ESEN
Solicitar demo
InduBatchSeguridad y despliegue

Seguridad y despliegue

Cada petición atraviesa las mismas seis capas.

Desde que alguien inicia sesión hasta que un registro queda firmado, estos son los controles que encuentra en el camino. Y abajo, la infraestructura sobre la que corre.

Capas de seguridad

De la identidad a la auditoría.

El orden es el de una petición real: primero quién eres, luego qué puedes hacer, y al final qué queda registrado.

  1. Identidad

    • Inicio de sesión con Microsoft Entra ID o Active Directory, configurado por empresa
    • Contraseñas propias guardadas con BCrypt, nunca en texto legible
    • Política de contraseñas: cambio obligatorio, cambio periódico y vencimiento de cuentas
    • Segundo factor opcional, también después de entrar con Entra ID
    • Bloqueo del usuario por exceso de intentos fallidos, y cada intento queda registrado
  2. Sesión

    • La sesión viaja en una cookie HttpOnly y SameSite estricta: el código de la página no puede leerla
    • La pantalla se bloquea tras un periodo de inactividad configurable
    • Conexión HTTPS
  3. Autorización

    • Permisos por grupo de usuarios para consultar, crear, editar y aprobar en cada pantalla
    • La empresa sale de la sesión autenticada, nunca de lo que envía el navegador
    • Enlaces externos de solo lectura con caducidad y límite de consultas por dirección IP
  4. Datos

    • Bitácora, firmas y registros cerrados protegidos por la base de datos contra cambios y borrados
    • Firma con código de un solo uso válido para un único registro
    • Toda baja se registra en la auditoría antes de ejecutarse
  5. Perímetro

    • El portal externo es otra aplicación, en su propio sitio y solo por HTTPS
    • Un token del portal no sirve en la aplicación interna, ni al revés
    • Adjuntos de terceros analizados con Microsoft Defender y lista blanca de extensiones
    • La API solo acepta llamadas de los orígenes web configurados
  6. Auditoría

    • Cada acción de cada módulo y cada inicio de sesión quedan en la bitácora
    • Revisión del audit trail basada en riesgo, con cierre firmado
    • Registro de errores consultable por el administrador

Arquitectura

Qué se instala, y dónde.

Tecnología que un área de TI ya sabe operar: Windows Server, IIS y SQL Server.

Red de la empresa

Navegador

Usuarios internos. No requiere instalar nada.

Servidor de aplicación

IIS con la aplicación web y la API en .NET 8.

Base de datos

SQL Server: un solo registro para los nueve módulos.

BPMS KulturPro

Opcional: su propio proceso bajo /bpms, con la misma base y el mismo inicio de sesión.

Estaciones de impresión

Agente local solo donde se imprimen copias controladas; atiende únicamente al propio equipo.

Planta

PLC y tabletas

Variables de proceso y captura del Batch Record, con latido de cada canal y dispositivo.

Zona expuesta a internet

Portal externo

Sitio IIS propio, con certificado HTTPS y su propia clave de firma.

Analizador de adjuntos

Microsoft Defender en el servidor del portal.

Servicios opcionales

Microsoft Entra ID

Inicio de sesión corporativo.

Correo SMTP

El servidor de correo de la empresa.

Proveedor de IA

Solo si la empresa activa el asistente de redacción.

Requisitos

Lo que necesita su TI.

ComponenteRequisitoObligatorio
Servidor de aplicaciónWindows Server con IIS y el hosting de .NET 8Sí
Base de datosSQL ServerSí
UsuariosNavegador modernoSí
Portal externoSitio IIS propio con nombre público y certificado HTTPSSolo con portal
Análisis de adjuntosMicrosoft Defender en el servidor del portalSolo con portal
Impresión controladaAgente de impresión en cada estación que imprimeSolo si imprime
Procesos de negocio (BPMS)Grupo de aplicaciones propio en el mismo sitio IIS, bajo /bpmsSolo con BPMS
CorreoServidor SMTP de la empresaRecomendado
DirectorioMicrosoft Entra ID o Active DirectoryOpcional

Operación

Despliegue y continuidad.

Ambientes separados

Pruebas y producción son ambientes distintos, y la aplicación identifica en cuál corre. La calificación de instalación lo verifica.

Despliegue documentado

Un procedimiento paso a paso con verificación al final, y scripts de base de datos que se pueden volver a ejecutar sin alterar datos.

Contingencia documental

El gestor documental emite de una sola vez la copia controlada en PDF de todos los documentos vigentes, para operar si el sistema no está disponible.

Validación por ambiente

El protocolo de instalación (IQ) se ejecuta en cada ambiente antes de la calificación operacional.

Preguntas

Lo que suele preguntar seguridad informática.

¿Dónde se aloja la suite?

Corre sobre Windows Server, IIS y SQL Server. El alojamiento concreto lo definimos con su equipo de TI durante la implementación.

¿Una empresa puede ver los datos de otra?

No. La empresa se toma de la sesión autenticada en el servidor, nunca de un dato que envíe el navegador, así que no se puede pedir información de otra compañía cambiando una petición.

¿Qué datos salen hacia servicios de terceros?

Solo los de los servicios que la empresa active: la autenticación con Entra ID, el correo por su servidor SMTP y el texto que un autor envía al asistente de IA. El análisis antivirus corre en su propio servidor.

¿Qué pasa si alguien intenta adivinar una contraseña?

El usuario se bloquea tras varios intentos fallidos, y cada intento queda registrado con su resultado.

¿Un proveedor puede llegar a la aplicación interna desde el portal?

No. El portal es otra aplicación con su propia clave: sus credenciales no son válidas en la aplicación interna, y la aplicación interna rechaza sus tokens.

Revise la arquitectura con su equipo de TI.

Le enviamos los requisitos y respondemos su cuestionario de seguridad antes de la implementación.

Solicitar demo