Desde 1981, haciendo que el tiempo de tu equipo cuente.


Convierte el registro digital de jornada en una ventaja real.



El registro de jornada es obligatorio desde 2019. Las empresas que lo hacen bien no solo cumplen, saben exactamente cuántas horas trabaja cada persona, dónde y cuándo. Eso es lo que lleva consiguiendo CheckJC en más de 450 empresas.

¿Qué es CheckJC?


CheckJC registra la jornada de cada persona de tu equipo - en oficina, en movilidad o en teletrabajo - y convierte esos datos en información útil: turnos, absentismo, productividad, costes laborales. Todo en tiempo real, con múltiples informes personalizados y Cloud certificado A+.

RDL 8/2019 y registro digital: cumplimiento desde el primer día

CheckJC cumple con todos los requisitos técnicos que exige la Inspección de Trabajo: datos inmodificables, trazabilidad completa y conservación garantizada 4 años.

7 métodos de fichaje combinables en un solo sistema

App, web, NFC, QR, PIN, llamada telefónica y portal del empleado. Permite combinarlos todos sin cambiar de plataforma.

Para equipos en oficina, en ruta y en teletrabajo

Comerciales, técnicos desplazados, trabajadores en remoto — todos fichan con el mismo sistema. Con GPS, fotografía en el fichaje y trazabilidad de rutas.

Multitud de datos para la mejora de la gestión

Vacaciones, permisos, absentismo, productividad y costes laborales, todo visible en tiempo real. Decisiones basadas en datos, no en estimaciones.

Descargar Folleto

El sistema por dentro, así trabajan nuestros clientes cada día


A continuación te mostramos una selección de capturas de pantalla de algunas de las principales funcionalidades de CheckJC.



Legislación vigente


De acuerdo con el R.D. Ley 8/2019 de 8 de Marzo de 2019, se hace obligatorio para todas las empresas el control de las horas trabajadas diariamente para todos los trabajadores...

  • independientemente del tipo de jornada
  • hagan o no horas extras
  • trabajen en el centro de trabajo o en movilidad
  • tengan horario flexible o siempre deban entrar y salir a la misma hora
  • tanto si la empresa tiene una gran plantilla o pocos trabajadores

¿Quieres ver cómo CheckJC cumple con todos estos requisitos?

Pedir más información

Seguridad


CheckJC ofrece los mecanismos más vanguardistas en el ámbito de la Ciberseguridad, actualizándose constantemente e integrando tecnologías experimentales e innovadoras en esta área.

La normativa exige que los datos de tu Equipo sean inmodificables, trazables y estén conservados durante al menos 4 años. Como expertos en Seguridad con más de 45 años de experiencia, garantizamos exactamente eso, y lo hacemos con una arquitectura de Seguridad que puedes auditar tú mismo, con herramientas completamente independientes.

Estas son sólo algunas pinceladas de cómo CheckJC te ofrece la máxima tranquilidad de forma completamente transparente:


  • Prevenir es un éxito, mitigar es una debilidad, corregir es llegar tarde
  • Contemplamos la Seguridad desde la propia etapa de diseño
  • Sólo empleamos tecnología libre, de código abierto y por tanto, auditable
  • Sólo empleamos tecnología altamente probada, contrastada y estable
  • Sólo consideramos seguras aquellas tecnologías que se pueden auditar, analizar, comprender y mejorar libremente sin necesidad de dependencias o autorizaciones ajenas
  • Sólo consideramos que una tecnología ha superado una prueba de Seguridad cuando la misma ha sido realizada y confirmada por al menos 2 organizaciones u organismos independientes, libres, sin ningún tipo de requisito económico
  • Siempre partimos de que una tecnología es potencialmente insegura mientras no se demuestre lo contrario
  • El cumplimiento de las normas y guías es solo el principio, nunca debe suponer tan sólo un destino
  • Toda Auditoría de Seguridad que realicemos, debe poder ser contrastada libremente por el Cliente y debe emplear tecnologías plenamente actualizadas.
  • Repetimos toda la batería de Auditorías de Seguridad tras cada actualización y evaluamos los resultados
  • Los atacantes se actualizan con mayor rapidez que con la que se actualiza cualquier norma o guía; por ejemplo, la última revisión de la norma ISO 27001 data de 2022
  • Un atacante (humano o no) tiene todo el tiempo del mundo para buscar potenciales vulnerabilidades, es indispensable anticiparse




  • Infraestructura Cloud propia y no compartida en territorio nacional con Seguridad .1 (auditada)
  • Sin dependencia alguna en plataformas o sistemas externos como AWS (Amazon Web Services), Microsoft Azure, GCP (Google Cloud Platform) u OCI (Oracle Cloud Infrastructure).
  • Subdominio explícito y certificado TLS propio por cada despliegue
  • HTTPS TLS 1.3 (el estándar de comunicaciones seguras más reciente)
  • Registros DNSSEC de nueva generación (NSEC3/4), CAA y SCT propios
  • CheckJC está incluido en las listas internacionales HSTS que emplean los principales navegadores (Chrome, Edge, Firefox, Opera, Safari, Vivaldi...)
  • Supervisión en tiempo real de todas las comunicaciones por parte de múltiples sistemas IDS, IPS y DPI inteligentes, multi-capa y multi-anillo
  • Presencia de entornos señuelo (Honeypots) dinámicos




  • Todos los datos viajan y se almacenan cifrados. Ni en tránsito, ni en destino, pueden ser leídos, manipulados o duplicados por nadie que no esté autorizado

  • Criptografía Post-Cuántica (PQC) en toda la arquitectura (incluido X25519MLKEM768 y SecP384r1MLKEM1024)
  • Cifrado fuerte (AES-256), volumétrico, extremo a extremo, en tránsito y en destino
  • Cumplimiento de reglamento NIST-5 (exige SecP384r1MLKEM1024)
  • Tamaño de claves RSA de hasta 15360 bits




  • El acceso al sistema está protegido en múltiples capas. Un atacante que obtenga una contraseña no tendrá acceso, necesitará superar varias barreras adicionales.

  • Autenticación Multi Factor (MFA)
  • Credenciales OTP (One-Time Password)
  • Roles y privilegios avanzados y explícitos por usuario
  • Filtrado IP adaptativo (no requiere presenta de IP WAN estática), por Entorno, Sistema o Usuario
  • Restricción de Accesos y Eventos por País origen, Geo-posicionamiento o Temporal
  • Sistema de Registro completo y exhaustivo, extremo a extremo, en todos los eventos
  • Sistema de Protección ante intentos de acceso fraudulentos
  • Sistema de Alerta temprana ante intentos de acceso inválidos, comportamientos sospechosos o actividad anómala
  • Sistema de Evaluación de Complejidad de Credenciales y políticas de Contraseñas robustas



  • CheckJC cumple con las principales normativas internacionales de Protección de Datos y Ciberseguridad.

  • Alineado con las principales normas internacionales, como LOPDGDD, RGPD, AIA, CRA, eIDAS, PCI DSS v4 o HIPAA
  • Alineado con la norma ISO 27001:2022 (última revisión)
  • Alineado con las guías y recomendaciones de los principales organismos oficiales como: AEPD, INCIBE, ENISA o EU-CyCLONe
  • Alineado con los estándares y propuestas de los principales Grupos de trabajo internacionales como: EU-CSIRT, ISRG, IETF o NIST




  • Como apasionados de la Ciberseguridad, a continuación te ofrecemos un pequeño resumen de términos que te ayudarán a tomar una mejor decisión:

    TLS - Transport Layer Security, protocolo criptográfico que protege las comunicaciones en redes como Internet mediante cifrado, autenticación e integridad. Es la evolución moderna y segura del antiguo protocolo SSL y constituye la base del sistema HTTPS que asegura los sitios web. La versión más reciente de este estándar es la 1.3.

    DNSSEC - Domain Name System Security Extensions, es un conjunto de extensiones de seguridad para el DNS que añade firmas digitales criptográficas y autenticación de origen. Previene la suplantación de identidad y la manipulación de datos.

    NSEC - Next Secure, es un tipo de registro de DNSSEC que prueba de forma criptográfica que un nombre de dominio o registro DNS no existe. Sus funciones principales son demostrar la ausencia de un registro y prevenir ataques de suplantación.

    HSTS - HTTP Strict Transport Security, es un mecanismo de seguridad que obliga a los navegadores a conectarse a un sitio web exclusivamente mediante HTTPS, bloqueando el protocolo HTTP y evitando ataques de intermediario.

    IDS - Intrusion Detection System, es una herramienta de seguridad que vigila todo el tráfico de red en busca de amenazas, ataques o usos no autorizados. Su función principal es avisar o enviar alertas a los Administradores, sin bloquear el tráfico por sí mismo.

    IPS - Intrusion Prevention System, es una herramienta de seguridad que monitoriza todo el tráfico de red en busca de amenazas potenciales y las bloquea automáticamente mediante alertas al equipo de Seguridad, la terminación de conexiones peligrosas, la eliminación de contenidos maliciosos o la activación de otros mecanismos de seguridad.

    DPI - Deep Packet Inspection, es una tecnología avanzada de análisis que examina el contenido de todo el tráfico que viaja por una red. A diferencia de los sistemas tradicionales que solo miran el encabezado de un paquete, el DPI analiza la carga útil (el contenido real) para identificar patrones, bloquear amenazas y gestionar el tráfico.

    PQC - Post-Quantum Cryptography, es un conjunto de nuevos sistemas de cifrado y seguridad digital diseñados para proteger los datos de futuros ordenadores cuánticos muy potentes, los cuales podrían romper las claves de seguridad que usamos hoy en día. Las empresas deben cambiar sus sistemas y certificados de seguridad antes de que la amenaza sea real.

    AES-256 volumétrico - >Advanced Encryption Standard, es un método de cifrado simétrico por bloques que protege la información digital convirtiendo datos legibles en un código ilegible usando una única clave secreta tanto para bloquear como para desbloquear los datos. El sufijo 256 indica la intensidad del cifrado (256 bit en este caso, la más alta actualmente disponible, resistente a la tecnología cuántica), y el término volumétrico indica que emplea tecnologías de evasión ante ataques de fuerza bruta o de criptoanálisis, garantizando que 2 mensajes idénticos, cifrados con la misma clave secreta, jamás creen un resultado cifrado igual.

    X25519MLKEM768 - Es un método de intercambio de claves híbrido que une la criptografía clásica y la resistencia post-cuántica, combinando el algoritmo X25519 y el estándar ML-KEM-768. Sirve para proteger las comunicaciones en internet frente a futuros ataques de ordenadores cuánticos sin romper la compatibilidad con los sistemas actuales.

    SecP384r1MLKEM1024 - Es un algoritmo de intercambio de claves híbrido y post-cuántico para conexiones seguras TLS, combinando la curva elíptica clásica secp384r1 y el estándar post-cuántico ML-KEM-1024. Ofrece un nivel de seguridad superior en comparación con X25519MLKEM768, utilizando componentes clásicos y post-cuánticos más robustos orientados a entornos gubernamentales, militares o de alto secreto.

    RSA - Rivest–Shamir–Adleman, es un sistema de criptografía asimétrica o de clave pública que tiliza dos claves diferentes para proteger la información: una clave pública para cifrar los datos y una clave privada para descifrarlos.

    LOPDGDD - Ley Orgánica de Protección de Datos Personales y garantía de los derechos digitales, es la Ley Orgánica 3/2018 de Protección de Datos Personales y garantía de los derechos digitales, la norma española que adapta el Reglamento General de Protección de Datos (RGPD) europeo y añade reglas sobre el entorno digital. Entró en vigor en diciembre de 2018 para proteger la privacidad de las personas.

    RGPD - Reglamento General de Protección de Datos, es una ley de la Comisión Europea que protege la privacidad, los datos personales y el control de los ciudadanos sobre su información. Entró en vigor el 25 de mayo de 2018.

    AIA - Artificial Intelligence Act, es la ley que regulará el uso y el desarrollo de la Inteligencia Artificial en la Unión Europea y supone el primer reglamento integral del mundo sobre IA, que clasifica los sistemas según su nivel de riesgo y establece normas estrictas de seguridad y multas de hasta 35 millones de euros.

    CRA - Cyber Resilience Act, es una normativa de la Unión Europea que exige normas obligatorias de seguridad digital para productos de hardware y software. Su objetivo es proteger a los usuarios frente a ciberataques

    eIDAS - electronic Identification, Authentication and Trust Services, es una norma de la Unión Europea que regula la identificación electrónica y los servicios de confianza. Sus objetivos principales son garantizar transacciones digitales seguras entre países y dar a la firma digital la misma validez legal que al papel.

    AEPD - Agencia Española de Protección de Datos, es un organismo público independiente de España. Su labor principal es proteger la privacidad y los datos personales de los ciudadanos, asegurando que empresas y administraciones cumplan con las leyes de la materia.

    INCIBE - Instituto Nacional de Ciberseguridad, es un organismo público de España centrado en proteger el uso de internet. Sus áreas clave son la ciberseguridad ciudadana, el apoyo a empresas y la respuesta a ciberataques.

    ENISA - European Union Agency for Cybersecurity, es el organismo de la UE creado para alcanzar un alto nivel común de seguridad en redes, sistemas y datos en toda Europa.

    EU-CyCLONe - European Cyber Crisis Liaison Organisation Network, es una red de cooperación de la Unión Europea que une a las autoridades nacionales para gestionar de forma conjunta y rápida los grandes ataques e incidentes de ciberseguridad.

    EU-CSIRT - European Union Computer Security Incident Response Team, es un grupo de cooperación operativa formado por los equipos de respuesta a incidentes de seguridad informática de los países miembros de la UE y el equipo de las instituciones europeas (CERT-EU). Su objetivo principal es mejorar la ciberseguridad compartiendo información sobre amenazas y coordinando la respuesta rápida a ataques cibernéticos transfronterizos.

    ISRG - Internet Security Research Group, es una corporación sin ánimo de lucro conocida por impulsar Let's Encrypt (la autoridad de certificación gratuita para cifrar sitios web con HTTPS). Su meta es eliminar barreras económicas y técnicas para lograr una red más segura y privada.

    IETF - Internet Engineering Task Force, es una comunidad internacional abierta que crea y promueve los estándares de Internet, define los protocolos de red (como TCP/IP) y publica los documentos técnicos conocidos como RFC.

    NIST - National Institute of Standards and Technology, es una agencia del Departamento de Comercio de los Estados Unidos fundada en 1901. Su meta principal es crear normas científicas, medir tecnologías con precisión y ayudar a que las empresas e industrias sean más seguras y eficientes.


    Recuerda: CheckJC se encarga de todo esto por ti, de forma completamente transparente. ¡Déjanos lo difícil a nosotros!




    No nos creas a nosotros. Compruébalo con estas 10 auditorías independientes, externas y verificables por ti mismo y observa cómo CheckJC obtiene la puntuación máxima en todas y cada una de ellas:



    * Cuando te lo solicite el servicio de Auditoría Externa, teclea 'demo.checkjc.com' como destino a analizar.
    * Si ya eres Cliente de CheckJC, ¿por qué no pruebas a introducir la URL de tu Cloud CheckJC?.



    Todos estos servicios de Auditoría Externa son completamente ajenos a CheckJC y no guardan relación alguna con el mismo.
    Las puntuaciones obtenidas que superan el umbral estándar (por ejemplo, en el caso del Observatorio de Seguridad Mozilla) se deben a que CheckJC incorpora actualmente muchas propuestas de estándares de Seguridad que todavía están en fase de implementación por la Industria y los diferentes Organismos, pero que ya hemos desplegado dado que suponen una clara ventaja para nuestros Clientes.


    Adelante, ¿por qué no nos comparas con otras plataformas o, incluso, con tu Web corporativa?



    Si la Seguridad de los datos de tu Equipo es una prioridad, o si tienes cualquier duda, hablamos...

    Noticias


    Casos de Éxito


    Más de 450 empresas ya han confiado en CheckJC

    Contacta con nosotros


    Cuéntanos tu situación. En menos de 24 horas se pondrá en contacto contigo una persona que conoce el producto y el sector desde hace más de 45 años.

    Nuestras redes sociales