Acceso por rol
Cada persona utiliza únicamente las funciones y la información que corresponden a su responsabilidad.
Seguridad y privacidad
Onzane incorpora identidad, permisos, cifrado, trazabilidad y reglas de conservación desde el diseño de la plataforma para proteger la información y la operativa de cada comunidad.
Seguridad en capas
Personas, datos, acciones e infraestructura necesitan controles distintos. Onzane los combina para reducir accesos innecesarios, conservar evidencias y mantener la continuidad de la comunidad.
Cada persona utiliza únicamente las funciones y la información que corresponden a su responsabilidad.
Las acciones relevantes quedan vinculadas a un usuario, un momento y un contexto de comunidad.
La información deja de circular por canales dispersos y se administra desde un entorno controlado.
La comunidad conserva su conocimiento operativo aunque cambien administradores, empleados o proveedores.
Ningún sistema puede prometer riesgo cero. El objetivo es prevenir, limitar el impacto, detectar lo relevante y facilitar la recuperación.
Identidad y acceso
Onzane permite construir perfiles de acceso por responsabilidad, limitar funciones sensibles y retirar permisos cuando dejan de ser necesarios.
La autenticación multifactor añade una segunda comprobación a los accesos que requieren mayor protección.
Los permisos pueden agruparse en perfiles y aplicarse a administradores, juntas, empleados y otros usuarios autorizados.
Un usuario no necesita acceso global para realizar una tarea concreta; sus permisos pueden acotarse y revocarse.
Protección y ciclo de vida del dato
La información se protege durante su transmisión y almacenamiento. Los datos especialmente sensibles disponen de cifrado adicional y su conservación se ajusta a la finalidad, las obligaciones aplicables y la política de privacidad.
Se solicitan y tratan los datos necesarios para prestar cada función.
Las comunicaciones utilizan conexiones cifradas y la información especialmente sensible se cifra también en almacenamiento.
Los plazos responden a la finalidad del tratamiento, el servicio contratado y las obligaciones aplicables.
Los datos sujetos a caducidad se eliminan automáticamente conforme a las reglas de conservación y a la política de privacidad.
No toda la información requiere el mismo tratamiento. Onzane aplica controles proporcionados al tipo de dato, su sensibilidad y el riesgo asociado.
Desarrollo y operación seguros
La seguridad no termina al publicar una versión. El desarrollo de Onzane combina componentes mantenidos, revisión de cambios, pruebas y separación de entornos para reducir riesgos a lo largo del ciclo de vida del software.
El código y la configuración evolucionan mediante procesos revisables, con trazabilidad sobre lo que se modifica.
La validación automática ayuda a detectar regresiones funcionales y de seguridad antes de desplegar cambios.
Frameworks, librerías y servicios se mantienen y actualizan conforme evolucionan sus versiones y correcciones.
Las conexiones externas utilizan credenciales delimitadas y revocables, evitando compartir accesos generales.
Continuidad y recuperación
La continuidad combina procedimientos técnicos y operativos. El objetivo es preservar la información necesaria, recuperar el servicio ante una incidencia y evitar que el conocimiento dependa de una única persona o proveedor.
Los mecanismos de copia y los procedimientos de recuperación protegen frente a pérdidas o incidencias operativas.
La observabilidad y los registros técnicos ayudan a identificar anomalías, entender su alcance y actuar.
La información de la comunidad permanece organizada y puede exportarse, reduciendo la dependencia de un gestor concreto.
Protección de datos
Onzane integra medidas técnicas y organizativas orientadas al cumplimiento del Reglamento General de Protección de Datos. La responsabilidad concreta de cada parte depende del servicio y del tratamiento realizado.
Preguntas frecuentes
El alcance de cada medida depende del dato, del perfil y de la función utilizada.
Las comunicaciones con la plataforma utilizan conexiones cifradas. Además, la información especialmente sensible se cifra en almacenamiento. Los controles se aplican de forma proporcionada al tipo de dato y al riesgo.
Solo los usuarios autorizados según su rol y sus permisos. La comunidad puede definir perfiles personalizados para limitar módulos, datos y acciones concretas.
Sí, determinados datos sujetos a caducidad se eliminan mediante reglas automáticas. Los plazos dependen de la finalidad, el contrato, las obligaciones aplicables y la política de privacidad.
Sí. La autenticación multifactor puede reforzar el acceso añadiendo una segunda comprobación, especialmente en perfiles con permisos de administración.
La información permanece vinculada a la comunidad y organizada dentro de la plataforma. Esto reduce la pérdida de contexto y facilita la continuidad y la exportación de datos.
Onzane aplica privacidad por diseño, minimización, conservación limitada y medidas técnicas y organizativas orientadas al cumplimiento del RGPD. Las responsabilidades concretas se definen según el servicio y el papel de cada parte en el tratamiento.
Las integraciones utilizan credenciales específicas, delimitadas y revocables. Antes de activar una conexión se define qué información y operaciones necesita realmente.
Seguridad desde el inicio
Cuéntanos qué información, perfiles e integraciones necesitas proteger y estudiaremos contigo la configuración adecuada.