Seguridad de la información

Tres capas de protección: autenticación con estándares modernos, aislamiento a nivel base de datos con Row Level Security, y cifrado extremo a extremo. Todo auditado y compatible con GDPR.

Autenticación y acceso
  • Contraseñas hasheadas con bcrypt (nunca en claro).
  • JWT de corta duración con refresh rotativo.
  • Verificación opcional contra base HIBP (contraseñas filtradas).
  • Google OAuth y SAML SSO listo para Azure AD / Entra ID / Okta.
  • Roles centralizados en tabla separada: sin escalada de privilegios desde el cliente.
Aislamiento multi-tenant
  • Row Level Security (RLS) de PostgreSQL en todas las tablas de negocio.
  • Cada consulta se filtra por company_id + membresía activa a nivel base de datos.
  • Un usuario de una empresa no puede acceder a datos de otra, aunque manipule el cliente.
  • Reglas de licencia aplicadas también en BD (no solo UI).
Cifrado
  • En tránsito: TLS 1.3 en todas las conexiones, HTTPS obligatorio con HSTS.
  • En reposo: AES-256 en base de datos y almacenamiento de archivos.
  • Secrets y API keys cifrados, jamás expuestos al navegador.
Auditoría y trazabilidad
  • Registro de cambios sensibles: quién, qué, cuándo, valores antes/después.
  • Trazabilidad operativa: envíos de email, impresiones de etiquetas, movimientos de rack.
  • Motor de alertas configurable por empresa con umbrales personalizables.
Infraestructura
  • SSR en Cloudflare Workers (edge global con mitigación DDoS).
  • Base de datos y storage sobre infraestructura SOC 2 / ISO 27001.
  • Backups automáticos diarios con retención configurable.
  • Plan de recuperación ante desastres (RPO < 24h).
Cumplimiento GDPR / LOPDGDD
  • Derecho al olvido: borrado en cascada de datos personales.
  • Exportación de datos bajo demanda.
  • Gestión de consentimientos.
  • Datos alojados en la UE (configurable). DPA disponible para clientes enterprise.
Buenas prácticas de desarrollo
  • Sin credenciales hardcodeadas: gestor de secrets centralizado.
  • Linter de seguridad automático tras cada migración.
  • Escaneo de dependencias por vulnerabilidades.
  • Principio de mínimo privilegio en toda la plataforma.
Integraciones opcionales
  • SSO empresarial: Azure AD / Entra ID vía SAML 2.0.
  • Sincronización con Active Directory (roadmap).
  • Importación desde GLPI para inventario existente (roadmap).

¿Necesitas más detalles?

Podemos firmar un DPA, compartir nuestra política de seguridad completa y coordinar una revisión técnica con tu equipo.

Contactar al equipo de seguridad