Ir al contenido

Seguridad

Seguridad de la plataforma DocPilot

Medidas realmente aplicadas en el producto — autenticación, permisos, aislamiento, almacenamiento, transmisión, auditoría y confidencialidad. Última actualización: 24 de septiembre de 2026.

Esta traducción se ofrece únicamente a título informativo; solo la versión francesa es jurídicamente vinculante.

Autenticación

El acceso a la API y a las aplicaciones se basa en una autenticación mediante tokens, no en una sesión de servidor clásica.

  • Contraseña con hash Argon2id; nunca se almacena en claro. Política mínima: 10 caracteres, mayúscula, minúscula y número.
  • Token de acceso JWT de corta duración (15 minutos), incluido en la cabecera de autorización.
  • Token de renovación opaco, almacenado con hash en el servidor y transmitido en una cookie httpOnly (y secure en producción). Rotación en cada renovación, con detección de reutilización.
  • Verificación obligatoria de la dirección de correo electrónico antes del primer inicio de sesión.
  • Restablecimiento de contraseña mediante un enlace de un solo uso (válido durante una hora).
  • Invitaciones de equipo y enlaces de activación para unirse a una organización.
  • Limitación de frecuencia en el inicio de sesión, el registro y la solicitud de restablecimiento (umbral en la aplicación y protección en el proxy inverso).
  • Cierre de la sesión actual o de todas las sesiones (invalidación de los tokens en curso).

Permisos

Los derechos de acceso se gestionan mediante un modelo RBAC (roles y permisos) aplicado en el servidor.

  • Roles de sistema predefinidos: administrador de la organización, manager, validador, usuario, lector.
  • Permisos granulares (documentos, contratos, workflows, miembros, auditoría, etc.) controlados por guardas en cada endpoint.
  • Perímetros adicionales: departamento, ámbito y permisos documentales — un miembro solo ve lo que sus derechos y su perímetro autorizan.
  • Consola de administración de la plataforma independiente, con sus propios permisos y guardas.

Organización y espacio de trabajo

DocPilot es multi-tenant: cada organización dispone de un espacio aislado.

  • La organización activa la determina el token de autenticación. No se utiliza una cabecera de cliente del tipo « organización » para elegir el tenant.
  • Consultas a la base de datos limitadas a la organización, reforzadas con políticas RLS de PostgreSQL cuando el rol de aplicación está configurado.
  • Objetos almacenados bajo un prefijo dedicado por organización (`tenants/{id}/…`).
  • Una organización suspendida ya no puede autenticarse.
  • Pruebas automatizadas de aislamiento sobre documentos, búsqueda, auditoría y acceso entre organizaciones.

Almacenamiento

Los archivos se conservan en un almacenamiento de objetos compatible con S3, fuera de la base de datos de la aplicación.

  • Bucket privado: ningún acceso público anónimo.
  • Cifrado en el servidor solicitado en la escritura (SSE-S3, AES-256).
  • Acceso a los archivos mediante URL firmadas de duración limitada (subida, descarga, vista previa).
  • Versiones inmutables: se añade una nueva versión; el original nunca se sobrescribe de forma silenciosa.
  • Control del tipo de archivo (magic bytes) al finalizar una subida.
  • Análisis antivirus (ClamAV) en el proceso de ingesta por correo electrónico, antes del OCR y del enrutamiento.

Transmisión

Las comunicaciones entre los clientes y la API están protegidas a nivel de transporte y de aplicación.

  • HTTPS entre las aplicaciones (web, móvil) y la API.
  • Cabeceras de seguridad HTTP (Helmet): política CSP, frame deny, HSTS en producción, nosniff.
  • CORS limitado a los orígenes configurados, con cookies de autenticación permitidas únicamente para esos orígenes.
  • Control CSRF en las mutaciones cuando está presente la cookie de autenticación (verificación de Origin / Referer).
  • Respuestas de la API marcadas como no-store (salvo health y documentación técnica).
  • Limitación de frecuencia en el proxy inverso (API, autenticación, front).

Auditoría

Las acciones sensibles se registran para la trazabilidad del negocio y el soporte.

  • Registro de auditoría por organización, de solo escritura (append-only): no existe ninguna API para modificar o eliminar las entradas.
  • Acciones cubiertas: autenticación, documentos, workflows, permisos, miembros y otros eventos sensibles del catálogo del producto.
  • Metadatos enriquecidos (usuario, fecha, dirección IP, agente, identificador de solicitud); los secretos se eliminan antes del registro.
  • Registro de actividad documental complementario para el seguimiento de un expediente.
  • Registro de auditoría independiente para las operaciones de la consola de la plataforma.

Confidencialidad

La confidencialidad de los datos se basa en el aislamiento técnico y en los compromisos descritos en la política de privacidad.

  • Alojamiento del servicio en una infraestructura cloud en la Unión Europea.
  • Registros de la aplicación con ocultación de las rutas sensibles (contraseñas, tokens, cabeceras de autorización).
  • Supresión lógica (soft-delete) de cuentas, membresías y documentos según los procesos del producto.
  • Webhooks entrantes verificados (firma) antes de su procesamiento (ingesta de correo electrónico, facturación).
  • Proveedores de OCR / IA elegidos por cada organización; DocPilot no reivindica el entrenamiento de modelos con sus documentos.
  • Detalle de los tratamientos, plazos y derechos de los interesados: política de privacidad. Resumen de las prácticas: página RGPD.

Leer la política de privacidad

Lo que DocPilot no reivindica

Esta página describe medidas realmente presentes en el producto. No constituye un certificado de conformidad.

  • No se reivindica ninguna certificación ISO, SOC 2 ni HDS.
  • En este sitio no se muestra ninguna garantía reglamentaria genérica.
  • La autenticación multifactor (MFA) y el SSO (SAML / OIDC) no se ofrecen por el momento.

Ver la página RGPD

Contacto

Para una pregunta de seguridad o un cuestionario de proveedores: social@docpilot-app.com.