Seguridad
La seguridad de sus datos está en el corazón de dAio. Como usted confía a la plataforma sus ubicaciones, sus informes de emisiones y la información de sus equipos, dAio aplica una protección de extremo a extremo: autenticación robusta, cifrado, segmentación de los accesos y conformidad con el RGPD. Esta página le explica lo que dAio hace por usted y lo que usted puede hacer desde sus Ajustes para reforzar la seguridad de su cuenta y de su organización.

Consejo: la seguridad es una responsabilidad compartida. dAio protege la infraestructura y los datos; usted mantiene el control sobre las contraseñas, los accesos de los miembros y la confidencialidad de su información. Revise estos ajustes en cuanto abra su cuenta, y después cada vez que cambie su equipo.
Autenticación
dAio se basa en una autenticación por tokens firmados, diseñada para mantenerse segura sin obligar a sus equipos a reconectarse constantemente.
| Mecanismo | Función |
|---|---|
| JWT (JSON Web Token) | Cada solicitud se autentica mediante un token firmado, nunca con su contraseña en texto plano. |
| Expiración de los tokens | Los tokens de acceso expiran tras un periodo limitado para reducir la ventana de exposición en caso de robo. |
| Refresh tokens | La renovación es transparente: sus colaboradores siguen conectados sin volver a introducir sus credenciales. |
| Contraseña | Mínimo 8 caracteres, almacenada únicamente como hash (bcrypt), nunca en texto plano, incluso del lado de dAio. |
Atención: dAio nunca podrá comunicarle su contraseña, ya que no se almacena en texto plano. Si la olvida, utilice el procedimiento de restablecimiento desde la pantalla de inicio de sesión.
Gestionar su contraseña
Elija una contraseña larga y única, reservada para dAio:
- Use al menos 12 caracteres combinando mayúsculas, minúsculas, números y símbolos.
- No reutilice nunca una contraseña ya empleada en otro servicio.
- Guárdela en un gestor de contraseñas en lugar de en un archivo o un correo.
Consejo: un gestor de contraseñas corporativo (compartido con los permisos adecuados) evita que las credenciales circulen por mensaje o se pierdan cuando un colaborador se marcha.
Sesiones y cierre de sesión
Su sesión permanece activa mientras sus tokens sean válidos. En un equipo compartido o público, ciérrela explícitamente:
- El botón Cerrar sesión, al final de los Ajustes, finaliza la sesión y borra los tokens del dispositivo.
- Cierre siempre la sesión en un ordenador compartido, un puesto de obra o una tableta de uso común.
Atención: cerrar simplemente la pestaña del navegador no cierra su sesión. En un dispositivo que no sea suyo, utilice siempre Cerrar sesión.
Verificación del teléfono
El número de teléfono asociado a su perfil sirve para recibir las alertas críticas por SMS y WhatsApp. Su verificación garantiza que solo contactos válidos reciban sus notificaciones sensibles:
- En Ajustes, introduzca su número y su prefijo de país.
- Introduzca el código recibido por SMS para confirmar la propiedad del número.
- Una vez verificado, el número se convierte en un canal de confianza para sus alertas.
Roles y permisos
El control de accesos sigue el principio del mínimo privilegio: cada miembro dispone solo de los derechos necesarios para su trabajo.
- Cada acción se verifica del lado del servidor, nunca solo en la interfaz.
- Los miembros solo ven los sitios que les han sido asignados.
- Las acciones sensibles (eliminación, facturación, gestión de plazas) están reservadas al propietario y a los administradores.
Consulte la gestión de equipo para conocer en detalle la matriz de roles y la asignación de sitios.
Consejo: aplique el mínimo privilegio tanto en la incorporación como en la salida. Asigne el rol más restrictivo que sea suficiente, y revoque inmediatamente el acceso de un colaborador que abandona la organización.
Cifrado de los datos
Sus datos están protegidos tanto en tránsito como en reposo.
| Nivel | Método |
|---|---|
| En tránsito | TLS 1.3 (HTTPS) para todas las comunicaciones entre sus dispositivos y dAio. |
| En reposo | Cifrado AES-256 de los datos sensibles. |
| Claves API | Almacenadas como hash, nunca en texto plano. |
| Almacenamiento de archivos | Cifrado del lado del servidor mediante Cloudflare R2. |
Confidencialidad y conformidad con el RGPD
dAio respeta el Reglamento General de Protección de Datos (RGPD) y le da el control de su información directamente desde sus Ajustes, sección Datos y Cuenta.
| Derecho RGPD | Cómo ejercerlo en dAio |
|---|---|
| Acceso y portabilidad | Botón Exportar mis datos: descarga íntegra en formato JSON estándar. |
| Rectificación | Modifique en cualquier momento su perfil y la información de la organización. |
| Supresión | Botón Eliminar mi cuenta: borrado completo en un plazo de 30 días. |
| Consentimiento | Opt-in explícito para las comunicaciones de marketing. |
Exportar sus datos
En Ajustes > Datos y Cuenta, haga clic en Exportar mis datos. dAio genera un archivo JSON con toda su información, listo para ser archivado o transferido.
Eliminar su cuenta
La eliminación de la cuenta es definitiva. Para evitar errores, dAio exige una confirmación explícita:
- En Ajustes > Datos y Cuenta, haga clic en Eliminar mi cuenta.
- Introduzca su dirección de correo exacta para confirmar.
- Confirme: la cuenta y los datos asociados se borran en un plazo de 30 días.
Atención: la eliminación de la cuenta es irreversible. Exporte sus datos previamente si desea conservar una copia. Si es propietario de una organización, transfiera la propiedad o cierre la suscripción antes de eliminar su cuenta.
Para cualquier solicitud relativa a sus datos personales, el delegado de protección de datos (DPO) está disponible en [email protected].
Retención de los datos
dAio conserva sus datos solo durante el tiempo necesario para prestar el servicio.
| Tipo de datos | Periodo de retención |
|---|---|
| Datos meteorológicos | 2 años móviles |
| Emisiones e informes | Duración de la suscripción + 30 días |
| Registros de actividad | 12 meses |
| Mensajes | 6 meses |
| Cuenta eliminada | Borrado en un plazo de 30 días |
Infraestructura
- Alojamiento en infraestructura Cloudflare (red mundial).
- Base de datos PostgreSQL con copias de seguridad diarias.
- Caché Redis para los datos en tiempo real.
- Copias de seguridad almacenadas en Cloudflare R2 (geo-redundante).
Buenas prácticas
- Contraseña fuerte y única: larga, propia de dAio, guardada en un gestor de contraseñas.
- Cierre de sesión en equipos compartidos: utilice siempre el botón Cerrar sesión fuera de su dispositivo personal.
- Mínimo privilegio: asigne a cada miembro el rol más restrictivo que sea suficiente, y revoque los accesos cuando un colaborador se marche.
- Segmente por sitio: asigne a los miembros solo los sitios que realmente necesiten.
- Verifique sus datos de contacto: un número de teléfono verificado garantiza la recepción de sus alertas críticas.
- Exporte regularmente: conserve una copia de sus datos mediante la exportación RGPD antes de cualquier operación sensible.
Info: para cualquier pregunta o notificación de seguridad, contacte con [email protected].