varias marcas, varios dominios de correo y varias sociedades bajo un mismo paraguas, y una misma persona puede pertenecer a más de una. Y nada llega a producción sin pasar una revisión de seguridad, así que las cabeceras, la política de contenidos, el row level security, el consentimiento y la trazabilidad forman parte del desarrollo, no de una fase posterior.

Qué construimos

Polargate construye la capa privada de un grupo corporativo. Un portal del empleado con inicio de sesión único de Microsoft Entra ID y un directorio sincronizado con Microsoft Graph, para que altas, bajas y cambios de puesto salgan de tu tenant y no de una segunda lista. Acceso por roles con catálogo de permisos, de forma que recursos humanos, dirección y editores vean portales distintos y un administrador pueda previsualizar cada rol. Un CMS interno en dos idiomas, para que comunicación y recursos humanos publiquen noticias, comunicados y beneficios sin pasar por desarrollo. Notificaciones con eventos tipados, preferencias por usuario y avisos obligatorios. Tarjetas de empleado digitales con pases firmados de Apple Wallet y Google Wallet. Apps nativas de iOS y Android desde el mismo código, con acceso por deep link y actualizaciones over-the-air. Y en la parte pública, las páginas que un grupo necesita para cumplir: políticas de ética y anticorrupción en dos idiomas, un formulario de derechos RGPD que funcione de verdad y consentimiento de cookies con registro auditable.

Cuánto cuesta

El Discovery Sprint es a precio cerrado, desde 4.900 EUR, y la mitad se descuenta del desarrollo si el desarrollo arranca en 60 días. La primera fase de un portal también es a precio cerrado, desde 12.000 EUR, y normalmente se sitúa entre 12.000 y 25.000 EUR según el número de módulos e integraciones. Se puede pagar en seis a diez cuotas mensuales. Después del lanzamiento, una cuota mensual de Care desde 850 EUR al mes cubre mantenimiento y evolución senior, con cada ticket y sus horas visibles en el ServiceDesk. Son precios "desde": la cifra exacta sale del Discovery, por escrito, antes de escribir código.

Cómo lo demostramos

La referencia es una plataforma web corporativa para un grupo de viajes europeo con varias marcas de consumo y más de 10.000 empleados. Primero fue la auditoría. Encontró defectos de control de acceso, cabeceras de seguridad HTTP que faltaban, un modelo de row level security que reevaluaba los permisos fila a fila, y los datos y el inicio de sesión viviendo en dos sitios sin conectar. Todo quedó cerrado antes de empezar el trabajo nuevo, y el detalle se queda entre el cliente y nosotros.

Hoy el portal corre sobre un único backend, con inicio de sesión de Microsoft en web, iOS y Android, publicado por etiqueta de git. El directorio guarda unos 45.600 registros; su sincronización con Graph se cortaba justo en 10.000 usuarios y se rehízo para poder reanudarse. Las cabeceras de seguridad sacan una A, SSL Labs da A+, y los avisos de seguridad de Supabase, las advertencias de rendimiento de row level security y las políticas duplicadas están todos a cero. Recursos humanos publica comunicados y beneficios sin abrir un ticket.

Aquí no damos el nombre del grupo. Este trabajo está bajo acuerdo, así que se cuenta sin nombrar al cliente; Polargate solo da el nombre de un cliente cuando el trabajo ya es público. Bajo acuerdo de confidencialidad, Pedro Ciordia explica la arquitectura a tus equipos de seguridad e IT en directo.

FAQ

Preguntas, respondidas

¿El portal del empleado puede usar nuestras cuentas de Microsoft 365?
Sí. Polargate construye estos portales sobre el inicio de sesión único de Microsoft Entra ID, así que cada persona entra con la cuenta que ya tiene e IT sigue controlando quién accede. El directorio se mantiene al día con una sincronización delta de Microsoft Graph, de modo que altas, bajas y cambios de puesto salen de tu tenant. En el proyecto de referencia esa sincronización cubre unos 45.600 registros y más de 10.000 empleados activos.
¿Cuánto cuesta un portal del empleado?
La primera fase es a precio cerrado desde 12.000 EUR y normalmente se sitúa entre 12.000 y 25.000 EUR según el número de módulos e integraciones, con pago en seis a diez cuotas mensuales. Antes, un Discovery Sprint desde 4.900 EUR produce el alcance y la cifra exacta, y la mitad se descuenta del desarrollo si el desarrollo arranca en 60 días. Tras el lanzamiento, la cuota mensual de Care arranca desde 850 EUR al mes.
¿Esto pasará nuestra revisión de seguridad?
El desarrollo está pensado precisamente para eso. Polargate entrega cabeceras de seguridad HTTP, una política de contenidos sin scripts en línea, row level security forzado en todas las tablas, consentimiento de cookies con registro append-only y endpoint de reporte. En el proyecto de referencia la nota pública pasó de D a A en securityheaders.com, SSL Labs dio A+ y los avisos de seguridad de Supabase pasaron de cuatro a cero. Nosotros aportamos las pruebas; el veredicto es de tu revisor.
¿Se puede integrar con los sistemas que ya usamos?
Normalmente sí, si el sistema expone una API o una base de datos que podamos leer. Estos portales ya integran Microsoft Graph para identidad y directorio, Apple Wallet y Google Wallet para los pases de empleado y un proveedor de correo transaccional para las notificaciones. Polargate comprueba cada interfaz durante el Discovery Sprint antes de prometer nada, y lo dice con claridad cuando un sistema no tiene una utilizable y lo honesto es un intercambio de ficheros.
¿Los empleados tienen app o solo web?
Ambas cosas, desde un mismo código. El portal es una aplicación web que además se publica como app nativa de iOS y Android con Capacitor, con acceso Microsoft por deep link y universal links desde los correos internos. Las versiones salen por etiqueta de git en GitHub Actions, y las actualizaciones over-the-air llevan arreglos de interfaz y contenido al móvil de la plantilla sin esperar a una nueva revisión de las tiendas.
¿Qué pasa si dejamos de trabajar con Polargate?
Te quedas con todo. El código está en tu repositorio, la base de datos en tu propio proyecto de Supabase, el hosting en tu cuenta de Vercel y las apps en tus cuentas de App Store y Google Play. La entrega incluye variables de entorno, cuentas de administración, las migraciones y el informe de auditoría. Otro equipo puede continuar sin rehacer nada, y no hay licencia por usuario que te ate a Polargate.
INITIATE

Arranca el motor

Cuéntanos qué estás construyendo en unas pocas preguntas cortas. Un ingeniero senior responde por escrito en 48 horas laborables con una primera lectura de alcance, plazos y precio.