Saltar al contenido

Medidas de seguridad

Última actualización: vie, 02 oct 2026

Plantilla pendiente de revisión jurídica. No constituye texto legal definitivo.

Estado del documento

PLANTILLA — PENDIENTE DE REVISIÓN LEGAL. Este resumen de medidas de seguridad es un borrador que debe ser revisado por un asesor jurídico antes de su uso. Los textos entre corchetes son datos pendientes de completar.

1. Separación entre empresas y control de acceso

Cada empresa solo accede a sus propios datos: la base de datos aplica seguridad a nivel de fila (Row Level Security) por organización y la aplicación se conecta con un rol de privilegios mínimos que no puede saltarse esas reglas.

Los permisos se asignan por rol (titular, administrador, tráfico, conductor, consulta). El conductor solo ve los documentos que tiene asignados.

2. Autenticación

Las contraseñas se almacenan con argon2id. La verificación en dos pasos (TOTP) es obligatoria para titulares y administradores en las acciones privilegiadas. La cookie de sesión es HttpOnly y Secure y caduca a los 7 días. Los inicios de sesión y la API tienen límites de peticiones. Las claves de API se guardan solo como hash y pueden revocarse.

3. Integridad de los documentos

Las versiones emitidas y el registro de auditoría son de solo inserción: ni la aplicación ni el administrador de la base de datos pueden modificarlos o borrarlos. El registro de auditoría forma una cadena de hash por empresa.

Cada PDF se guarda con una clave basada en su hash SHA-256, sin posibilidad de sobrescritura, cifrado en reposo y con bloqueo de objetos cuando el almacenamiento lo permite; tras guardarlo se vuelve a leer y se comprueba su hash.

4. Enlaces de inspección

Cada enlace usa un código aleatorio de 256 bits que no contiene NIF ni matrículas. Se busca por su hash SHA-256 y solo se conserva cifrado con AES-256-GCM, con rotación de claves sin romper los QR vigentes.

El servicio de inspección funciona en un dominio separado, no usa cookies, no es indexable por buscadores y no muestra listados. Solo entrega el PDF concreto. Los registros guardan únicamente un prefijo del hash del código.

5. Comunicaciones, registros y copias

Todas las comunicaciones usan HTTPS con TLS 1.2 o superior y HSTS. La aplicación web aplica una política de seguridad de contenidos (CSP) estricta y no carga scripts de terceros.

Los registros técnicos ocultan credenciales, cookies y códigos de enlace. Las copias de seguridad se cifran [pendiente de verificar en el despliegue] y la restauración comprueba los hashes de los documentos.