Seguridad integrada en cada documento
GingerDocs cifra sus documentos, acota cada acción a un rol y anota todo el ciclo de vida en un registro de auditoría encadenado por hash con detección de manipulaciones.
Cómo se protege un documentoSeguro
Creado en torno a los controles
que hay detrás de los grandes estándares
GingerDocs está diseñado para dar soporte a los requisitos de cifrado, control de acceso y auditoría sobre los que se construyen marcos como estos.
Controles de SOC 2
Diseñado en torno a los criterios de seguridad, disponibilidad y confidencialidad sobre los que se construye SOC 2.
Pensando en HIPAA
La ePHI se cifra en reposo y en tránsito, con acceso acotado por rol para los flujos sanitarios.
Principios del RGPD
Minimización de datos, eliminación de la cuenta con un periodo de gracia de 30 días y exportación completa de los datos.
Registro de auditoría sólido
Un registro encadenado por hash y de solo adición da a cada documento un historial de eventos verificable.
Tres capas de protección
para cada documento
Cifrado, aislamiento y auditabilidad — cada uno implementado por separado, para que un único fallo no pueda comprometer sus datos.
Cifrado
Los documentos se cifran en reposo y se protegen con TLS en tránsito. Las descargas usan URL firmadas de vida corta.
- Cifrado AES-256 en reposo
- Las URL de descarga caducan a los 5 minutos
- El PDF original nunca se sobrescribe
Control de acceso
Las sesiones usan cookies httpOnly, los destinatarios firman con enlaces tokenizados revocables y los roles delimitan lo que puede hacer cada persona.
- Roles de equipo: propietario y miembro
- Tokens de firma del destinatario revocables
- Códigos de un solo uso por correo para verificar dispositivos nuevos
- Enlaces para compartir con contraseña y límite de visualizaciones
- Cierre la sesión en otros dispositivos con un clic
Auditabilidad
Cada evento del ciclo de vida — creado, enviado, visto, firmado, completado — se somete a hash y se encadena con el anterior.
- Cadena de hash SHA-256, de solo adición
- Se anotan la dirección IP y la marca de tiempo del firmante
- Las ediciones de elementos quedan en el historial de versiones
Por capas, desde el diseño
La identidad, la autorización, el cifrado y el almacenamiento se tratan como capas distintas, de modo que cada documento queda protegido de extremo a extremo.
Identidad
Cookies de sesión httpOnly; inicio de sesión con Google; enlaces tokenizados para destinatarios
Autorización
Roles de propietario/miembro; política por documento
Cifrado
AES-256 en reposo; TLS en tránsito
Almacenamiento
Almacenamiento de objetos cifrado; URL de descarga firmadas y con caducidad
Con detección de manipulaciones, de la creación a la finalización
Cada evento se somete a hash junto con el anterior, de modo que todo el historial es verificable y cualquier cambio en un registro previo rompe la cadena.
Registro de auditoría del documento● Verificado
hash #4831 ✓
hash #4830 ✓
hash #4829 ✓
hash #4828 ✓
hash #4827 ✓
Cualquiera puede confirmar que un
documento terminado es auténtico
Todo documento completado lleva un certificado de finalización con un número de referencia único. Los destinatarios y terceros pueden verificarlo de forma independiente — sin necesidad de una cuenta de GingerDocs.
Número de referencia + correo
Introduzca el número de referencia impreso en el certificado y un correo vinculado al documento para confirmar que es auténtico.
Descargue la copia verificada
Una comprobación correcta muestra el estado del documento y le permite descargar el PDF firmado con su certificado adjunto.
Verificación de identidad del destinatario
Antes de que alguien vea o firme en un dispositivo nuevo, GingerDocs le envía por correo un código de un solo uso para confirmar que controla esa dirección.
¿Tiene alguna pregunta de seguridad o cumplimiento?
Cuéntenos sus requisitos y le explicaremos cómo gestiona GingerDocs el cifrado, el control de acceso y el registro de auditoría para su caso de uso.