8Move
8Move
/Guía de productos/
BackOffice
Plataforma

Seguridad y conformidad

Alojado en Suiza, conforme a la nLPD, cifrado de extremo a extremo. Construido para responder a las exigencias más severas de la protección de datos suiza y la seguridad empresarial.

Protección de datos

BackOffice se concibió desde el principio para cumplir el Reglamento General de Protección de Datos (RGPD) y la ley suiza de protección de datos (nLPD). La protección de datos no es una capa añadida después — está escrita en la arquitectura, en el tratamiento de los datos y en la interfaz.

lock

Cifrado en reposo

Todos los datos en reposo están cifrados con AES-256: bases de datos, archivos y copias de seguridad.

https

Cifrado en tránsito

Todas las comunicaciones pasan por TLS 1.3. Llamadas a la API, webhooks e intercambios entre servicios van cifrados de extremo a extremo.

delete_sweep

Minimización de datos

Recoger solo lo necesario. Los plazos de conservación de los datos personales se fijan por categoría.

person_off

Derecho de supresión

Unas herramientas integradas gestionan las solicitudes de borrado. Anonimiza o borra los datos personales conservando los documentos contables.

gavel

Marco normativo: BackOffice responde a los requisitos tanto del RGPD (UE) como de la nLPD (Suiza). Los contratos de tratamiento de datos (DPA) se facilitan a todos los clientes. La plataforma incluye un sistema de gestión de consentimientos y un registro de tratamientos.

Autenticación

BackOffice ofrece varios métodos de autenticación, desde el simple par de correo y contraseña con código de un solo uso hasta el inicio de sesión único conectado con tu proveedor de identidad.

MétodoNivel de seguridadAdecuado para
Correo + contraseñaEstándarEquipos pequeños, proveedores independientes, arranque rápido
JWT + código de un solo uso (2FA)AltoNuestra recomendación. Código temporal desde una aplicación de autenticación
SSO / SAML 2.0EmpresarialGrandes organizaciones con un proveedor de identidad ya en uso (Okta, Auth0)
LDAP / Active DirectoryEmpresarialEntornos en las propias instalaciones con un directorio ya existente
Azure AD / Entra IDEmpresarialOrganizaciones orientadas a Microsoft, con Microsoft 365

Medidas de seguridad adicionales

  • passwordReglas de contraseña:Longitud mínima, requisitos de complejidad y plazo de validez
  • blockProtección contra ataques de fuerza bruta:Bloqueo de la cuenta tras un número de intentos fallidos que tú fijas
  • devicesGestión de sesiones:Ver las sesiones activas, forzar la desconexión de un dispositivo
  • vpn_lockLista de direcciones IP autorizadas:Limitar el acceso a BackOffice a ciertas direcciones o rangos IP

Registro de auditoría

Cada acción en BackOffice acaba en un registro de auditoría inalterable. Ahí figuran el usuario, la acción, el objeto afectado, la marca de fecha y hora, la dirección IP y el valor anterior y nuevo de cada modificación. El resultado es un rastro completo para la conformidad, las reclamaciones y las investigaciones de seguridad.

receipt_long

Entradas inalterables

Las entradas no se pueden modificar ni borrar — ni siquiera por un administrador. Solo se añade, por diseño.

compare_arrows

Valores antes y después

En cada modificación, el registro conserva el valor anterior y el nuevo, de modo que se pueden seguir los cambios al detalle.

search

Búsqueda a texto completo

Busca en todo el registro por usuario, tipo de objeto, acción, periodo o valor de un campo.

download

Exportación para la conformidad

Exporta el registro en formatos estructurados, para tus herramientas de conformidad, los auditores o las autoridades.

El control de acceso a nivel de fila hace que cada uno vea solo las entradas que le corresponden por permisos. Un comercial ve las de sus propios clientes, y un administrador lo ve todo.

Infraestructura

BackOffice corre sobre una infraestructura pensada para la fiabilidad, el rendimiento y la soberanía de los datos. De base, los servidores están en Suiza: tus datos nunca salen del país — un requisito decisivo para muchas empresas suizas.

OpciónProveedorLugarAdecuado para
Nube suiza (predeterminada)InfomaniakGinebra y Zúrich, SuizaSoberanía de los datos, conformidad nLPD, la mayoría de los clientes
Nube mundialAWSUE (Fráncfort), Estados Unidos, Asia-PacíficoDistribuidores internacionales, presencia mundial, varias regiones
En las propias instalacionesInfraestructura del clienteCentro de datos del clienteControl máximo, entornos aislados, sectores regulados
backup

Copias de seguridad y restauración: copias automáticas diarias, guardadas 30 días. Dentro de ese plazo cabe la restauración a un instante concreto. Las copias van cifradas y se guardan en un emplazamiento aparte, en Suiza.