SEGURIDAD EMPRESARIAL

Cuando llegue la auditoría, no te pillará desprevenido.

La clave de cifrado está limitada a tu cuenta, el correo saliente se escanea en busca de datos personales, cada acción se escribe en una cadena SHA-256 y la identidad la gobierna el directorio de tu empresa. Seis capas de blindaje trabajan en profundidad — si una se rompe, las demás resisten. Cuando el auditor pida evidencia, tu respuesta es un clic: un PDF firmado y con sello de tiempo.

SHA-256
cadena de auditoría — cada registro vinculado al anterior
RFC 3161
PDF de evidencia firmado, con sello de tiempo de RFC 3161
SAML 2.0 + SCIM
identidad empresarial — altas creadas, bajas desactivadas
BYOS + PITR
copias de seguridad en tu propia bóveda, restauración a cualquier momento
01 / Cifrar

La clave pertenece a tu cuenta; el contenido va dentro del sobre.

Cifrado de sobre integrado con tu proveedor KMS empresarial: la clave raíz permanece en el KMS, una clave limitada a la cuenta envuelve la clave de datos y la rotación se ejecuta automáticamente. Cada operación de claves se escribe en el registro de auditoría; los informes de cumplimiento se preparan con la mira en PCI DSS, SOC 2 e HIPAA. Las copias de seguridad siguen la misma disciplina: se escriben cada hora en tu propia bóveda compatible con S3 con cifrado de doble capa — y puedes restaurar al momento que elijas.

ESQUEMA DE CAPAS · CIFRADO DE SOBRE ENTERPRISE
Clave raíz KMScustodiada por tu proveedor KMS empresarial
Clave de cuentalimitada a tu cuenta · rotación automática
Clave de datoscifra el contenido
Contenido almacenado cifrado
La clave de una cuenta nunca abre los datos de otra cuenta.
COPIA DE SEGURIDAD + RECUPERACIÓN · BYOS + PITR ENTERPRISE
  1. PASO 1 · BÓVEDA Las copias se escriben en lo tuyo

    Las copias de seguridad aterrizan en tu propio almacenamiento compatible con S3 — tus datos permanecen en tu propia bóveda.

  2. PASO 2 · CIFRADO Cada hora, doble capa

    Los snapshots se toman cada hora y se escriben con cifrado de doble capa AES-256-GCM.

  3. PASO 3 · RESTAURAR Vuelta a cualquier momento

    Con PITR rebobinas el archivo hasta el momento que elijas y restauras exactamente ese estado.

02 / Proteger

Los datos personales se atrapan antes de salir por la puerta.

El escáner DLP comprueba cada correo saliente contra expresiones regulares: números de identidad nacionales, IBAN, tarjetas de crédito, números de teléfono. La política de tu cuenta decide qué ocurre — avisar o bloquear; también añades tus propios patrones. Hide-my-email protege la dirección opuesta: a los clientes les das un alias único en lugar de tu dirección real, y el correo entrante pasa la limpieza de spam antes de llegar a tu bandeja real. Si un alias se ve comprometido, lo desactivas con un clic.

VISTA DE EJEMPLO · ESCÁNER DLP ENTERPRISE
  • Documento nacional de identidad (TC Kimlik) 1********46 BLOQUEAR
  • IBAN TR** **** **** 8812 BLOQUEAR
  • Tarjeta de crédito **** **** **** 4629 BLOQUEAR
  • Número de teléfono +•• 5•• *** ** ** AVISAR
  • Patrón personalizado contract-\d{6} AVISAR
Tú añades el patrón; avisar o bloquear lo decide la política de tu cuenta.
HIDE-MY-EMAIL — EL BUCLE DE ALIAS ENTERPRISE
  1. PASO 1 · GENERAR Entregas un alias

    Al cliente o al formulario le das un alias único en lugar de tu dirección real.

  2. PASO 2 · REENVIADO Llega a tu bandeja real

    El correo enviado al alias pasa la limpieza de spam y se reenvía a tu bandeja de entrada real.

  3. PASO 3 · DESACTIVAR Un clic ante una filtración

    Si el alias se ve comprometido, lo desactivas con un clic — tu dirección real nunca quedó expuesta.

03 / Probar

Presentas una cadena verificable, no una promesa.

Cada registro escrito en el log de auditoría lleva el hash SHA-256 del anterior. Cambiar una sola línea del pasado rompe el resto de la cadena; la ruptura aparece al instante en la verificación, junto con el registro exacto. La integridad se verifica semanalmente y los registros se conservan durante 5 años. El día de la auditoría descargas el PDF de evidencia — con sello de tiempo RFC 3161 y firma PAdES-T — y la integridad y la hora se verifican con independencia de nosotros.

VISTA DE EJEMPLO · CADENA HASH DE AUDITORÍA CADENA VERIFICADA
  1. #14830 Lista exportada
    prev 5e90…b3c1 → chain 7c1d…42aa
  2. #14831 Campaña enviada
    prev 7c1d…42aa → chain 03be…f1e7
  3. #14832 Retención legal abierta
    prev 03be…f1e7 → chain a3f5…9e2c
Verificación de integridad semanal · retención de 5 años · informe PDF con un clic
RETENCIÓN LEGAL ENTERPRISE

Archivo WORM — write once, read many: los datos dentro del alcance no pueden alterarse ni eliminarse y llevan sello de tiempo. Una retención activa es visible en tu panel con su alcance y sus fechas; cada paso del proceso se escribe en la cadena, de modo que la propia retención es verificable.

SELLO DE TIEMPO · RFC 3161 PDF DE EVIDENCIA FIRMADO

El PDF de evidencia lleva un sello de tiempo RFC 3161 y una firma PAdES-T — conforme a los estándares de la Ley n.º 5070 (firma electrónica turca) y eIDAS. Los sellos de tiempo los emite una autoridad RFC 3161 cualificada; la integridad y la hora se verifican con independencia de nosotros.

04 / Gobernar

Las altas se abren automáticamente, las bajas se cierran automáticamente.

La identidad se queda en tu empresa: tu equipo inicia sesión a través del proveedor de identidad de tu compañía vía SAML 2.0, con verificación de dominio incorporada. SCIM 2.0 vigila tu directorio — una nueva incorporación se crea automáticamente, un empleado que se marcha se desactiva al instante. Usas Passkeys en lugar de contraseñas y exiges verificación reforzada en las acciones críticas. La cuenta se supervisa de forma continua: un dispositivo nuevo, una IP nueva, un país nuevo o un viaje imposible dispara una alerta inmediata; si lo deseas, abres el panel solo al rango de IP de tu empresa.

VISTA DE EJEMPLO · IDENTIDAD + ACCESO
  • SSO / SAML 2.0 inicio de sesión único con la identidad de tu empresa · verificación de dominio
    BUSINESS+
  • SCIM 2.0 creación + desactivación automática de miembros desde tu directorio
    ENTERPRISE
  • Passkey / WebAuthn inicio de sesión sin contraseña + verificación reforzada en acciones críticas
    FREE
  • Alertas de anomalías nuevo dispositivo · nueva IP · nuevo país · viaje imposible
    STARTER+
  • Lista blanca de IP acceso al panel solo desde el rango de IP de tu empresa
    BUSINESS+
Compatible con cualquier proveedor de identidad empresarial que hable SAML 2.0.
ESTÁNDAR EN TODOS LOS PLANES — NO UN EXTRA ENTERPRISE
  • 2FA TOTP + códigos de respaldo
  • Registro de Passkey + verificación reforzada en acciones críticas
  • 5 intentos de inicio de sesión fallidos → bloqueo de 15 minutos
  • Gestión de sesiones + cierre de sesión remoto
  • Límites de tasa por cuenta + por IP
  • Bloqueo de direcciones desechables + controles de velocidad de registro
Residencia de datos. La infraestructura se aloja en la Unión Europea (Alemania) y los datos se tratan conforme al RGPD. Los subencargados figuran en nuestro aviso de privacidad.
Contrato enterprise. La documentación técnica de KMS/BYOS, el DPA y ejemplos de SLA a medida se comparten en la conversación de ventas; un POC técnico se pone en marcha con un ingeniero dedicado en un plazo de 2 semanas. Habla con ventas.
ENTERPRISE

Diseñemos una infraestructura a la medida de tu auditoría corporativa.

KMS, SCIM, DLP, hide-my-email, legal hold, ingeniero dedicado. Se configura bajo contrato; no es un flujo self-serve.