fbpx

Acuerdo de nivel de servicio SaaS

Compartir este contenido en:

del servicio de software y soluciones tecnológicas en la nube

Objetivos de disponibilidad y fiabilidad para las aplicaciones alojadas por HIX TECHNOLOGIES, S.A. DE C.V.

Última actualización: 1 de julio de 2026

Tiempo de funcionamiento: 99.9%

  • Las bases de datos de los clientes están alojadas en la región de alojamiento elegida por HIX TECHNOLOGIES, S.A. DE C.V.
  • Los proveedores de nuestro alojamiento garantizan un mínimo de 99.9% de tiempo de actividad y alineamos nuestro objetivo de tiempo de actividad mensual de acuerdo a ellos (99,99%, sin contar el mantenimiento planeado) * † ‡
  • Un tiempo de actividad mensual del 99.9% corresponde a un máximo de 45 minutos de inactividad no planeada al mes * † ‡
  • En la práctica, excedemos este objetivo de forma constante, pues los proveedores de nuestro alojamiento usualmente superan sus propios compromisos SLA también

Alta disponibilidad

  • Nuestros centros de datos no cuentan con una certificación de nivel Tier III o equivalente con redundancia N+1 para la alimentación y la red
  • Todas las bases de datos de clientes SaaS se respaldan una vez al dia, lo que permite que ocurra un cambio de servidor con pocas o ninguna pérdida de datos en caso de que el hardware falle.

Copias de seguridad y recuperación ante desastres

  • 14 copias de seguridad completas durante al menos 3 meses: 1 al día durante 7 días, 1 a la semana durante 4 semanas y 1 al mes durante más de 3 meses.
  • Las copias de seguridad se replican en el almacenamiento provisto por la nube de Google. No es posible elegir o restringir las regiones en donde se replican las copias de seguridad.
  • Los usuarios pueden solicitar copias de seguridad de sus datos activos de forma manual en cualquier momento al Soporte al cliente.
  • En caso de que ocurra un desastre permanente que afecte solo a un servidor, nuestro Plan de recuperación ante desastres tiene los siguientes objetivos: 
    • RPO (objetivo de punto de recuperación): 24 hora, es decir, podrías perder 24 horas de trabajo como máximo (para las soluciones  SaaS es casi cero)
    • RTO (objetivo de tiempo de recuperación): 6 horas, es decir, el servicio se restaurará dentro de 6 horas
  • En caso de que ocurra un desastre en un centro de datos (que un centro de datos esté totalmente inactivo de forma permanente), nuestro Plan de recuperación ante desastres tiene los siguientes objetivos: 
    • RPO (objetivo de punto de recuperación): 24 hora, es decir, podrías perder 24 horas de trabajo como máximo
    • RTO (objetivo de tiempo de recuperación): 24 horas, es decir, el servicio se restaurará desde una copia de seguridad en otro centro de datos dentro de 24 horas

Seguridad

La seguridad de tus datos es muy importante para nosotros, así que diseñamos nuestros sistemas y procedimientos para garantizarla.

Estos son algunos de los puntos más importantes:

  • Cifrado: Los datos de los clientes se cifran en reposo con métodos de cifrado estándar de la industria y en tránsito mediante HTTPS. Todas las conexiones web están protegidas con TLS de 256 bits (HTTPS con certificados SSL de 2048 bits de módulo). Ejecutamos (y probamos con frecuencia) configuraciones de TLS.
  • Plataforma confiable: Los centros de datos cuentan con garantía total de hardware, almacenamiento de datos, red y suministros eléctricos redundante.
  • Contraseñas: Las contraseñas de los clientes están protegidas con cifrado PBKDF2 y SHA512 (salado y estirado de contraseñas durante miles de rondas).
  • Sistemas seguros y reforzados: Nuestros servidores utilizan imágenes del sistema y configuraciones estandarizadas mínimas y reforzadas basadas en distribuciones modernas de Linux, con parches de seguridad automáticos, protegidos por firewalls y contramedidas ante intrusiones.
  • Aislamiento: Almacenamos la información del cliente en bases de datos de los sistemas ERP específicas y no compartimos datos entre clientes, tampoco es posible acceder a una base de datos desde otra.

* Estas métricas de tiempo de actividad están relacionadas con la disponibilidad de la plataforma para todos los clientes. Es posible que alguna base de datos no esté disponible de forma temporal por motivos específicos que suelen estar relacionados con las acciones o personalizaciones del cliente.
 Las operaciones de mantenimiento planificadas ocurren con poca frecuencia, por lo general una vez cada dos meses y suelen durar menos de 1 hora. Están programadas fuera del horario laboral en la región donde se lleva a cabo el mantenimiento y se anuncian por correo electrónico o a través de nuestro canal de Soporte al cliente.
 Estos objetivos de tiempo de actividad y recuperación se definen en función del diseño de nuestra infraestructura y los objetivos operativos. HIX TECHNOLOGIES, S.A. DE C.V. cumple con ellos o los excede de manera regular en la práctica, pero no son garantías legalmente vinculantes y pueden verse afectadas por eventos excepcionales que no están dentro de nuestro control.


Compartir este contenido en: