Medidas de seguridad
Última actualización: vie, 02 oct 2026
Estado del documento
PLANTILLA — PENDIENTE DE REVISIÓN LEGAL. Este resumen de medidas de seguridad es un borrador que debe ser revisado por un asesor jurídico antes de su uso. Los textos entre corchetes son datos pendientes de completar.
1. Separación entre empresas y control de acceso
Cada empresa solo accede a sus propios datos: la base de datos aplica seguridad a nivel de fila (Row Level Security) por organización y la aplicación se conecta con un rol de privilegios mínimos que no puede saltarse esas reglas.
Los permisos se asignan por rol (titular, administrador, tráfico, conductor, consulta). El conductor solo ve los documentos que tiene asignados.
2. Autenticación
Las contraseñas se almacenan con argon2id. La verificación en dos pasos (TOTP) es obligatoria para titulares y administradores en las acciones privilegiadas. La cookie de sesión es HttpOnly y Secure y caduca a los 7 días. Los inicios de sesión y la API tienen límites de peticiones. Las claves de API se guardan solo como hash y pueden revocarse.
3. Integridad de los documentos
Las versiones emitidas y el registro de auditoría son de solo inserción: ni la aplicación ni el administrador de la base de datos pueden modificarlos o borrarlos. El registro de auditoría forma una cadena de hash por empresa.
Cada PDF se guarda con una clave basada en su hash SHA-256, sin posibilidad de sobrescritura, cifrado en reposo y con bloqueo de objetos cuando el almacenamiento lo permite; tras guardarlo se vuelve a leer y se comprueba su hash.
4. Enlaces de inspección
Cada enlace usa un código aleatorio de 256 bits que no contiene NIF ni matrículas. Se busca por su hash SHA-256 y solo se conserva cifrado con AES-256-GCM, con rotación de claves sin romper los QR vigentes.
El servicio de inspección funciona en un dominio separado, no usa cookies, no es indexable por buscadores y no muestra listados. Solo entrega el PDF concreto. Los registros guardan únicamente un prefijo del hash del código.
5. Comunicaciones, registros y copias
Todas las comunicaciones usan HTTPS con TLS 1.2 o superior y HSTS. La aplicación web aplica una política de seguridad de contenidos (CSP) estricta y no carga scripts de terceros.
Los registros técnicos ocultan credenciales, cookies y códigos de enlace. Las copias de seguridad se cifran [pendiente de verificar en el despliegue] y la restauración comprueba los hashes de los documentos.