Seguridad

Cifrado para tu empresa, no para la nube

Los archivos se cifran con una clave que existe solo para tu empresa. Lo que no debe circular va a la caja fuerte; lo que no se puede eliminar tiene un bloqueo legal; todo lo que pasa queda escrito donde nadie puede reescribirlo.

Seguridad que se ve en el menú, no solo en el contrato

Clic derecho en una carpeta, «Seguridad y conservación»: conservación sustitutiva, caducidad de documentos, archivado en solo lectura, protección con cambios solo para algunos. Por debajo: cifrado AES-256-GCM con clave derivada por empresa, versiones anteriores conservadas 90 días, auditoría escrita dos veces — en la base de datos y en almacenamiento de una sola escritura — y el registro de cada acceso a cada compartición con IP, país y navegador.

Cómo funciona

  1. Mete en la caja fuerte lo delicado

    La caja fuerte es un espacio aparte: sin enlaces públicos, sin vistas previas fuera, acceso a quien tú decidas y una segunda copia con revisión. Si un administrador intenta entrar en nombre de otro, no puede.

  2. Bloquea lo que no se debe tocar

    Legal hold en una carpeta: sin eliminación, sin cambios, hasta que el litigio se cierre. El bloqueo manual en un archivo protege la versión firmada; la conservación sustitutiva la pone en regla.

  3. Lee qué pasó, cuando quieras

    El log de auditoría dice quién hizo qué y cuándo; el registro de comparticiones dice quién abrió qué desde dónde. La copia en almacenamiento de una sola escritura está ahí aunque alguien borre de la base de datos.

La clave de tu empresa abre solo los archivos de tu empresa.

Qué puedes hacer

  • Una clave por empresa

    AES-256-GCM con clave derivada por tenant y verificación de la huella de la clave maestra; copia de seguridad cifrada con frase de recuperación.

  • Caja fuerte

    Espacio cerrado sin superficie pública: sin enlaces, sin derivados fuera, papelera separada, segunda copia con revisión y procedimiento de emergencia.

  • Legal hold y conservación

    Bloqueo legal por carpeta, reglas de conservación en el tiempo, conservación sustitutiva para los documentos que deben valer dentro de diez años.

  • Versiones y bloqueo de archivo

    Cada sobrescritura conserva la versión anterior 90 días. El bloqueo de edición desde el escritorio evita que dos personas guarden sobre el mismo archivo.

  • Marca de agua en PDF, imágenes y vídeos

    Texto o correo de quien mira, en diagonal o en cabecera, con la opacidad que elijas: grabada en PDF e imágenes, superpuesta en los vídeos en vista previa — con la descarga del archivo limpio bloqueada.

  • Bloqueos de seguridad

    Impresión, captura, clic derecho y copia dificultados; cuando la ventana pierde el foco o el puntero va hacia los menús del navegador, la pantalla se cubre con «Reservado» o con el correo de quien mira. Quién queda exento lo decides por tipo de usuario.

En profundidad

Proteger los documentos

  • Caja fuerte

    Con el botón derecho metes un archivo en la caja fuerte y eliges un código numérico. El archivo sigue visible en la lista, pero el contenido se abre solo con ese código, que decides a quién contar. Para los documentos que afectan justo a quien tiene las llaves del sistema: nóminas, medidas disciplinarias, actas, denuncias.

  • Marca de agua

    Una marca de agua en PDF e imágenes: un texto tuyo — RESERVADO, BORRADOR, CONFIDENCIAL — o el correo de quien visualiza o descarga. En diagonal, en cabecera, a pie de página o en el centro, con la opacidad y el color que elijas.

  • Anonimizador

    Enmascara los datos personales de actas, contratos, sentencias e informes conservando intacto el contenido jurídico o clínico. La detección se hace por completo en nuestros servidores: ningún dato se envía a servicios externos.

  • Carpeta reservada

    La carpeta de la negociación, del litigio, de la reorganización: durante unas semanas debe desaparecer de la vista de todos. «Hacer reservada» la oculta a cualquiera que no sea administrador de Files, subcarpetas incluidas. Cuando la reabres, quien tenía acceso lo tiene de nuevo, sin rehacer nada.

  • Carpeta de solo lectura

    El expediente cerrado que ya no debe cambiar, o la carpeta en la que deben escribir dos personas y nadie más. «Archivar» la pone en solo lectura para todos, administradores incluidos; «Proteger» para todos salvo quien elijas. Con caducidad si hace falta, en cascada a subcarpetas y archivos.

  • Retención y bloqueo legal

    Facturas, nóminas, contratos, historias clínicas: documentos que la ley exige conservar durante un periodo preciso. La retención los bloquea hasta esa fecha: no se envían a la papelera, no se sobrescriben, no se eliminan — ni siquiera el administrador. Y cuando el periodo termina, la destrucción queda registrada.

Probar y conservar

  • Sello de tiempo blockchain

    Files calcula la huella SHA-256 del contenido y la ancla a la blockchain de Bitcoin mediante OpenTimestamps. Sale una prueba inmutable de que ese archivo, tal cual, existía en ese momento — verificable por cualquiera, incluso sin Kamzan.

  • Conservación sustitutiva

    Envío a conservación a norma AgID mediante Intesi Group, conservador acreditado: remisión del archivo con sus metadatos, registro de recibos, integridad certificada en el tiempo. Para nóminas, contratos, facturas, actas: todo lo que la ley exige conservar, no solo guardar.

  • Firma electrónica con kSign

    El contrato está en Files, los firmantes en kSign. «Enviar a firma» desde el botón derecho abre la solicitud de firma sobre el documento que tienes delante: eliges quién firma y cómo, y kSign hace su trabajo. Requiere el producto kSign activo en tu empresa.

  • Rastreo de aperturas

    Actívalo en una carpeta y cada apertura de sus archivos queda registrada: persona, fecha, dirección IP, modalidad. Una insignia en el archivo dice cuántas personas lo han abierto; el detalle está a un clic. Para el asesor que envía las cuentas, la gestoría que entrega la declaración, cualquiera que necesite saber que el cliente ha leído.

  • Caducidad de archivos

    Cada documento que tiene fecha de fin — póliza, certificación, contrato, autorización — lleva su caducidad en Files. Un recordatorio llega antes, al vencer ocurre lo que decidiste para esa carpeta, y la colección «Por vencer» muestra lo que está a punto de terminar, por orden de urgencia.

Controlar quién accede

  • Auditor

    El auditor ve todas las comparticiones, accesos e inicios de sesión de cada usuario de Files; puede investigar, pedir explicaciones y revocar. Y cada acción suya — inspección, informe, pregunta, investigación — queda registrada y visible para los administradores. Para el DPO, el responsable de cumplimiento, el revisor que debe responder «quién tenía acceso a esto, y cuándo».

  • Motivo de cambio de acceso

    Cada vez que alguien asigna, modifica o revoca un nivel de acceso, Files pide un motivo y no continúa sin él. El registro conserva quién hizo el cambio, a quién, sobre qué carpeta o archivo, de qué nivel a cuál, y por qué. Administradores y auditores reciben un correo.

  • Ver como usuario

    «¿Por qué Marco no ve la carpeta Proveedores?» En vez de llamar a Marco, la abres como la ve él: carpetas, archivos y permisos efectivos, en solo lectura, con un aviso que recuerda siempre de quién es la vista. El espacio personal está excluido y cada sesión queda registrada.

  • Controles de archivo

    Cada semana o cada mes Files señala los archivos inactivos: los compartidos que ningún destinatario ha abierto nunca, y los que nadie comparte ni asigna desde hace tiempo. El informe llega por correo y al Centro de control. Ningún archivo se elimina ni se mueve: solo se señala.

  • Caducidad de usuarios

    El becario de marzo, el consultor del proyecto, el revisor de la auditoría: usuarios que tienen un final, y que nadie se acuerda de cerrar. Con la caducidad de usuarios cada cuenta puede tener una fecha de fin — o suspenderse tras un periodo de inactividad. Al caducar el acceso se bloquea; datos y cuenta permanecen, y se renueva con un clic.

Preguntas frecuentes

¿Dónde están físicamente los archivos?

En servidores en Europa, cifrados en reposo con la clave de tu empresa y en tránsito con TLS. Sin subcontratación fuera de la Unión.

¿Quien administra Kamzan puede abrir mi caja fuerte?

No. La caja fuerte rechaza incluso la suplantación por parte del administrador del tenant; el acceso es solo de quien fue admitido, y cada intento queda en el log.

Si borro por error, ¿cuánto tiempo puedo recuperar?

Treinta días desde la papelera, que devuelve el archivo a su carpeta de origen. Si la carpeta ya no existe, vuelve a la raíz. Las versiones sobrescritas se conservan noventa días.

¿Cómo se entra? ¿Hay autenticación de dos factores?

Con la cuenta Kamzan, única para todos los productos. Cada persona puede activar la verificación en dos pasos con una app de autenticación o una passkey; la empresa puede vincular el acceso con Microsoft o Google y, donde esté configurado, con SPID. Tras demasiados intentos fallidos el acceso se bloquea un tiempo, y las cuentas caducadas o inactivas se suspenden automáticamente.

Lleva los archivos de tu empresa a la nube

Solicita una demo: te mostramos cómo Files hace que el almacenamiento y el uso compartido sean simples y seguros.

Solicita una demo