Seguridad y despliegue
Cada petición atraviesa las mismas seis capas.
Desde que alguien inicia sesión hasta que un registro queda firmado, estos son los controles que encuentra en el camino. Y abajo, la infraestructura sobre la que corre.
Capas de seguridad
De la identidad a la auditoría.
El orden es el de una petición real: primero quién eres, luego qué puedes hacer, y al final qué queda registrado.
Identidad
- Inicio de sesión con Microsoft Entra ID o Active Directory, configurado por empresa
- Contraseñas propias guardadas con BCrypt, nunca en texto legible
- Política de contraseñas: cambio obligatorio, cambio periódico y vencimiento de cuentas
- Segundo factor opcional, también después de entrar con Entra ID
- Bloqueo del usuario por exceso de intentos fallidos, y cada intento queda registrado
Sesión
- La sesión viaja en una cookie HttpOnly y SameSite estricta: el código de la página no puede leerla
- La pantalla se bloquea tras un periodo de inactividad configurable
- Conexión HTTPS
Autorización
- Permisos por grupo de usuarios para consultar, crear, editar y aprobar en cada pantalla
- La empresa sale de la sesión autenticada, nunca de lo que envía el navegador
- Enlaces externos de solo lectura con caducidad y límite de consultas por dirección IP
Datos
- Bitácora, firmas y registros cerrados protegidos por la base de datos contra cambios y borrados
- Firma con código de un solo uso válido para un único registro
- Toda baja se registra en la auditoría antes de ejecutarse
Perímetro
- El portal externo es otra aplicación, en su propio sitio y solo por HTTPS
- Un token del portal no sirve en la aplicación interna, ni al revés
- Adjuntos de terceros analizados con Microsoft Defender y lista blanca de extensiones
- La API solo acepta llamadas de los orígenes web configurados
Auditoría
- Cada acción de cada módulo y cada inicio de sesión quedan en la bitácora
- Revisión del audit trail basada en riesgo, con cierre firmado
- Registro de errores consultable por el administrador
Arquitectura
Qué se instala, y dónde.
Tecnología que un área de TI ya sabe operar: Windows Server, IIS y SQL Server.
Navegador
Usuarios internos. No requiere instalar nada.
Servidor de aplicación
IIS con la aplicación web y la API en .NET 8.
Base de datos
SQL Server: un solo registro para los nueve módulos.
BPMS KulturPro
Opcional: su propio proceso bajo /bpms, con la misma base y el mismo inicio de sesión.
Estaciones de impresión
Agente local solo donde se imprimen copias controladas; atiende únicamente al propio equipo.
PLC y tabletas
Variables de proceso y captura del Batch Record, con latido de cada canal y dispositivo.
Portal externo
Sitio IIS propio, con certificado HTTPS y su propia clave de firma.
Analizador de adjuntos
Microsoft Defender en el servidor del portal.
Microsoft Entra ID
Inicio de sesión corporativo.
Correo SMTP
El servidor de correo de la empresa.
Proveedor de IA
Solo si la empresa activa el asistente de redacción.
Requisitos
Lo que necesita su TI.
| Componente | Requisito | Obligatorio |
|---|---|---|
| Servidor de aplicación | Windows Server con IIS y el hosting de .NET 8 | Sí |
| Base de datos | SQL Server | Sí |
| Usuarios | Navegador moderno | Sí |
| Portal externo | Sitio IIS propio con nombre público y certificado HTTPS | Solo con portal |
| Análisis de adjuntos | Microsoft Defender en el servidor del portal | Solo con portal |
| Impresión controlada | Agente de impresión en cada estación que imprime | Solo si imprime |
| Procesos de negocio (BPMS) | Grupo de aplicaciones propio en el mismo sitio IIS, bajo /bpms | Solo con BPMS |
| Correo | Servidor SMTP de la empresa | Recomendado |
| Directorio | Microsoft Entra ID o Active Directory | Opcional |
Operación
Despliegue y continuidad.
Ambientes separados
Pruebas y producción son ambientes distintos, y la aplicación identifica en cuál corre. La calificación de instalación lo verifica.
Despliegue documentado
Un procedimiento paso a paso con verificación al final, y scripts de base de datos que se pueden volver a ejecutar sin alterar datos.
Contingencia documental
El gestor documental emite de una sola vez la copia controlada en PDF de todos los documentos vigentes, para operar si el sistema no está disponible.
Validación por ambiente
El protocolo de instalación (IQ) se ejecuta en cada ambiente antes de la calificación operacional.
Preguntas
Lo que suele preguntar seguridad informática.
¿Dónde se aloja la suite?
Corre sobre Windows Server, IIS y SQL Server. El alojamiento concreto lo definimos con su equipo de TI durante la implementación.
¿Una empresa puede ver los datos de otra?
No. La empresa se toma de la sesión autenticada en el servidor, nunca de un dato que envíe el navegador, así que no se puede pedir información de otra compañía cambiando una petición.
¿Qué datos salen hacia servicios de terceros?
Solo los de los servicios que la empresa active: la autenticación con Entra ID, el correo por su servidor SMTP y el texto que un autor envía al asistente de IA. El análisis antivirus corre en su propio servidor.
¿Qué pasa si alguien intenta adivinar una contraseña?
El usuario se bloquea tras varios intentos fallidos, y cada intento queda registrado con su resultado.
¿Un proveedor puede llegar a la aplicación interna desde el portal?
No. El portal es otra aplicación con su propia clave: sus credenciales no son válidas en la aplicación interna, y la aplicación interna rechaza sus tokens.
Revise la arquitectura con su equipo de TI.
Le enviamos los requisitos y respondemos su cuestionario de seguridad antes de la implementación.