Seguridad informática certificada y sostenible
Gestión de archivos y datos conforme al RGPD, centrada en la protección de datos.
- Kontainer funciona en una nube privada en 3 centros de datos de la UE, de forma sostenible y alimentada al 100 % con energía hidráulica o eólica. Kontainer está diseñado para funcionar mediante microservicios en un clúster escalable. Todos los archivos se almacenan en un almacenamiento de objetos replicado en dos centros de datos con configuración redundante y conmutación por error, además de una tercera ubicación para copias de seguridad. Todos los servicios están divididos en segmentos de red y todo el tráfico de red cuenta con prevención avanzada de intrusiones.
- Delante de todos los servidores hay un filtro DDoS eficaz para todo el tráfico. En la entrada de la red hay un clúster de cortafuegos con análisis IDP de todo el tráfico. Las reglas de seguridad del cortafuegos se revisan de forma continua. Se revisan todos los registros y el tráfico sospechoso, y se actúa si es necesario. Todo el equipamiento de red recibe actualizaciones de firmware programadas.
- Todas las aplicaciones que usa Kontainer se actualizan mediante procedimientos programados; las operaciones sospechosas en Kontainer se revisan y se actúa si es necesario.
- Kontainer se somete cada año a una auditoría informática de PricewaterhouseCoopers y cuenta con la certificación ISAE 3402, basada en los controles de seguridad de ISO 27001 en materia de RGPD para software y red.
Contáctanos para saber más sobre nuestra certificación ISAE 3402.
Copias de seguridad y restauración
Kontainer garantiza copias de seguridad completas y la disponibilidad de los datos a largo plazo.
- Todos los datos se copian una vez al día y se conservan durante 90 días.
- Todos los archivos se replican de forma continua entre 2 centros de datos, con una tercera ubicación para copias de seguridad.
- Es posible contratar una copia de seguridad externa adicional.
Escalabilidad y compatibilidad
Kontainer se basa en microservicios flexibles y en una tecnología de almacenamiento ampliable.
- La solución está construida con microservicios. Todos los microservicios funcionan en un clúster de servicios, lo que permite escalar cada parte de forma muy sencilla según las necesidades.
- El almacenamiento utiliza tecnología de objetos y también puede escalarse a volúmenes de datos muy grandes.
- El acceso estándar a Kontainer se realiza a través de un navegador. Actualmente, Kontainer es compatible con Chrome, Safari, Edge y Firefox. El sistema se actualiza constantemente para ser compatible con los navegadores más recientes y, del mismo modo, se retira la compatibilidad con navegadores antiguos cuando es necesario.
Mantenimiento conforme al RGPD
Kontainer ofrece un soporte fiable, la máxima disponibilidad y una arquitectura de sistema estable.
- Soporte por teléfono, chat y correo electrónico para administradores: Sí
- Supervisión 24 horas y mantenimiento de la plataforma: Incluidos
- Alojamiento, actualizaciones continuas y nuevas funciones: Incluidos según el paquete
- Posibilidad de cambiar a un paquete superior o inferior en cualquier momento: Sí
- Disponibilidad: 99,9 %
- API RESTful completa: SÍ
- Nube privada operada en 3 centros de datos (2 con entorno redundante y conmutación por error, y una tercera ubicación para copias de seguridad): Sí
- Conforme al RGPD y a NIS2: Sí
- Controles según el estándar SOC 2: Sí
Funcionamiento seguro y cifrado
Kontainer se basa en una seguridad de red por capas y en estándares de cifrado modernos.
Todos los microservicios y el almacenamiento están separados en VLAN. Todo acceso a la plataforma desde fuera del cortafuegos se realiza mediante HTTPS basado en TLS 1.2. El tráfico entre el cortafuegos y el servidor proxy principal se cifra mediante HTTPS basado en TLS 1.2.
- Filtro DDoS global
- Cortafuegos con filtrado avanzado e inspección de paquetes
- Capa de proxy de seguridad frontend para todo el tráfico entrante
- Con SSO: transferencia mediante SAML
Tiempo de respuesta
Todas las llamadas estándar en Kontainer tardan menos de 1 segundo. Las búsquedas avanzadas pueden tardar hasta 3 segundos.
También es posible descargar archivos mediante WebDAV o a través de los plugins de Kontainer para Microsoft Office, Adobe Photoshop y Adobe InDesign.
Se aplican los siguientes tiempos de respuesta:
- Página de inicio de sesión: < 1 s
- Inicio de sesión: < 2 s
- Lista de carpetas: < 2 s
- Modificación de atributos: < 1 s
- Búsqueda: < 3 s
- Búsqueda avanzada: < 3 s
- Edición de metadatos: < 2 s
- Visualización de metadatos: < 2 s
La velocidad de transferencia de datos depende de la velocidad de la conexión de descarga. A 1 Gbit, la velocidad de descarga es de unos 100 MB/s.
Todas las transferencias de archivos se realizan mediante HTTPS, ya sea a través de la interfaz del navegador o mediante llamadas a la API.
Procedimientos de despliegue de Kontainer
Cuando Kontainer desarrolla y despliega nuevas versiones, se siguen estos pasos:
- Los tickets se crean en Jira y se especifican antes de empezar. Todas las tareas se dividen para que duren como máximo 14 días y se incluyen en los sprints de desarrollo de 14 días de Kontainer.
- Los jefes de proyecto especifican, priorizan y planifican todos los sprints.
- Una vez desarrollados los tickets, todo el código pasa por una revisión interna antes de que las correcciones o nuevas funciones se publiquen en el servidor interno de desarrollo y pruebas de Kontainer.
- Se ejecutan pruebas unitarias automáticas en todos los cambios de código. El código nuevo no puede publicarse en los servidores de prueba si no supera una prueba unitaria.
- Una vez terminados, los desarrolladores fusionan y prueban los tickets en el servidor interno de desarrollo y pruebas.
- Tras la prueba interna, las correcciones y nuevas funciones se publican en el servidor interno de staging de Kontainer para la prueba manual final del equipo de pruebas.
- El mismo código puede desplegarse al mismo tiempo en un servidor de staging específico del cliente para su aprobación.
- Cuando se aprueba el staging, las correcciones se despliegan en producción (sin tiempo de inactividad).
- Tras la publicación final, la configuración del servidor de producción se prueba manualmente con todas las correcciones.
- Si algo no sale como se esperaba, las versiones pueden revertirse (sin tiempo de inactividad).
- Todas las correcciones y nuevas funciones se documentan en un archivo interno change.log.
Servidor y procedimientos de prueba específicos para el cliente
Comunicación al cliente sobre las nuevas versiones
- Las versiones que afectan a los flujos de trabajo o integraciones del cliente se notifican con al menos 5 días de antelación.
- Las optimizaciones menores, las pequeñas funciones nuevas y las correcciones de errores que no afectan a los flujos de trabajo del cliente se publican sin notificarlo.
- Los administradores del cliente reciben notificaciones por correo electrónico sobre las próximas funciones de la hoja de ruta.
Si un cliente desea un servidor de staging específico para probar actualizaciones importantes o actualizaciones relacionadas con sus integraciones específicas o sus flujos de trabajo principales antes de que se publiquen en producción, se puede añadir.
En caso de disponer de un entorno de pruebas específico, se notificará al cliente con al menos 2 días laborables de antelación cuando haya nuevas versiones para probar en su propio servidor de pruebas.
El cliente dispone entonces de 5 días para probar las correcciones o ampliaciones en el servidor de staging. Si se aprueban, se despliegan en producción; si no se aprueban, habrá una nueva ronda de pruebas en el servidor de pruebas del cliente en cuanto se realicen las correcciones. Todas las rondas de pruebas tendrán los mismos plazos de notificación. Los despliegues de nuevas versiones en producción se realizan sin tiempo de inactividad.
Antes de empezar, se especifica junto con el cliente qué tipo de tareas se consideran integraciones críticas y actualizaciones importantes.
El servidor de pruebas específico para el cliente tiene un coste adicional.
