Defensa en profundidad
Controles distribuidos entre identidad, aplicación, datos, infraestructura, monitorización y operación.
Exporting Cloud integra controles técnicos, operativos y organizativos orientados a proteger usuarios, datos, procesos y activos comerciales dentro de una infraestructura empresarial gestionada.
Exporting Cloud aplica un enfoque por capas para reducir riesgos, limitar accesos y mantener control sobre la información comercial de cada organización.
Controles distribuidos entre identidad, aplicación, datos, infraestructura, monitorización y operación.
Cada usuario accede únicamente a las funciones y datos necesarios para desempeñar su responsabilidad.
Los datos de cada cliente se segmentan mediante controles lógicos aplicados en toda la plataforma.
Los accesos y operaciones relevantes pueden registrarse para soporte, auditoría e investigación de incidentes.
La plataforma combina cifrado, autenticación, gestión de sesiones, segregación de datos, auditoría y continuidad operativa.
La arquitectura está orientada a que la seguridad se aplique en cada punto crítico del ciclo de vida de la información: entrada, procesamiento, almacenamiento, acceso, exportación y recuperación.
Cada área incorpora medidas específicas para reducir accesos no autorizados, errores operativos, exposición de datos y pérdida de disponibilidad.
La trazabilidad permite investigar incidencias, controlar sesiones, gestionar soporte y reforzar la responsabilidad sobre el uso de la plataforma.
| Evento | Información registrada | Objetivo | Estado |
|---|---|---|---|
| Inicio de sesión | Usuario, organización, fecha, IP, navegador | Control de acceso | Registrado |
| Cierre de sesión | Fecha, duración y estado de sesión | Trazabilidad | Registrado |
| Revocación de sesión | Usuario, sesión afectada y momento | Respuesta de seguridad | Registrado |
| Cambio de permisos | Actor, usuario afectado y rol | Control administrativo | Auditable |
| Exportación de datos | Usuario, organización, volumen y fecha | Prevención de fuga | Auditable |
| Operaciones sensibles | Actor, acción, recurso y resultado | Investigación y soporte | Auditable |
La continuidad se apoya en copias de seguridad, supervisión, recuperación técnica y procedimientos de respuesta.
Copias de seguridad cifradas, separadas del entorno principal y gestionadas mediante políticas de retención y restauración.
Procedimiento estructurado para identificar, contener, investigar, recuperar y revisar cualquier incidente relevante.
La seguridad se revisa como un proceso permanente, no como una implantación puntual.
La plataforma aplica separación lógica mediante identificadores de organización, controles de autorización y filtros de acceso en las operaciones de aplicación. Cada usuario queda vinculado a una organización y a un rol concreto.
Las contraseñas no se almacenan en texto legible. Se protegen mediante funciones de hashing adaptadas a credenciales, como Argon2id, con parámetros de coste configurados para dificultar ataques de fuerza bruta.
Pueden registrarse el usuario, la organización, fecha y hora, dirección IP, navegador, inicio, cierre, duración y estado de la sesión, además de ciertas operaciones sensibles o administrativas.
Sí. Los usuarios y sesiones pueden ser desactivados o revocados cuando resulte necesario por cambios organizativos, seguridad o gestión administrativa.
Las copias se realizan mediante procesos automáticos, se protegen mediante cifrado y se mantienen separadas del entorno principal conforme a una política de retención y recuperación.
Sí. Los clientes pueden solicitar información técnica adicional para procesos de homologación, compras, protección de datos, IT, continuidad o evaluación de riesgos.
Las comunicaciones relacionadas con vulnerabilidades o incidentes pueden dirigirse a security@exportingcloud.com. Se recomienda incluir una descripción clara, impacto estimado y pasos de reproducción cuando sea posible.
Podemos facilitar documentación técnica, respuestas a cuestionarios de seguridad, información sobre arquitectura, continuidad, tratamiento de datos y controles aplicados a la plataforma.