Seguridad y conformidad
Alojado en Suiza, conforme a la nLPD, cifrado de extremo a extremo. Construido para responder a las exigencias más severas de la protección de datos suiza y la seguridad empresarial.
Protección de datos
BackOffice se concibió desde el principio para cumplir el Reglamento General de Protección de Datos (RGPD) y la ley suiza de protección de datos (nLPD). La protección de datos no es una capa añadida después — está escrita en la arquitectura, en el tratamiento de los datos y en la interfaz.
Cifrado en reposo
Todos los datos en reposo están cifrados con AES-256: bases de datos, archivos y copias de seguridad.
Cifrado en tránsito
Todas las comunicaciones pasan por TLS 1.3. Llamadas a la API, webhooks e intercambios entre servicios van cifrados de extremo a extremo.
Minimización de datos
Recoger solo lo necesario. Los plazos de conservación de los datos personales se fijan por categoría.
Derecho de supresión
Unas herramientas integradas gestionan las solicitudes de borrado. Anonimiza o borra los datos personales conservando los documentos contables.
Marco normativo: BackOffice responde a los requisitos tanto del RGPD (UE) como de la nLPD (Suiza). Los contratos de tratamiento de datos (DPA) se facilitan a todos los clientes. La plataforma incluye un sistema de gestión de consentimientos y un registro de tratamientos.
Autenticación
BackOffice ofrece varios métodos de autenticación, desde el simple par de correo y contraseña con código de un solo uso hasta el inicio de sesión único conectado con tu proveedor de identidad.
| Método | Nivel de seguridad | Adecuado para |
|---|---|---|
| Correo + contraseña | Estándar | Equipos pequeños, proveedores independientes, arranque rápido |
| JWT + código de un solo uso (2FA) | Alto | Nuestra recomendación. Código temporal desde una aplicación de autenticación |
| SSO / SAML 2.0 | Empresarial | Grandes organizaciones con un proveedor de identidad ya en uso (Okta, Auth0) |
| LDAP / Active Directory | Empresarial | Entornos en las propias instalaciones con un directorio ya existente |
| Azure AD / Entra ID | Empresarial | Organizaciones orientadas a Microsoft, con Microsoft 365 |
Medidas de seguridad adicionales
- passwordReglas de contraseña: — Longitud mínima, requisitos de complejidad y plazo de validez
- blockProtección contra ataques de fuerza bruta: — Bloqueo de la cuenta tras un número de intentos fallidos que tú fijas
- devicesGestión de sesiones: — Ver las sesiones activas, forzar la desconexión de un dispositivo
- vpn_lockLista de direcciones IP autorizadas: — Limitar el acceso a BackOffice a ciertas direcciones o rangos IP
Registro de auditoría
Cada acción en BackOffice acaba en un registro de auditoría inalterable. Ahí figuran el usuario, la acción, el objeto afectado, la marca de fecha y hora, la dirección IP y el valor anterior y nuevo de cada modificación. El resultado es un rastro completo para la conformidad, las reclamaciones y las investigaciones de seguridad.
Entradas inalterables
Las entradas no se pueden modificar ni borrar — ni siquiera por un administrador. Solo se añade, por diseño.
Valores antes y después
En cada modificación, el registro conserva el valor anterior y el nuevo, de modo que se pueden seguir los cambios al detalle.
Búsqueda a texto completo
Busca en todo el registro por usuario, tipo de objeto, acción, periodo o valor de un campo.
Exportación para la conformidad
Exporta el registro en formatos estructurados, para tus herramientas de conformidad, los auditores o las autoridades.
El control de acceso a nivel de fila hace que cada uno vea solo las entradas que le corresponden por permisos. Un comercial ve las de sus propios clientes, y un administrador lo ve todo.
Infraestructura
BackOffice corre sobre una infraestructura pensada para la fiabilidad, el rendimiento y la soberanía de los datos. De base, los servidores están en Suiza: tus datos nunca salen del país — un requisito decisivo para muchas empresas suizas.
| Opción | Proveedor | Lugar | Adecuado para |
|---|---|---|---|
| Nube suiza (predeterminada) | Infomaniak | Ginebra y Zúrich, Suiza | Soberanía de los datos, conformidad nLPD, la mayoría de los clientes |
| Nube mundial | AWS | UE (Fráncfort), Estados Unidos, Asia-Pacífico | Distribuidores internacionales, presencia mundial, varias regiones |
| En las propias instalaciones | Infraestructura del cliente | Centro de datos del cliente | Control máximo, entornos aislados, sectores regulados |
Copias de seguridad y restauración: copias automáticas diarias, guardadas 30 días. Dentro de ese plazo cabe la restauración a un instante concreto. Las copias van cifradas y se guardan en un emplazamiento aparte, en Suiza.
Explora la plataforma 8Move