Seguridad de la plataforma
Los controles técnicos que protegen la información de tu empresa dentro de Nodux, con el detalle suficiente para que tu equipo de sistemas los evalúe.
Acceso a las cuentas
Contraseñas
Las contraseñas se guardan con bcrypt, un algoritmo de hash diseñado específicamente para credenciales: está diseñado para ser lento, lo que encarece un ataque por fuerza bruta contra la base aunque alguien llegara a obtenerla.
No se guardan en texto plano ni cifradas de forma reversible. Nadie en Nodux puede leer la contraseña de un usuario, ni siquiera con acceso directo a la base: el hash no se puede deshacer.
Sesiones
Cada sesión usa un token firmado que expira a las 24 horas. Pasado ese plazo hay que volver a autenticarse: una sesión olvidada en un equipo compartido deja de ser válida sola.
Recuperación de contraseña
Los enlaces de recuperación son de un solo uso y tienen vencimiento. Usarlos dos veces, o después del plazo, no funciona.
Límite de intentos
Los accesos y la recuperación de contraseña están limitados por frecuencia: superado el umbral, se rechazan los intentos siguientes durante una ventana de tiempo.
Un detalle que suele fallar en otras implementaciones: el contador vive en la base de datos, no en la memoria del servidor. Cuando la aplicación corre en varias instancias, un contador en memoria se multiplica por la cantidad de instancias y el límite real termina siendo mucho más alto que el configurado. Acá el conteo es único y compartido, y se incrementa de forma atómica.
Aislamiento entre empresas
Nodux es multiempresa: varios talleres usan la misma instalación. Que los datos de uno nunca aparezcan en la pantalla de otro es el requisito más importante del sistema, y está resuelto en dos capas independientes.
Capa 1. La aplicación
Cada consulta se restringe al ámbito del usuario que la pide, a partir de una regla única y centralizada. Tener una sola evita el problema de siempre: cuando cada pantalla arma su propio filtro, alcanza con que una lo arme mal una vez.
Existe además una prueba automatizada que levanta el sistema completo, crea dos empresas con datos distintos y recorre todos los endpoints con los cuatro roles, verificando que ninguno alcance información ajena. Corre en cada cambio de código, antes de publicar.
Capa 2. La base de datos
Sobre eso corre Row Level Security de PostgreSQL: la base aplica el filtro por sí misma, en cada consulta, sin depender de que la aplicación se acuerde de pedirlo. Si un error de programación omitiera un filtro, la base igual no devuelve las filas ajenas.
La aplicación se conecta con un usuario de base de datos sin privilegios de superusuario. Esto no es un detalle menor: en PostgreSQL un superusuario ignora Row Level Security por completo, de modo que la política existiría pero no filtraría nada. Con un usuario común, se aplica de verdad.
Transporte y almacenamiento
| Qué | Cómo |
|---|---|
| Navegador → Nodux | HTTPS con TLS. El sitio se sirve sólo por conexión cifrada. |
| Nodux → base de datos | Conexión cifrada dentro de la red privada del proveedor, sin exposición a internet. |
| Archivos y fotos | Almacenamiento de objetos con acceso por credencial. Los adjuntos privados no son accesibles por URL pública. |
| Respaldos | Cifrados en reposo por el proveedor de almacenamiento. Ver Respaldos y continuidad. |
Permisos por rol
Los permisos no se configuran caso por caso: cada persona tiene un rol y el rol define qué ve. Un modelo simple es más difícil de configurar mal.
| Rol | Alcance |
|---|---|
| Administrador | Toda la operación de su empresa. Único que puede archivar y ejecutar acciones destructivas. |
| Agente | La operación diaria de su empresa, sin las acciones reservadas al administrador. |
| Comercial | Su cartera de clientes. El administrador puede ampliarlo a la cartera completa. |
| Técnico | Los trabajos que tiene asignados. |
| Cliente | Sus propios equipos, tickets y documentos. Nada de otros clientes. |
Registro de auditoría
Las acciones sensibles quedan registradas con quién, qué y cuándo. El registro se conserva 180 días de forma predeterminada y el plazo es configurable si tu empresa necesita uno mayor.
Monitoreo
Los errores de la aplicación se reportan automáticamente a un sistema de seguimiento, con alertas. El objetivo es enterarnos de una falla antes de que la reporte un usuario.
El estado de la plataforma (base de datos, almacenamiento, correo, respaldos) se expone en un endpoint de salud que consultamos después de cada publicación.
Lo que no tenemos
No tenemos certificación SOC 2 ni ISO 27001. Lo decimos de entrada, en vez de que tu equipo lo descubra a mitad del proceso. Si tu política las exige de forma excluyente, conviene que lo sepas hoy y no en la revisión final.
Lo que sí podemos: responder por escrito un cuestionario de seguridad, firmar un acuerdo de confidencialidad y de tratamiento de datos, y mostrar cómo funciona cualquiera de los controles de esta página. Escribinos a soporte@nodux.link.
Reportar una vulnerabilidad
Si encontrás un problema de seguridad, escribinos a soporte@nodux.link con el detalle para reproducirlo. Respondemos y te contamos cómo se resolvió. No tenemos programa de recompensas, pero sí el compromiso de tomarlo en serio y de no perseguir a quien reporte de buena fe.
Relacionado
Tratamiento de datos · Respaldos y continuidad · Política de privacidad · Términos y condiciones