Aislamiento de Tenants de Franquicia
Una marca de lujo que opera mediante socios franquiciados independientes dio a cada franquiciado un tenant de identidad totalmente aislado, de modo que el personal y los datos de clientes de cada socio nunca crucen fronteras mientras la marca conserva la gobernanza central.
Esta marca de lujo se expandió mediante socios franquiciados independientes — entidades legales separadas que operan boutiques bajo el nombre de la marca en distintas regiones. Cada franquiciado dirige su propio personal, gestiona su propia clientela y es contractualmente un negocio distinto. Sin embargo, todos tocan sistemas compartidos de la marca: el catálogo de productos, la plataforma de clienteling, la formación de marca. La marca necesitaba que cada socio quedara aislado de todos los demás, conservando a la vez la supervisión central de los estándares que todos ejecutan.
El requisito era un aislamiento estricto entre socios con una gobernanza central por encima de ellos — un problema multi-tenant en su núcleo.
El reto
Las relaciones de franquicia convierten las fronteras de datos en una obligación legal, no solo en una buena práctica. La lista de clientes, la plantilla de personal y los datos de ventas de un franquiciado nunca deben ser visibles para otro — son competidores que operan bajo una marca compartida. Al mismo tiempo, la marca no puede abdicar del control: define quién puede acceder a los sistemas compartidos, impone estándares de seguridad y debe poder auditar a cada socio de forma uniforme.
Un único directorio compartido habría filtrado a los socios entre sí. Sistemas totalmente separados por franquiciado habrían hecho imposible la gobernanza central. La marca necesitaba a la vez aislamiento y un plano de control común.
Qué desplegó Veripass
Veripass modeló a cada socio franquiciado como su propio tenant. Cada tenant es una frontera de aislamiento rígida: los miembros, datos de clientes, políticas e historial de auditoría de un franquiciado viven enteramente dentro de él y nunca cruzan a otro. Las aplicaciones compartidas — catálogo, clienteling, formación — se registraron una vez en la plataforma y luego se otorgaron a los tenants específicos con derecho a ellas, de modo que los socios usaran los mismos sistemas de la marca sin ver jamás los datos de los demás.
Cada franquiciado conservó su propio directorio: los socios en Microsoft Entra ID o Google Workspace se federaron por OIDC, mientras que los socios más pequeños usaron identidades locales de Veripass, todos bajo el tenant de la marca. Por encima de los tenants, la marca operó una capa de gobernanza que fijaba la política base — MFA requerida, aplicaciones permitidas, estándares de auditoría — que cada socio heredaba.
- Aislamiento multi-tenant por franquiciado de miembros, datos y auditoría
- Federación OIDC con el Entra ID o Google Workspace de cada socio
- Aplicaciones compartidas de marca otorgadas por tenant, nunca expuestas globalmente
- Acceso según contexto y políticas que impone las fronteras del tenant
- RBAC mediante claims, capacidades, roles y perfiles de acceso por tenant
- MFA adaptativa y escalonada por email y TOTP de teléfono como base de marca
- Claves de API para integraciones máquina a máquina acotadas al tenant
- Traza de auditoría inmutable por tenant con supervisión a nivel de marca
Las políticas según contexto imponían la frontera en cada solicitud: la sesión de un socio solo podía resolverse a los datos de su propio tenant, sin ningún camino para cruzar. El RBAC se mantuvo local a cada tenant, mientras que la base de la marca — MFA obligatoria y estándares de auditoría — se aplicaba en todas partes. Cada tenant llevaba su propia traza de auditoría inmutable que la marca podía revisar de forma uniforme.
Resultado
Cada socio franquiciado opera ahora en un tenant sellado: las listas de clientes, el personal y los datos de ventas son estructuralmente invisibles para todos los demás socios, satisfaciendo la confidencialidad contractual que exige el modelo de franquicia. La marca conservó lo que no podía ceder — política central, estándares de seguridad uniformes y auditoría consistente en todos los socios.
La marca escaló su red de franquicias sin escalar su riesgo: los nuevos socios se incorporan como nuevos tenants aislados bajo el mismo plano de control gobernado, con el aislamiento y la supervisión integrados en el modelo en lugar de añadidos en cada acuerdo.
Más despliegues
Integración de IoT y Cerraduras Inteligentes
Un operador de instalaciones puso miles de cerraduras inteligentes y controladores IoT bajo una misma malla de acceso gobernada por identidad, para que cada evento de puerta fuera atribuible a una persona o dispositivo verificado.
Acceso Privilegiado para Asesores Patrimoniales
Una firma de gestión patrimonial blindó el acceso de los asesores a los portafolios de clientes con política consciente del contexto y step-up biométrico, garantizando que las acciones privilegiadas exigieran prueba de identidad, no solo una sesión válida.
Federación de Hospitales Afiliados
Una red de hospitales afiliados federó la identidad entre instalaciones independientes, de modo que los clínicos rotativos trabajaban en cualquier sede bajo una sola identidad mientras cada hospital conservaba su propio directorio y su límite de auditoría.


