Seguridad
Seguridad de la plataforma DocPilot
Medidas realmente aplicadas en el producto — autenticación, permisos, aislamiento, almacenamiento, transmisión, auditoría y confidencialidad. Última actualización: 24 de septiembre de 2026.
Esta traducción se ofrece únicamente a título informativo; solo la versión francesa es jurídicamente vinculante.
Autenticación
El acceso a la API y a las aplicaciones se basa en una autenticación mediante tokens, no en una sesión de servidor clásica.
- Contraseña con hash Argon2id; nunca se almacena en claro. Política mínima: 10 caracteres, mayúscula, minúscula y número.
- Token de acceso JWT de corta duración (15 minutos), incluido en la cabecera de autorización.
- Token de renovación opaco, almacenado con hash en el servidor y transmitido en una cookie httpOnly (y secure en producción). Rotación en cada renovación, con detección de reutilización.
- Verificación obligatoria de la dirección de correo electrónico antes del primer inicio de sesión.
- Restablecimiento de contraseña mediante un enlace de un solo uso (válido durante una hora).
- Invitaciones de equipo y enlaces de activación para unirse a una organización.
- Limitación de frecuencia en el inicio de sesión, el registro y la solicitud de restablecimiento (umbral en la aplicación y protección en el proxy inverso).
- Cierre de la sesión actual o de todas las sesiones (invalidación de los tokens en curso).
Permisos
Los derechos de acceso se gestionan mediante un modelo RBAC (roles y permisos) aplicado en el servidor.
- Roles de sistema predefinidos: administrador de la organización, manager, validador, usuario, lector.
- Permisos granulares (documentos, contratos, workflows, miembros, auditoría, etc.) controlados por guardas en cada endpoint.
- Perímetros adicionales: departamento, ámbito y permisos documentales — un miembro solo ve lo que sus derechos y su perímetro autorizan.
- Consola de administración de la plataforma independiente, con sus propios permisos y guardas.
Organización y espacio de trabajo
DocPilot es multi-tenant: cada organización dispone de un espacio aislado.
- La organización activa la determina el token de autenticación. No se utiliza una cabecera de cliente del tipo « organización » para elegir el tenant.
- Consultas a la base de datos limitadas a la organización, reforzadas con políticas RLS de PostgreSQL cuando el rol de aplicación está configurado.
- Objetos almacenados bajo un prefijo dedicado por organización (`tenants/{id}/…`).
- Una organización suspendida ya no puede autenticarse.
- Pruebas automatizadas de aislamiento sobre documentos, búsqueda, auditoría y acceso entre organizaciones.
Almacenamiento
Los archivos se conservan en un almacenamiento de objetos compatible con S3, fuera de la base de datos de la aplicación.
- Bucket privado: ningún acceso público anónimo.
- Cifrado en el servidor solicitado en la escritura (SSE-S3, AES-256).
- Acceso a los archivos mediante URL firmadas de duración limitada (subida, descarga, vista previa).
- Versiones inmutables: se añade una nueva versión; el original nunca se sobrescribe de forma silenciosa.
- Control del tipo de archivo (magic bytes) al finalizar una subida.
- Análisis antivirus (ClamAV) en el proceso de ingesta por correo electrónico, antes del OCR y del enrutamiento.
Transmisión
Las comunicaciones entre los clientes y la API están protegidas a nivel de transporte y de aplicación.
- HTTPS entre las aplicaciones (web, móvil) y la API.
- Cabeceras de seguridad HTTP (Helmet): política CSP, frame deny, HSTS en producción, nosniff.
- CORS limitado a los orígenes configurados, con cookies de autenticación permitidas únicamente para esos orígenes.
- Control CSRF en las mutaciones cuando está presente la cookie de autenticación (verificación de Origin / Referer).
- Respuestas de la API marcadas como no-store (salvo health y documentación técnica).
- Limitación de frecuencia en el proxy inverso (API, autenticación, front).
Auditoría
Las acciones sensibles se registran para la trazabilidad del negocio y el soporte.
- Registro de auditoría por organización, de solo escritura (append-only): no existe ninguna API para modificar o eliminar las entradas.
- Acciones cubiertas: autenticación, documentos, workflows, permisos, miembros y otros eventos sensibles del catálogo del producto.
- Metadatos enriquecidos (usuario, fecha, dirección IP, agente, identificador de solicitud); los secretos se eliminan antes del registro.
- Registro de actividad documental complementario para el seguimiento de un expediente.
- Registro de auditoría independiente para las operaciones de la consola de la plataforma.
Confidencialidad
La confidencialidad de los datos se basa en el aislamiento técnico y en los compromisos descritos en la política de privacidad.
- Alojamiento del servicio en una infraestructura cloud en la Unión Europea.
- Registros de la aplicación con ocultación de las rutas sensibles (contraseñas, tokens, cabeceras de autorización).
- Supresión lógica (soft-delete) de cuentas, membresías y documentos según los procesos del producto.
- Webhooks entrantes verificados (firma) antes de su procesamiento (ingesta de correo electrónico, facturación).
- Proveedores de OCR / IA elegidos por cada organización; DocPilot no reivindica el entrenamiento de modelos con sus documentos.
- Detalle de los tratamientos, plazos y derechos de los interesados: política de privacidad. Resumen de las prácticas: página RGPD.
Lo que DocPilot no reivindica
Esta página describe medidas realmente presentes en el producto. No constituye un certificado de conformidad.
- No se reivindica ninguna certificación ISO, SOC 2 ni HDS.
- En este sitio no se muestra ninguna garantía reglamentaria genérica.
- La autenticación multifactor (MFA) y el SSO (SAML / OIDC) no se ofrecen por el momento.
Contacto
Para una pregunta de seguridad o un cuestionario de proveedores: social@docpilot-app.com.