Saltar al contenido principal

Seguridad y protección de datos

Esta página describe las protecciones de Nadigit IMS y lo que queda a cargo del equipo que explota el servidor.

Dónde están los datos​

Nadigit IMS se instala en su servidor: los datos de gestión, las cuentas de usuario y los documentos generados permanecen en él. No se envía nada al exterior, salvo a los servicios que usted mismo active (vea más abajo).

Autenticación​

  • El inicio de sesión lo gestiona un servicio de autenticación dedicado (Keycloak, estándar OpenID Connect). Las contraseñas las verifica y almacena solo este servicio, en su propia base, separada de los datos de gestión.
  • Tras el inicio de sesión, cada llamada lleva un token de acceso firmado, de corta duración. Los servicios de aplicación verifican su firma en cada petición.
  • El primer administrador recibe una contraseña temporal, que debe cambiar en el primer inicio de sesión.
  • En el punto de venta, la pantalla puede bloquearse entre dos clientes y desbloquearse con el PIN del usuario.

Roles y permisos​

Cada usuario tiene uno o varios roles: Administrador, Vendedor, Almacenero, Cajero, Contador, Auditor. El rol determina los menús mostrados y lo que el servidor acepta: una acción no autorizada la rechazan los servicios de aplicación, aunque se intente fuera de la consola. Vea quién ve qué.

Separación de organizaciones​

Con el plan Enterprise, una instalación puede gestionar varias empresas.

  • Cada organización tiene sus propios almacenes, tiendas, catálogo, clientes, proveedores, stock, ventas, compras, pagos y documentos.
  • Cada petición se ejecuta en la organización activa. Un usuario solo ve y modifica los datos de la organización activa, y solo puede activar las organizaciones de las que es miembro.
  • Los informes, los tableros y las respuestas de NadiPilot se refieren solo a la organización activa, dentro de los permisos del rol.
  • Son comunes a la instalación: las cuentas de usuario (cada una vinculada a sus organizaciones) y las reglas de impuestos.

Intercambios cifrados​

  • Todo el tráfico pasa por un único punto de entrada HTTPS. El certificado Let's Encrypt se obtiene y se renueva automáticamente; también puede proporcionar el suyo.
  • Los componentes internos no se exponen directamente.
  • La consola de administración de la autenticación y el explorador de la API están cerrados para todos por defecto. Solo se abren a las direcciones que usted autorice.

Secretos de la instalación​

  • Las contraseñas de las bases y las claves técnicas se generan en la instalación, propias de cada instalación.
  • Se guardan en el archivo de configuración .env, legible solo por su propietario. Las credenciales iniciales están en install-summary.txt, protegido de la misma forma: guárdelo fuera del servidor, en un lugar seguro.
  • Las copias de seguridad contienen una copia de estos secretos: protéjalas como el propio servidor.

Integraciones e-commerce​

  • Cada tienda recibe una identidad de conector distinta, que solo accede a la API de integración y a un solo almacén y tienda.
  • La tienda no se considera fiable: Nadigit IMS recalcula los precios y los impuestos de cada pedido recibido.
  • Las notificaciones enviadas a la tienda van firmadas (HMAC-SHA256, con marca de tiempo), para que la tienda pueda comprobar que vienen de Nadigit IMS.

Vea API de integración.

Servicios externos​

ServicioQué sale de su servidorCómo evitarlo
NadiPilot y extracción de facturas (IA)Las preguntas y los datos necesarios para responderlas, o la factura que leer, se envían al proveedor de IA elegidoUsar un modelo local (Ollama), o no activar la IA
Tendencias de mercado (Enterprise)Búsquedas web generales: sector de actividad, país y mes, sin ningún dato de gestiónNo activar el mosaico
Servidor de licencias de NadigitLa activación y verificación de la licencia de la instalaciónUsar un archivo de licencia, validado sin conexión
Correo, Telegram, WhatsAppEl contenido de las notificaciones que configureNo configurar el canal
Tiendas en líneaCatálogo, stock y estado de los pedidos del almacén vinculadoNo crear integraciones

Vea Configuración para activar o desactivar la IA.

Licencia​

La licencia es un documento firmado por Nadigit, vinculado al identificador del servidor. Se verifica localmente: una instalación sin acceso a Internet funciona con un archivo de licencia. Sin licencia válida, la aplicación arranca en modo restringido y solo acepta la activación.

Trazabilidad​

Las acciones sensibles se registran en el registro de auditoría, que pueden consultar los administradores. Vea Administración.

Responsabilidades​

Nadigit IMSEl equipo que explota el servidor
Autenticación, roles, separación de organizacionesCuentas de usuario: altas, roles, bajas
Cifrado de los intercambios y renovación del certificadoFirewall, acceso al servidor, actualizaciones del sistema
Generación de los secretosCustodia de .env, install-summary.txt y las copias
Herramientas de copia y actualizaciónProgramación de copias, copia externa, pruebas de restauración
Registro de auditoríaRevisión periódica de accesos y acciones sensibles

Informar de un problema de seguridad​

Si cree haber encontrado una vulnerabilidad, contacte con el soporte de Nadigit describiendo el problema y cómo reproducirlo. No la publique antes de su corrección.

Ver también​