fbpx

Política de seguridad SaaS

Compartir este contenido en:

Última actualización: 1 de julio de 2026

 Ubicaciones de alojamiento

Producción y copias de seguridad

Las bases de datos de los clientes están alojadas en la región de alojamiento de la nube de HIX TECHNOLOGIES de acuerdo a la disponibilidad y definiciones por parte interna de HIX TECHNOLOGIES.

Copias de seguridad y recuperación ante desastres 

  • Guardamos un historial de 14 copias de seguridad completas para cada base de datos de los sistemas suministrador por HIX TECHNOLOGIES por al menos 3 meses: 1 al día durante 7 días, 1 a la semana por 4 semanas, 1 al mes por 3 meses.
  • Los respaldos son replicados hacia los servicios de almacenamiento en la nube de Google.
  • Puedes solicitar el descargo de respaldos manuales de los datos en tiempo real y en cualquier momento desde el Soporte al cliente.
  • Puedes contactar a nuestro equipo de soporte al cliente para restaurar cualquiera de esos respaldos de tus bases de datos activas (o las alternas).
  • Conmutación por error de hardware: En los servicios alojados en hardware físico, donde pueden ocurrir errores con el hardware, implementamos una replicación local en modo de espera con monitoreo y un procedimiento de conmutación manual.
  • Recuperación ante desastres: en caso de un desastre total en un centro de datos cuyas funciones han sido afectadas por un periodo prolongado, tenemos los siguientes pasos a seguir para prevenir el fallo completo en el conmutador (este es solo un ejemplo extremo en una situación hipotética que nunca ha pasado):
    • RPO (Objetivo del Punto de Recuperación) = 24 h. Esto quiere decir que perderás solo un máximo de 24 horas de trabajo si no podemos recuperar los datos y necesitamos restaurar la última copia de seguridad diaria.
    • RTO (Objetivo del Tiempo de Recuperación) = 24 h para suscripciones de pago, 48 h para pruebas gratuitas, oferta educativa, usuarios freemium, etc. Este es el tiempo que tomará restaurar el servicio en un centro de datos distinto si ocurre un desastre y un centro de datos está completamente caído.
    • ¿Cómo lo logramos? Monitoreamos de manera activa nuestras copias de seguridad diarias, que se replican en múltiples ubicaciones, en diferentes continentes. Tenemos aprovisionamiento automatizado para implementar nuestros servicios en una nueva ubicación de alojamiento. Podemos restaurar los datos de la copia de seguridad del día anterior en unas pocas horas (para los conjuntos de datos más grandes), y le damos prioridad a las suscripciones pagadas.
      De manera rutinaria usamos tanto las copias de seguridad diarias como los scripts de aprovisionamiento para las operaciones cotidianas, por lo que constantemente ponemos a prueba ambas partes del procedimiento de recuperación de desastres.

Seguridad de la base de datos

  • La información de los sistemas ERP de los clientes se almacena en una base de datos exclusiva. No utilizamos bases de datos compartidas entre clientes.
  • Las reglas de control de acceso a los datos implementan un aislamiento completo entre las bases de datos de los clientes que se ejecutan en el mismo grupo, no es posible acceder a una base de datos desde otra.

Seguridad de la contraseña

  • Las contraseñas de los usuarios están protegidas con una encriptación PBKDF2+SHA512 que sigue los estándares de la industria (con adición de sal y reforzada por miles de rondas)
  • El personal de HIX TECHNOLOGIES no tiene acceso a tu contraseña y no puede recuperarla por ti. En caso de que pierdas tu contraseña, tu única opción será reestablecerla.
  • Las credenciales de inicio de sesión siempre se transmiten de manera segura a través de HTTPS.
  • Los administradores de la base de datos del cliente incluso tienen la opción de configurar el factor límite de tasa y la duración del plazo de espera después de que se hayan hecho varios intentos de inicio de sesión.
  • Políticas de contraseña: los administradores de la base de datos cuentan con una opción de ajuste integrada para fomentar que el usuario use una contraseña con una longitud mínima. Otras políticas de contraseña como las clases de caracteres requeridas no son compatibles de manera predeterminada, pues se ha demostrado que son contraproducentes. Consulte el ejemplo [Shay et al. 2016]), así como NIST SP 800-63b.

Acceso del personal

  • El personal de soporte al cliente de HIX TECHNOLOGIES puede iniciar sesión en tu cuenta para acceder a los ajustes que estén causando tu problema. Para hacerlo, utilizan sus propias credenciales y no tu contraseña (pues no tienen cómo saberla).
  • Este acceso especial para nuestro personal mejora la eficiencia y seguridad, pues pueden reproducir de inmediato el problema que estás viendo. Nunca tendrás que compartir tu contraseña y podemos auditar y controlar las acciones del personal por separado.
  • Nuestro personal de soporte al cliente se esfuerza por respetar tu privacidad tanto como es posible. Solo acceden a los archivos y ajustes necesarios para diagnosticar y resolver tu problema.

Sistema de seguridad

  • La mayoría de los servidores de la nube de HIX TECHNOLOGIES ejecutan distribuciones mejoradas de Linux con parches de seguridad actualizados.
  • Las instalaciones son específicas y mínimas para reducir el número de servicios que podrían contener vulnerabilidades (por ejemplo, sin stack PHP/MySQL).
  • Solo algunos ingenieros de confianza de HIX TECHNOLOGIES tienen autorización para administrar de forma remota los servidores. Además, solo es posible acceder mediante un par de claves SSH personales cifradas desde una computadora con cifrado total de disco.

Seguridad física

Los servidores de HIX TECHNOLOGIES en la nube están alojados en centros de procesamiento de datos confiables en varias regiones del mundo  y todos deben cumplir con nuestros criterios de seguridad física:

  • Tener un perímetro restringido, con acceso físico solo para los empleados autorizados del centro de datos.
  • Control de acceso físico con gafetes de seguridad o seguridad biométrica.
  • Cámaras de seguridad monitoreando las ubicaciones de los centros de datos 24/7.
  • Personal de seguridad en el sitio 24/7.

Seguridad en pagos con tarjeta de crédito

  • Nunca guardamos información de las tarjetas de crédito en nuestro sistema.
  • La información de tu tarjeta de crédito siempre se transmite de manera segura y directa entre tú y nuestros adquirientes de pago en cumplimiento con el PCI .

Encriptación de datos

La información de los clientes siempre se encripta para transferirla y almacenarla (encriptación en tránsito y en reposo).

  • Todas las comunicaciones de datos a las instancias del cliente están protegidas con un cifrado SSL de 256 bits (HTTPS).
  • Todas las comunicaciones internas de datos entre nuestros servidores también están protegidas con un cifrado de extremo a extremo.
  • Mantenemos nuestros servidores bajo una estricta observación de seguridad y siempre reciben parches contra las últimas vulnerabilidades SSL
  • Todos nuestros certificados SSL usan módulos de 2048 bits con cadenas completas de certificados SHA-2. 
  • Todos los datos del cliente (el contenido de la base de datos y los archivos alojados) se cifran en reposo, tanto en producción como en las copias de seguridad, con AES-256

Defensa de la red

  • Todos los proveedores de centros de datos que utiliza el servicio de HIX TECHNOLOGIES en la nube tienen una gran capacidad de red y su infraestructura está diseñada para hacer frente a los peores ataques de denegación de servicio (DDOS, por sus siglas en inglés). Sus sistemas de atenuación automáticos y manuales pueden detectar y desviar el tráfico de ataque en el borde de sus redes multicontinentales, antes de que se interrumpa la disponibilidad del servicio.
  • Los firewalls y sistemas de prevención de intrusiones en los servidores del servicio de HIX TECHNOLOGIES en la nube ayudan a detectar y bloquear amenazas como ataques de fuerza bruta para descifrar contraseñas.
  • Los administradores de la base de datos del cliente incluso tienen la opción de configurar el factor límite de tasa y la duración del tiempo de espera para intentos de inicio de sesión repetidos. También pueden configurar un CAPTCHA para mitigar ataques automatizados de fuerza bruta.

Compartir este contenido en: