Seguridad y protección de datos
Esta página describe las protecciones de Nadigit IMS y lo que queda a cargo del equipo que explota el servidor.
Dónde están los datos
Nadigit IMS se instala en su servidor: los datos de gestión, las cuentas de usuario y los documentos generados permanecen en él. No se envía nada al exterior, salvo a los servicios que usted mismo active (vea más abajo).
Autenticación
- El inicio de sesión lo gestiona un servicio de autenticación dedicado (Keycloak, estándar OpenID Connect). Las contraseñas las verifica y almacena solo este servicio, en su propia base, separada de los datos de gestión.
- Tras el inicio de sesión, cada llamada lleva un token de acceso firmado, de corta duración. Los servicios de aplicación verifican su firma en cada petición.
- El primer administrador recibe una contraseña temporal, que debe cambiar en el primer inicio de sesión.
- En el punto de venta, la pantalla puede bloquearse entre dos clientes y desbloquearse con el PIN del usuario.
Roles y permisos
Cada usuario tiene uno o varios roles: Administrador, Vendedor, Almacenero, Cajero, Contador, Auditor. El rol determina los menús mostrados y lo que el servidor acepta: una acción no autorizada la rechazan los servicios de aplicación, aunque se intente fuera de la consola. Vea quién ve qué.
Separación de organizaciones
Con el plan Enterprise, una instalación puede gestionar varias empresas.
- Cada organización tiene sus propios almacenes, tiendas, catálogo, clientes, proveedores, stock, ventas, compras, pagos y documentos.
- Cada petición se ejecuta en la organización activa. Un usuario solo ve y modifica los datos de la organización activa, y solo puede activar las organizaciones de las que es miembro.
- Los informes, los tableros y las respuestas de NadiPilot se refieren solo a la organización activa, dentro de los permisos del rol.
- Son comunes a la instalación: las cuentas de usuario (cada una vinculada a sus organizaciones) y las reglas de impuestos.
Intercambios cifrados
- Todo el tráfico pasa por un único punto de entrada HTTPS. El certificado Let's Encrypt se obtiene y se renueva automáticamente; también puede proporcionar el suyo.
- Los componentes internos no se exponen directamente.
- La consola de administración de la autenticación y el explorador de la API están cerrados para todos por defecto. Solo se abren a las direcciones que usted autorice.
Secretos de la instalación
- Las contraseñas de las bases y las claves técnicas se generan en la instalación, propias de cada instalación.
- Se guardan en el archivo de configuración
.env, legible solo por su propietario. Las credenciales iniciales están eninstall-summary.txt, protegido de la misma forma: guárdelo fuera del servidor, en un lugar seguro. - Las copias de seguridad contienen una copia de estos secretos: protéjalas como el propio servidor.
Integraciones e-commerce
- Cada tienda recibe una identidad de conector distinta, que solo accede a la API de integración y a un solo almacén y tienda.
- La tienda no se considera fiable: Nadigit IMS recalcula los precios y los impuestos de cada pedido recibido.
- Las notificaciones enviadas a la tienda van firmadas (HMAC-SHA256, con marca de tiempo), para que la tienda pueda comprobar que vienen de Nadigit IMS.
Vea API de integración.
Servicios externos
| Servicio | Qué sale de su servidor | Cómo evitarlo |
|---|---|---|
| NadiPilot y extracción de facturas (IA) | Las preguntas y los datos necesarios para responderlas, o la factura que leer, se envían al proveedor de IA elegido | Usar un modelo local (Ollama), o no activar la IA |
| Tendencias de mercado (Enterprise) | Búsquedas web generales: sector de actividad, país y mes, sin ningún dato de gestión | No activar el mosaico |
| Servidor de licencias de Nadigit | La activación y verificación de la licencia de la instalación | Usar un archivo de licencia, validado sin conexión |
| Correo, Telegram, WhatsApp | El contenido de las notificaciones que configure | No configurar el canal |
| Tiendas en línea | Catálogo, stock y estado de los pedidos del almacén vinculado | No crear integraciones |
Vea Configuración para activar o desactivar la IA.
Licencia
La licencia es un documento firmado por Nadigit, vinculado al identificador del servidor. Se verifica localmente: una instalación sin acceso a Internet funciona con un archivo de licencia. Sin licencia válida, la aplicación arranca en modo restringido y solo acepta la activación.
Trazabilidad
Las acciones sensibles se registran en el registro de auditoría, que pueden consultar los administradores. Vea Administración.
Responsabilidades
| Nadigit IMS | El equipo que explota el servidor |
|---|---|
| Autenticación, roles, separación de organizaciones | Cuentas de usuario: altas, roles, bajas |
| Cifrado de los intercambios y renovación del certificado | Firewall, acceso al servidor, actualizaciones del sistema |
| Generación de los secretos | Custodia de .env, install-summary.txt y las copias |
| Herramientas de copia y actualización | Programación de copias, copia externa, pruebas de restauración |
| Registro de auditoría | Revisión periódica de accesos y acciones sensibles |
Informar de un problema de seguridad
Si cree haber encontrado una vulnerabilidad, contacte con el soporte de Nadigit describiendo el problema y cómo reproducirlo. No la publique antes de su corrección.