Aislamiento por cliente
La plataforma es multi-inquilino con separación lógica estricta: cada lectura y cada escritura se acota al identificador de tu cuenta en la capa de datos y en la capa de aplicación. Tu información no es visible ni alcanzable desde la cuenta de ningún otro cliente, y no existen consultas globales de cara a usuarios.
- Verificación continua, no promesa. Un guardián automatizado revisa de forma recurrente el entorno productivo en busca de cualquier configuración que pudiera mezclar información entre cuentas y lo reporta a los signos vitales de la plataforma. La separación no se asume: se mide.
- Las superficies públicas (formularios, widgets, webhooks) son mínimas y se autentican por token o identificador de alcance limitado; todo lo demás exige sesión autenticada.
- Los cambios se preparan y prueban en un ambiente de trabajo separado antes de publicarse a producción.
Identidad y control de acceso
- Contraseñas irrecuperables. Se almacenan únicamente como hash criptográfico unidireccional con sal (bcrypt). Nadie, ni el propio equipo de OMB, puede leerlas ni reconstruirlas.
- Roles con privilegio mínimo. Propietario, administrador y usuario, con permisos por módulo: cada persona ve solo lo que su función necesita.
- Sesiones endurecidas. Cookies Secure, HttpOnly y SameSite; el recordatorio de sesión usa tokens divididos que rotan en cada uso y se comparan en tiempo constante, de modo que el robo de una cookie antigua no abre la cuenta.
- Segundo factor de autenticación disponible para las cuentas que lo requieran, y llaves de acceso (passkeys) en despliegue como método preferente, por ser resistentes a phishing por diseño.
- Verificación reforzada por módulo. Los módulos que marques como sensibles pueden exigir una verificación adicional al momento de ingresar, aunque la sesión ya se encuentre iniciada, siguiendo la práctica de la banca en línea.
Cifrado
| Capa | Tecnología | Detalle |
|---|---|---|
| En tránsito | TLS | Toda la comunicación viaja cifrada: portal, API, widgets e integraciones. |
| Secretos y credenciales | AES-256-GCM | Contraseñas de correo, llaves de integraciones y credenciales confiadas por clientes se guardan cifradas con autenticación de integridad. La llave maestra vive fuera del repositorio de código y fuera del alcance del servidor web, con permisos restrictivos y rotación sin pérdida. |
| Bóvedas de cliente | AES-256-GCM | Las credenciales de portales de terceros que un cliente confía a la plataforma existen únicamente cifradas, sin lectura humana en la operación normal, con supresión definitiva a solicitud. |
| Contraseñas de usuarios | bcrypt | Hash unidireccional con sal. No existe descifrado posible. |
| Documentos firmados | SHA-256 + RFC 3161 | Cada contrato firmado queda ligado a su huella criptográfica con sello criptográfico de tiempo. |
Perímetro, respaldos y continuidad
- Firewall a nivel de infraestructura y bloqueo, desde el servidor web, de todos los archivos sensibles (configuración, bitácoras, respaldos, control de versiones): no son accesibles desde internet.
- Almacén de sesiones fuera del árbol público, con permisos restrictivos.
- Respaldos diarios, verificados y cifrados. Cada respaldo de base de datos se verifica antes de guardarse (un respaldo que no pasa verificación no se guarda como bueno) y se cifra con AES-256 con una llave dedicada, distinta de la llave de operación y custodiada fuera del repositorio y de la carpeta de respaldos.
- Los respaldos no violan tu privacidad. Se usan exclusivamente para restauración, nunca para consulta. La información en Bóveda cifrada viaja al respaldo ya cifrada con tu llave: ni dentro del respaldo es legible. La rotación es de un máximo de 14 días, de modo que una supresión de datos también desaparece de los respaldos en ese plazo.
- Monitoreo continuo de los signos vitales de la plataforma con detección de anomalías.
Trazabilidad y documentos probatorios
- Registro de operaciones relevantes (altas, cambios, envíos, firmas) con fecha, hora, dirección IP y usuario.
- Cuando personal autorizado opera en modo de supervisión, la plataforma registra la identidad real de quien actúa, no solo la cuenta sobre la que actúa.
- Los documentos probatorios (contratos y comprobantes) se generan del lado del servidor, quedan ligados a su huella SHA-256 y conservan su cadena de eventos completa. El archivo firmado es demostrablemente el documento que se mostró.