Seguridad empresarial

Seguridad integrada en cada documento

GingerDocs cifra sus documentos, acota cada acción a un rol y anota todo el ciclo de vida en un registro de auditoría encadenado por hash con detección de manipulaciones.

Cómo se protege un documentoSeguro

Cifrado
AES-256 en reposo
Registro de auditoría
Cadena SHA-256
Transporte
TLS en tránsito
Con el cumplimiento en mente

Creado en torno a los controles
que hay detrás de los grandes estándares

GingerDocs está diseñado para dar soporte a los requisitos de cifrado, control de acceso y auditoría sobre los que se construyen marcos como estos.

Controles de SOC 2

Diseñado en torno a los criterios de seguridad, disponibilidad y confidencialidad sobre los que se construye SOC 2.

Pensando en HIPAA

La ePHI se cifra en reposo y en tránsito, con acceso acotado por rol para los flujos sanitarios.

Principios del RGPD

Minimización de datos, eliminación de la cuenta con un periodo de gracia de 30 días y exportación completa de los datos.

Registro de auditoría sólido

Un registro encadenado por hash y de solo adición da a cada documento un historial de eventos verificable.

Defensa en profundidad

Tres capas de protección
para cada documento

Cifrado, aislamiento y auditabilidad — cada uno implementado por separado, para que un único fallo no pueda comprometer sus datos.

Cifrado

Los documentos se cifran en reposo y se protegen con TLS en tránsito. Las descargas usan URL firmadas de vida corta.

  • Cifrado AES-256 en reposo
  • Las URL de descarga caducan a los 5 minutos
  • El PDF original nunca se sobrescribe

Control de acceso

Las sesiones usan cookies httpOnly, los destinatarios firman con enlaces tokenizados revocables y los roles delimitan lo que puede hacer cada persona.

  • Roles de equipo: propietario y miembro
  • Tokens de firma del destinatario revocables
  • Códigos de un solo uso por correo para verificar dispositivos nuevos
  • Enlaces para compartir con contraseña y límite de visualizaciones
  • Cierre la sesión en otros dispositivos con un clic

Auditabilidad

Cada evento del ciclo de vida — creado, enviado, visto, firmado, completado — se somete a hash y se encadena con el anterior.

  • Cadena de hash SHA-256, de solo adición
  • Se anotan la dirección IP y la marca de tiempo del firmante
  • Las ediciones de elementos quedan en el historial de versiones
Arquitectura

Por capas, desde el diseño

La identidad, la autorización, el cifrado y el almacenamiento se tratan como capas distintas, de modo que cada documento queda protegido de extremo a extremo.

Identidad

Cookies de sesión httpOnly; inicio de sesión con Google; enlaces tokenizados para destinatarios

Autorización

Roles de propietario/miembro; política por documento

Cifrado

AES-256 en reposo; TLS en tránsito

Almacenamiento

Almacenamiento de objetos cifrado; URL de descarga firmadas y con caducidad

Registro de auditoría

Con detección de manipulaciones, de la creación a la finalización

Cada evento se somete a hash junto con el anterior, de modo que todo el historial es verificable y cualquier cambio en un registro previo rompe la cadena.

Cadena de hash SHA-256 en todos los eventos
De solo adición: los registros nunca se actualizan ni se borran
Se capturan la dirección IP y la marca de tiempo del firmante
Las ediciones de elementos se anotan en el historial de versiones
Hablar con nuestro equipo
Registro de auditoría del documento● Verificado
2026-01-14T14:08:42.114Z
document.completed
todos los firmantes han terminado
hash #4831 ✓
2026-01-14T14:08:39.022Z
recipient.signed
marcus@example.com
hash #4830 ✓
2026-01-14T14:08:01.557Z
document.viewed
192.168.214.92
hash #4829 ✓
2026-01-14T10:42:08.327Z
document.sent
2 destinatarios
hash #4828 ✓
2026-01-14T10:41:55.001Z
document.created
MSA_GlobalBank_v3
hash #4827 ✓
Verificación pública

Cualquiera puede confirmar que un
documento terminado es auténtico

Todo documento completado lleva un certificado de finalización con un número de referencia único. Los destinatarios y terceros pueden verificarlo de forma independiente — sin necesidad de una cuenta de GingerDocs.

Número de referencia + correo

Introduzca el número de referencia impreso en el certificado y un correo vinculado al documento para confirmar que es auténtico.

Descargue la copia verificada

Una comprobación correcta muestra el estado del documento y le permite descargar el PDF firmado con su certificado adjunto.

Verificación de identidad del destinatario

Antes de que alguien vea o firme en un dispositivo nuevo, GingerDocs le envía por correo un código de un solo uso para confirmar que controla esa dirección.

Verificar un documento

¿Tiene alguna pregunta de seguridad o cumplimiento?

Cuéntenos sus requisitos y le explicaremos cómo gestiona GingerDocs el cifrado, el control de acceso y el registro de auditoría para su caso de uso.

Hablar con nuestro equipoExplorar el producto