Skip to content

Seguridad

La seguridad de sus datos está en el corazón de dAio. Como usted confía a la plataforma sus ubicaciones, sus informes de emisiones y la información de sus equipos, dAio aplica una protección de extremo a extremo: autenticación robusta, cifrado, segmentación de los accesos y conformidad con el RGPD. Esta página le explica lo que dAio hace por usted y lo que usted puede hacer desde sus Ajustes para reforzar la seguridad de su cuenta y de su organización.

Ajustes de seguridad y de cuenta

Consejo: la seguridad es una responsabilidad compartida. dAio protege la infraestructura y los datos; usted mantiene el control sobre las contraseñas, los accesos de los miembros y la confidencialidad de su información. Revise estos ajustes en cuanto abra su cuenta, y después cada vez que cambie su equipo.

Autenticación

dAio se basa en una autenticación por tokens firmados, diseñada para mantenerse segura sin obligar a sus equipos a reconectarse constantemente.

MecanismoFunción
JWT (JSON Web Token)Cada solicitud se autentica mediante un token firmado, nunca con su contraseña en texto plano.
Expiración de los tokensLos tokens de acceso expiran tras un periodo limitado para reducir la ventana de exposición en caso de robo.
Refresh tokensLa renovación es transparente: sus colaboradores siguen conectados sin volver a introducir sus credenciales.
ContraseñaMínimo 8 caracteres, almacenada únicamente como hash (bcrypt), nunca en texto plano, incluso del lado de dAio.

Atención: dAio nunca podrá comunicarle su contraseña, ya que no se almacena en texto plano. Si la olvida, utilice el procedimiento de restablecimiento desde la pantalla de inicio de sesión.

Gestionar su contraseña

Elija una contraseña larga y única, reservada para dAio:

  1. Use al menos 12 caracteres combinando mayúsculas, minúsculas, números y símbolos.
  2. No reutilice nunca una contraseña ya empleada en otro servicio.
  3. Guárdela en un gestor de contraseñas en lugar de en un archivo o un correo.

Consejo: un gestor de contraseñas corporativo (compartido con los permisos adecuados) evita que las credenciales circulen por mensaje o se pierdan cuando un colaborador se marcha.

Sesiones y cierre de sesión

Su sesión permanece activa mientras sus tokens sean válidos. En un equipo compartido o público, ciérrela explícitamente:

  • El botón Cerrar sesión, al final de los Ajustes, finaliza la sesión y borra los tokens del dispositivo.
  • Cierre siempre la sesión en un ordenador compartido, un puesto de obra o una tableta de uso común.

Atención: cerrar simplemente la pestaña del navegador no cierra su sesión. En un dispositivo que no sea suyo, utilice siempre Cerrar sesión.

Verificación del teléfono

El número de teléfono asociado a su perfil sirve para recibir las alertas críticas por SMS y WhatsApp. Su verificación garantiza que solo contactos válidos reciban sus notificaciones sensibles:

  1. En Ajustes, introduzca su número y su prefijo de país.
  2. Introduzca el código recibido por SMS para confirmar la propiedad del número.
  3. Una vez verificado, el número se convierte en un canal de confianza para sus alertas.

Roles y permisos

El control de accesos sigue el principio del mínimo privilegio: cada miembro dispone solo de los derechos necesarios para su trabajo.

  • Cada acción se verifica del lado del servidor, nunca solo en la interfaz.
  • Los miembros solo ven los sitios que les han sido asignados.
  • Las acciones sensibles (eliminación, facturación, gestión de plazas) están reservadas al propietario y a los administradores.

Consulte la gestión de equipo para conocer en detalle la matriz de roles y la asignación de sitios.

Consejo: aplique el mínimo privilegio tanto en la incorporación como en la salida. Asigne el rol más restrictivo que sea suficiente, y revoque inmediatamente el acceso de un colaborador que abandona la organización.

Cifrado de los datos

Sus datos están protegidos tanto en tránsito como en reposo.

NivelMétodo
En tránsitoTLS 1.3 (HTTPS) para todas las comunicaciones entre sus dispositivos y dAio.
En reposoCifrado AES-256 de los datos sensibles.
Claves APIAlmacenadas como hash, nunca en texto plano.
Almacenamiento de archivosCifrado del lado del servidor mediante Cloudflare R2.

Confidencialidad y conformidad con el RGPD

dAio respeta el Reglamento General de Protección de Datos (RGPD) y le da el control de su información directamente desde sus Ajustes, sección Datos y Cuenta.

Derecho RGPDCómo ejercerlo en dAio
Acceso y portabilidadBotón Exportar mis datos: descarga íntegra en formato JSON estándar.
RectificaciónModifique en cualquier momento su perfil y la información de la organización.
SupresiónBotón Eliminar mi cuenta: borrado completo en un plazo de 30 días.
ConsentimientoOpt-in explícito para las comunicaciones de marketing.

Exportar sus datos

En Ajustes > Datos y Cuenta, haga clic en Exportar mis datos. dAio genera un archivo JSON con toda su información, listo para ser archivado o transferido.

Eliminar su cuenta

La eliminación de la cuenta es definitiva. Para evitar errores, dAio exige una confirmación explícita:

  1. En Ajustes > Datos y Cuenta, haga clic en Eliminar mi cuenta.
  2. Introduzca su dirección de correo exacta para confirmar.
  3. Confirme: la cuenta y los datos asociados se borran en un plazo de 30 días.

Atención: la eliminación de la cuenta es irreversible. Exporte sus datos previamente si desea conservar una copia. Si es propietario de una organización, transfiera la propiedad o cierre la suscripción antes de eliminar su cuenta.

Para cualquier solicitud relativa a sus datos personales, el delegado de protección de datos (DPO) está disponible en [email protected].

Retención de los datos

dAio conserva sus datos solo durante el tiempo necesario para prestar el servicio.

Tipo de datosPeriodo de retención
Datos meteorológicos2 años móviles
Emisiones e informesDuración de la suscripción + 30 días
Registros de actividad12 meses
Mensajes6 meses
Cuenta eliminadaBorrado en un plazo de 30 días

Infraestructura

  • Alojamiento en infraestructura Cloudflare (red mundial).
  • Base de datos PostgreSQL con copias de seguridad diarias.
  • Caché Redis para los datos en tiempo real.
  • Copias de seguridad almacenadas en Cloudflare R2 (geo-redundante).

Buenas prácticas

  • Contraseña fuerte y única: larga, propia de dAio, guardada en un gestor de contraseñas.
  • Cierre de sesión en equipos compartidos: utilice siempre el botón Cerrar sesión fuera de su dispositivo personal.
  • Mínimo privilegio: asigne a cada miembro el rol más restrictivo que sea suficiente, y revoque los accesos cuando un colaborador se marche.
  • Segmente por sitio: asigne a los miembros solo los sitios que realmente necesiten.
  • Verifique sus datos de contacto: un número de teléfono verificado garantiza la recepción de sus alertas críticas.
  • Exporte regularmente: conserve una copia de sus datos mediante la exportación RGPD antes de cualquier operación sensible.

Info: para cualquier pregunta o notificación de seguridad, contacte con [email protected].

Guide utilisateur dAio Business