Sistema de Gestión de Calidad · SaaS Multi-tenant
Arquitectura completa, modelo de datos (ERD), seguridad, API contracts, stack tecnológico y plan de despliegue para la plataforma de control de calidad de marca propia.
Arquitectura SaaS multi-tenant, cloud-native, diseñada con separación de capas y aislamiento estricto de datos por tenant (Row-Level Security en PostgreSQL). Escala horizontal a ≥500 proveedores y ≥5.000 productos sin rediseño.
Tecnologías modernas, battle-tested a escala enterprise. La selección prioriza productividad del equipo, ecosistema maduro y facilidad de operación en producción.
9 módulos que conforman el sistema integral. Cada uno es independiente y deployable por separado gracias a la arquitectura de microservicios.
Alta/baja/modificación de proveedores con datos legales completos. Certificaciones con alertas automáticas de vencimiento (90/30/7 días). Scoring histórico y gestión documental.
Ficha técnica completa con especificaciones fisicoquímicas, microbiológicas y organolépticas. Versionado de fichas, gestión de alérgenos e información nutricional estructurada.
Plantillas personalizables por tipo (BPM, HACCP, ISO). Programación automática, ejecución online con hallazgos clasificados, scoring automático e informe PDF firmado.
Workflow causa-raíz → acción inmediata → correctiva con aprobaciones multinivel, carga de evidencias, comentarios con trazabilidad y alertas de vencimiento por SLA.
Calendario automático de solicitudes por frecuencia configurada. Carga de resultados + PDF, validación automática vs especificaciones del producto, trazabilidad por lote.
Gestión de catálogos maestros: tipos de análisis, frecuencias, plantillas de auditoría, criterios de aprobación, SLAs, usuarios y permisos RBAC del tenant.
Mensajería interna con trazabilidad completa, adjuntos, hilos por proveedor/producto. Notificaciones por email y push. Centro de alertas centralizado.
Dashboard ejecutivo con KPIs en tiempo real. Ranking de proveedores, evolución de compliance, exportación a Excel/PDF y conectores para Power BI / Tableau.
Registro inmutable (append-only) de cada acción con usuario, IP, entidad afectada y resultado. Cumplimiento normativo ISO 22000, BRC, FDA 21 CFR Part 11. Retención 5 años.
Esquema PostgreSQL 16 con 16 tablas principales. Cada tabla principal incluye tenant_id para aislamiento multi-tenant con Row-Level Security (RLS). PKs en UUID v4.
tenant_id con Row-Level Security en PostgreSQL para aislamiento total.deleted_at. audit_log es append-only e inmutable.nutritional_info, settings) con índices GIN para búsquedas eficientes.tenant_id, status, created_at. Índices parciales para registros activos. Read replicas para reportes.Control de acceso basado en roles con 8 perfiles diferenciados. Aislamiento estricto entre usuarios internos de la cadena y externos (proveedores / laboratorios).
| Módulo / Acción | Admin | Jefe Calidad | Auditor | Analista | Comprador | Proveedor Admin | Proveedor Calidad | Usuario Lab |
|---|---|---|---|---|---|---|---|---|
| Gestión de Proveedores — Crear/Editar/Suspender | ✓ | ✓ | R/O | R/O | R/O | — | — | — |
| Productos — Crear/Editar/Versionar | ✓ | ✓ | R/O | ✓ | R/O | — | — | — |
| Auditorías — Programar | ✓ | ✓ | — | — | — | — | — | — |
| Auditorías — Ejecutar (checklist + hallazgos) | ✓ | R/O | ✓ | — | — | — | — | — |
| Auditorías — Aprobar resultado | ✓ | ✓ | — | — | — | — | — | — |
| Planes de Acción — Ver / Comentar | ✓ | ✓ | ✓ | ✓ | — | ✓ | ✓ | — |
| Planes de Acción — Aprobar / Rechazar | ✓ | ✓ | — | ✓ | — | — | — | — |
| Análisis de Lab — Cargar resultado + PDF | ✓ | R/O | — | ✓ | — | ✓ | ✓ | ✓ |
| Análisis de Lab — Validar oficialmente | ✓ | ✓ | — | ✓ | — | — | — | — |
| Mensajería — Ver / Enviar mensajes | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | R/O |
| Reportes & KPIs — Ver | ✓ | ✓ | R/O | ✓ | ✓ | Solo propios | Solo propios | — |
| Configuración del Sistema — Editar | ✓ | — | — | — | — | — | — | — |
| Log de Auditoría del Sistema — Ver | ✓ | ✓ | — | — | — | — | — | — |
| Gestión de Usuarios & Tenant | ✓ | — | — | — | — | — | — | — |
Endpoints principales siguiendo REST convencional. Todas las rutas requieren header Authorization: Bearer <JWT> y el claim tenant_id en el token. Documentación completa disponible en /api/docs (Swagger UI).
Diagramas paso a paso de los 4 procesos principales del sistema. Cada nodo muestra actor + acción.
Priorización de módulos para entrega incremental de valor. El objetivo de Fase 1 es eliminar los correos y Excel desde el primer día de uso.
Eliminar correos y Excel para comunicación de calidad. Portal unificado para internos y proveedores.
Trazabilidad 100% de auditorías, análisis y planes de acción. Cero procesos manuales fuera del sistema.
Decisiones basadas en datos, predicción de riesgos e integración con ecosistema corporativo (ERP, BI, SSO).
Criterios de calidad del sistema que aplican de forma transversal a todos los módulos.
Pipeline GitOps automatizado con GitHub Actions. 3 ambientes con criterios de promotion explícitos y rollback automático.
main