Seguridad

La seguridad de un documento no es un sello. Es un recorrido.

Desde que entra en neodoc hasta que se archiva, tu documentación pasa por capas de protección en la aplicación, la red y los datos. Este es el viaje, paso a paso.

ISO 27001ENS Categoría MEDIARGPDDatos en la UESLA 99,9%
El viaje de un documento

Seguro en cada paso de su vida

Cada momento del ciclo de vida de un documento tiene su propia capa de protección. Estos son los seis pasos del recorrido.

01
Entra
02
Se guarda
03
Se accede
04
Se usa
05
Se conserva
06
Respaldo
01

El documento entra

Desde el primer segundo, toda la comunicación entre el usuario y neodoc viaja cifrada por HTTPS con TLS/SSL. Nada circula en claro entre el navegador y la plataforma.

Cifrado en tránsitoTLS/SSL
02

Se guarda cifrado, en la UE

Se almacena con cifrado AES-256 en reposo, en centros de datos exclusivamente europeos. Ilegible sin las claves de neodoc y sin salir nunca del marco europeo.

AES-256 en reposoDatos en la UE
03

Solo accede quien debe

Control de acceso por roles (RBAC) con permisos granulares por rol, departamento y documento; autenticación multifactor (MFA) e inicio de sesión único (SSO) integrado con tu Active Directory.

RBACMFASSO / AD
04

Cada acción queda registrada

Un rastro de auditoría inmutable guarda quién vio, editó, descargó o borró cada documento, cuándo y desde dónde. Y los accesos pueden caducar automáticamente al cumplirse el plazo.

Auditoría inmutableAcceso temporal
05

Se conserva conforme

Los documentos se archivan y custodian cumpliendo ENS y RGPD, con integridad garantizada a lo largo de todo su ciclo de vida y listos ante cualquier inspección.

Custodia conformeENS · RGPD
06

Siempre respaldado

Copias de seguridad automáticas y cifradas en centros europeos separados geográficamente, con recuperación ante desastres y una disponibilidad garantizada por SLA del 99,9%.

Backup georedundanteDRSLA 99,9%
Y por debajo, la base

El recorrido corre sobre una plataforma segura por diseño

Que cada paso sea seguro exige que la plataforma que lo sostiene también lo sea. Por eso la seguridad empieza en el código y se verifica de forma continua.

Desarrollo seguro (OWASP Top 10)

neodoc se desarrolla siguiendo prácticas de codificación segura alineadas con el OWASP Top 10, mitigando de forma proactiva las vulnerabilidades más comunes en aplicaciones web.

Pentesting y auditoría por terceros

La plataforma se somete periódicamente a tests de intrusión (VAPT) y auditorías de seguridad por terceros, resolviendo de forma sistemática cualquier vulnerabilidad detectada.

El aval externo

No lo decimos solo nosotros

Todo el recorrido está respaldado por certificaciones auditadas por organismos acreditados y por el marco europeo de protección de datos.

Applus ISO 27001 SI-1067/25

ISO 27001

Gestión de la seguridad de la información, certificada por Applus.

ENS Categoría MEDIA — RD 311/2022

ENS Categoría MEDIA

Esquema Nacional de Seguridad (RD 311/2022), para Administración Pública.

Ver certificado (PDF) →

RGPD

Cumplimiento total del Reglamento General de Protección de Datos europeo.

Cloud UE

Infraestructura alojada exclusivamente en centros de datos europeos.

Preguntas frecuentes

Seguridad, sin letra pequeña

¿Dónde se alojan mis datos?
En centros de datos ubicados exclusivamente en la Unión Europea. neodoc es 100% cloud nativo y no realiza transferencias fuera del marco europeo, con certificación ISO 27001 y ENS Categoría MEDIA.
¿Cómo se cifran los documentos?
Con cifrado AES-256 en reposo (todo lo almacenado) y TLS/SSL en tránsito (toda la comunicación entre el navegador y la plataforma). Nada circula ni se guarda en claro.
¿neodoc cumple el RGPD?
Sí. neodoc está diseñado para cumplir el Reglamento General de Protección de Datos europeo, con los datos alojados en la UE y controles de acceso, trazabilidad y conservación conformes.
¿Está certificado para la Administración Pública?
Sí. neodoc cuenta con la certificación del Esquema Nacional de Seguridad (ENS) Categoría MEDIA, conforme al RD 311/2022, requisito para trabajar con administraciones públicas.
¿Quién puede ver cada documento?
Solo quien tenga permiso. El control de acceso por roles (RBAC) define permisos granulares por rol, departamento y documento individual, y pueden establecerse accesos con caducidad temporal.
¿Se integra con nuestro Active Directory?
Sí. neodoc ofrece inicio de sesión único (SSO) mediante SAML 2.0 y OAuth, e integración con el LDAP / Active Directory del cliente para una gestión de identidades centralizada.
¿Qué pasa si hay una caída del servicio?
neodoc garantiza una disponibilidad del 99,9% por SLA, con infraestructura redundante, backups automáticos georedundantes y mecanismos de recuperación ante desastres para asegurar la continuidad.
¿Se realizan pruebas de seguridad?
Sí. La plataforma se desarrolla siguiendo el OWASP Top 10 y se somete periódicamente a tests de intrusión (VAPT) y auditorías de seguridad por terceros.

¿Quieres comprobar el potencial de neodoc?

Agenda una demo personalizada y empieza a optimizar tus procesos y ahorrar costes.