Archivo WORM — write once, read many: los datos dentro del alcance no pueden alterarse ni eliminarse y llevan sello de tiempo. Una retención activa es visible en tu panel con su alcance y sus fechas; cada paso del proceso se escribe en la cadena, de modo que la propia retención es verificable.
Cuando llegue la auditoría, no te pillará desprevenido.
La clave de cifrado está limitada a tu cuenta, el correo saliente se escanea en busca de datos personales, cada acción se escribe en una cadena SHA-256 y la identidad la gobierna el directorio de tu empresa. Seis capas de blindaje trabajan en profundidad — si una se rompe, las demás resisten. Cuando el auditor pida evidencia, tu respuesta es un clic: un PDF firmado y con sello de tiempo.
La clave pertenece a tu cuenta; el contenido va dentro del sobre.
Cifrado de sobre integrado con tu proveedor KMS empresarial: la clave raíz permanece en el KMS, una clave limitada a la cuenta envuelve la clave de datos y la rotación se ejecuta automáticamente. Cada operación de claves se escribe en el registro de auditoría; los informes de cumplimiento se preparan con la mira en PCI DSS, SOC 2 e HIPAA. Las copias de seguridad siguen la misma disciplina: se escriben cada hora en tu propia bóveda compatible con S3 con cifrado de doble capa — y puedes restaurar al momento que elijas.
- PASO 1 · BÓVEDA Las copias se escriben en lo tuyo
Las copias de seguridad aterrizan en tu propio almacenamiento compatible con S3 — tus datos permanecen en tu propia bóveda.
- PASO 2 · CIFRADO Cada hora, doble capa
Los snapshots se toman cada hora y se escriben con cifrado de doble capa AES-256-GCM.
- PASO 3 · RESTAURAR Vuelta a cualquier momento
Con PITR rebobinas el archivo hasta el momento que elijas y restauras exactamente ese estado.
Los datos personales se atrapan antes de salir por la puerta.
El escáner DLP comprueba cada correo saliente contra expresiones regulares: números de identidad nacionales, IBAN, tarjetas de crédito, números de teléfono. La política de tu cuenta decide qué ocurre — avisar o bloquear; también añades tus propios patrones. Hide-my-email protege la dirección opuesta: a los clientes les das un alias único en lugar de tu dirección real, y el correo entrante pasa la limpieza de spam antes de llegar a tu bandeja real. Si un alias se ve comprometido, lo desactivas con un clic.
- Documento nacional de identidad (TC Kimlik)
1********46BLOQUEAR - IBAN
TR** **** **** 8812BLOQUEAR - Tarjeta de crédito
**** **** **** 4629BLOQUEAR - Número de teléfono
+•• 5•• *** ** **AVISAR - Patrón personalizado
contract-\d{6}AVISAR
- PASO 1 · GENERAR Entregas un alias
Al cliente o al formulario le das un alias único en lugar de tu dirección real.
- PASO 2 · REENVIADO Llega a tu bandeja real
El correo enviado al alias pasa la limpieza de spam y se reenvía a tu bandeja de entrada real.
- PASO 3 · DESACTIVAR Un clic ante una filtración
Si el alias se ve comprometido, lo desactivas con un clic — tu dirección real nunca quedó expuesta.
Presentas una cadena verificable, no una promesa.
Cada registro escrito en el log de auditoría lleva el hash SHA-256 del anterior. Cambiar una sola línea del pasado rompe el resto de la cadena; la ruptura aparece al instante en la verificación, junto con el registro exacto. La integridad se verifica semanalmente y los registros se conservan durante 5 años. El día de la auditoría descargas el PDF de evidencia — con sello de tiempo RFC 3161 y firma PAdES-T — y la integridad y la hora se verifican con independencia de nosotros.
- #14830 Lista exportada
prev 5e90…b3c1 → chain 7c1d…42aa - #14831 Campaña enviada
prev 7c1d…42aa → chain 03be…f1e7 - #14832 Retención legal abierta
prev 03be…f1e7 → chain a3f5…9e2c
El PDF de evidencia lleva un sello de tiempo RFC 3161 y una firma PAdES-T — conforme a los estándares de la Ley n.º 5070 (firma electrónica turca) y eIDAS. Los sellos de tiempo los emite una autoridad RFC 3161 cualificada; la integridad y la hora se verifican con independencia de nosotros.
Las altas se abren automáticamente, las bajas se cierran automáticamente.
La identidad se queda en tu empresa: tu equipo inicia sesión a través del proveedor de identidad de tu compañía vía SAML 2.0, con verificación de dominio incorporada. SCIM 2.0 vigila tu directorio — una nueva incorporación se crea automáticamente, un empleado que se marcha se desactiva al instante. Usas Passkeys en lugar de contraseñas y exiges verificación reforzada en las acciones críticas. La cuenta se supervisa de forma continua: un dispositivo nuevo, una IP nueva, un país nuevo o un viaje imposible dispara una alerta inmediata; si lo deseas, abres el panel solo al rango de IP de tu empresa.
- SSO / SAML 2.0 inicio de sesión único con la identidad de tu empresa · verificación de dominioBUSINESS+
- SCIM 2.0 creación + desactivación automática de miembros desde tu directorioENTERPRISE
- Passkey / WebAuthn inicio de sesión sin contraseña + verificación reforzada en acciones críticasFREE
- Alertas de anomalías nuevo dispositivo · nueva IP · nuevo país · viaje imposibleSTARTER+
- Lista blanca de IP acceso al panel solo desde el rango de IP de tu empresaBUSINESS+
- 2FA TOTP + códigos de respaldo
- Registro de Passkey + verificación reforzada en acciones críticas
- 5 intentos de inicio de sesión fallidos → bloqueo de 15 minutos
- Gestión de sesiones + cierre de sesión remoto
- Límites de tasa por cuenta + por IP
- Bloqueo de direcciones desechables + controles de velocidad de registro
Diseñemos una infraestructura a la medida de tu auditoría corporativa.
KMS, SCIM, DLP, hide-my-email, legal hold, ingeniero dedicado. Se configura bajo contrato; no es un flujo self-serve.