OMB Cloud AES
Menú Cerrar menú

Seguridad de la plataforma

Aislamiento verificado entre clientes, identidad reforzada, cifrado de extremo a extremo, perímetro, respaldos cifrados y trazabilidad.

Aislamiento por cliente

La plataforma es multi-inquilino con separación lógica estricta: cada lectura y cada escritura se acota al identificador de tu cuenta en la capa de datos y en la capa de aplicación. Tu información no es visible ni alcanzable desde la cuenta de ningún otro cliente, y no existen consultas globales de cara a usuarios.

  • Verificación continua, no promesa. Un guardián automatizado revisa de forma recurrente el entorno productivo en busca de cualquier configuración que pudiera mezclar información entre cuentas y lo reporta a los signos vitales de la plataforma. La separación no se asume: se mide.
  • Las superficies públicas (formularios, widgets, webhooks) son mínimas y se autentican por token o identificador de alcance limitado; todo lo demás exige sesión autenticada.
  • Los cambios se preparan y prueban en un ambiente de trabajo separado antes de publicarse a producción.

Identidad y control de acceso

  • Contraseñas irrecuperables. Se almacenan únicamente como hash criptográfico unidireccional con sal (bcrypt). Nadie, ni el propio equipo de OMB, puede leerlas ni reconstruirlas.
  • Roles con privilegio mínimo. Propietario, administrador y usuario, con permisos por módulo: cada persona ve solo lo que su función necesita.
  • Sesiones endurecidas. Cookies Secure, HttpOnly y SameSite; el recordatorio de sesión usa tokens divididos que rotan en cada uso y se comparan en tiempo constante, de modo que el robo de una cookie antigua no abre la cuenta.
  • Segundo factor de autenticación disponible para las cuentas que lo requieran, y llaves de acceso (passkeys) en despliegue como método preferente, por ser resistentes a phishing por diseño.
  • Verificación reforzada por módulo. Los módulos que marques como sensibles pueden exigir una verificación adicional al momento de ingresar, aunque la sesión ya se encuentre iniciada, siguiendo la práctica de la banca en línea.

Cifrado

CapaTecnologíaDetalle
En tránsitoTLSToda la comunicación viaja cifrada: portal, API, widgets e integraciones.
Secretos y credencialesAES-256-GCMContraseñas de correo, llaves de integraciones y credenciales confiadas por clientes se guardan cifradas con autenticación de integridad. La llave maestra vive fuera del repositorio de código y fuera del alcance del servidor web, con permisos restrictivos y rotación sin pérdida.
Bóvedas de clienteAES-256-GCMLas credenciales de portales de terceros que un cliente confía a la plataforma existen únicamente cifradas, sin lectura humana en la operación normal, con supresión definitiva a solicitud.
Contraseñas de usuariosbcryptHash unidireccional con sal. No existe descifrado posible.
Documentos firmadosSHA-256 + RFC 3161Cada contrato firmado queda ligado a su huella criptográfica con sello criptográfico de tiempo.

Perímetro, respaldos y continuidad

  • Firewall a nivel de infraestructura y bloqueo, desde el servidor web, de todos los archivos sensibles (configuración, bitácoras, respaldos, control de versiones): no son accesibles desde internet.
  • Almacén de sesiones fuera del árbol público, con permisos restrictivos.
  • Respaldos diarios, verificados y cifrados. Cada respaldo de base de datos se verifica antes de guardarse (un respaldo que no pasa verificación no se guarda como bueno) y se cifra con AES-256 con una llave dedicada, distinta de la llave de operación y custodiada fuera del repositorio y de la carpeta de respaldos.
  • Los respaldos no violan tu privacidad. Se usan exclusivamente para restauración, nunca para consulta. La información en Bóveda cifrada viaja al respaldo ya cifrada con tu llave: ni dentro del respaldo es legible. La rotación es de un máximo de 14 días, de modo que una supresión de datos también desaparece de los respaldos en ese plazo.
  • Monitoreo continuo de los signos vitales de la plataforma con detección de anomalías.

Trazabilidad y documentos probatorios

  • Registro de operaciones relevantes (altas, cambios, envíos, firmas) con fecha, hora, dirección IP y usuario.
  • Cuando personal autorizado opera en modo de supervisión, la plataforma registra la identidad real de quien actúa, no solo la cuenta sobre la que actúa.
  • Los documentos probatorios (contratos y comprobantes) se generan del lado del servidor, quedan ligados a su huella SHA-256 y conservan su cadena de eventos completa. El archivo firmado es demostrablemente el documento que se mostró.