PRELATIO® Seguridad & Custodia de Datos

La información de cada expediente, custodiada para durar años.

Cómo PRELATIO® guarda, respalda, aísla y protege los datos de los procesos de insolvencia — construido sobre la red global de Cloudflare, con resiliencia por capas y ningún borrado irreversible.

Infraestructura Cloudflare Cifrado extremo a extremo Copias diarias automáticas
01

Resumen ejecutivo

PRELATIO® custodia expedientes de insolvencia de persona natural — datos de terceros bajo deber legal de reserva. La arquitectura no apuesta a que «nada falle»: asume que algo fallará y garantiza poder restaurar.

Resiliencia por capas

El trabajo se guarda en cuatro niveles independientes, desde el navegador hasta una copia diaria fuera de la aplicación.

Aislamiento estricto

Cada cliente accede únicamente a lo suyo. La separación por correo autenticado es una invariante de diseño, no un añadido.

Acceso sin contraseñas

Identidad por clave de un solo uso y cookie firmada criptográficamente. No hay contraseñas propias que se puedan filtrar.

Continuidad de años

Sin servidor propio que hackear ni sistema operativo que comprometer: la superficie de ataque tradicional simplemente no existe.

En una frase: pasamos de «confío en que nada falle» a «aunque falle el proveedor, el código o una persona, puedo restaurar la información». Ese es el estándar profesional cuando los datos son de clientes.

02

Dónde viven los datos

Toda la plataforma corre sobre Cloudflare, una de las redes de infraestructura más grandes del mundo. No hay un servidor propio en un rack: el código se ejecuta en el borde de la red, cerca del usuario.

Cloudflare Workers

  • La lógica de la aplicación (la «bóveda») corre como código sin servidor. No hay máquina que parchear, ni puertos SSH, ni sistema operativo expuesto.
  • Escala automáticamente y absorbe picos de tráfico sin intervención.

Red global y protección

  • Mitigación de DDoS incluida en la propia red: los intentos de «tumbar» o secuestrar el sitio se absorben en el borde de Cloudflare, antes de tocar la aplicación.
  • Todo el tráfico viaja cifrado por HTTPS/TLS; las cookies de sesión son Secure · HttpOnly · SameSite=Strict.

Cloudflare ofrece varios servicios de almacenamiento; no compiten, cada uno resuelve un problema distinto. PRELATIO® usa cada uno en el papel para el que es mejor:

ServicioQué esRol en PRELATIO®Copias / recuperación
Workers KVAlmacén clave–valor, distribuido y rapidísimo para leerLos expedientes y su trabajo en cursoSe respalda a diario en R2
R2Almacenamiento de archivos (compatible con Amazon S3)Destino de las copias de seguridad automáticas y de la copia descargableAlta durabilidad + versionado
03

Cómo se guarda tu trabajo

Nada depende de que el usuario recuerde «guardar». El trabajo se persiste solo, en cuatro capas independientes que se cubren entre sí: si una falla, otra tiene el dato.

Al instanteCada cambio

En el propio navegador

localStorage

Al instante · Cada dato confirmado en un campo se escribe de inmediato en el navegador. Es el respaldo que sobrevive a un cierre accidental de la pestaña o a una recarga: al reabrir, el expediente sigue ahí. Guarda también quién es el dueño, para no mezclar trabajo en un equipo compartido.

~30 sTecho 90 s

Borrador a la nube

Workers KV

~30 s · Poco después de dejar de escribir, un borrador viaja a la nube. Solo se envía si algo cambió de verdad — un control por huella de contenido evita escrituras vacías. Así, aunque el equipo se dañe, el trabajo reciente ya está fuera de él.

120 s+ registro manual

Expediente registrado

cc:{cliente}:{cédula}

120 s · Cada dos minutos, el expediente completo se archiva en la nube bajo una clave propia del cliente. El botón «Registrar» hace lo mismo cuando el profesional lo decide. No es «guardar un archivo»: es dejar registro del proceso, siempre asociado a su dueño.

02:00Cada día

Copia de seguridad diaria

R2 · automático

02:00 a.m. · Cada madrugada (2:00 a.m. hora Colombia) un proceso automático vuelca todos los expedientes a un almacén de archivos separado — incluidos los de la papelera. Es la red de seguridad final, fuera de la capa de trabajo diaria.

04

Copias de seguridad y recuperación

La copia diaria no es un volcado que nadie mira: está estructurada para poder recuperar tanto un día completo como un solo expediente borrado por error.

CopiaQué contieneRetención
daily/Una copia fechada de todo el sistema, cada día30 días
monthly/Copia mensual consolidada, refrescada a diarioPermanente
latest.jsonAcceso directo a la copia más recienteSiempre disponible
deleted/«Lápida» de cada borrado o sobrescritura, guardada antes de borrarRegistro permanente

Papelera de reciclaje

  • Eliminar un expediente lo manda a una papelera, no lo destruye. Se puede restaurar con un clic.
  • El borrado es «suave»: el registro sigue en el sistema y también entra en la copia diaria.

Ningún borrado irreversible

  • Todo borrado definitivo deja una lápida con el contenido previo — recuperable aunque ocurra entre dos copias diarias.
  • El administrador puede recuperar los expedientes de un cliente desde cualquier copia; el cliente los ve al reabrir sesión, sin manipular ningún archivo.

Copia fuera de Cloudflare. El administrador puede descargar en cualquier momento un respaldo completo del sistema. Esa copia off-site es el seguro contra el peor caso — la pérdida de acceso a la propia cuenta del proveedor — y elimina la dependencia de un único lugar.

05

Aislamiento entre clientes

PRELATIO® es multi-cliente: muchos despachos comparten la misma infraestructura. Que los datos de uno sean inaccesibles para otro es un requisito de diseño verificado endpoint por endpoint.

1

Identidad verificadaSolo entra quien probó ser dueño de su correo. La identidad la garantiza la infraestructura, nunca un dato que envíe el navegador.

2

Segmentación por correoCada expediente vive bajo una clave que incluye el correo de su dueño — módulo:correo:cédula. Un cliente no puede siquiera nombrar el expediente de otro, mucho menos leerlo.

3

Listados por prefijo propioCada cliente obtiene la lista de sus casos, jamás un índice global del sistema.

4

Separación de privilegiosLas operaciones que cruzan clientes (respaldos, recuperación, conceder accesos) están reservadas al administrador. Un cliente que lo intente recibe un rechazo 403.

5

Defensa en profundidadEl documento del deudor se reduce a dígitos antes de formar la clave (imposible «salirse» del propio segmento); solo se aceptan módulos conocidos; cada función se habilita por cliente en el servidor, no solo en la pantalla.

La separación por correo autenticado es la norma en todo el sistema. No es una función que dependa de recordar activarla en cada pantalla: es la forma en que están construidas las claves de almacenamiento, de modo que un cliente no puede siquiera nombrar el expediente de otro.

06

Portero Prelatio®: control de acceso

El «Portero» es el sistema de acceso propio. Reemplaza las contraseñas por una clave de un solo uso y una credencial firmada criptográficamente — el mismo estándar que protege las transacciones bancarias.

Clave de un solo uso

  • Un PIN de 6 dígitos generado con criptografía segura, enviado al correo. Vive 10 minutos y sirve una sola vez.
  • Sin contraseñas propias que almacenar, reutilizar o filtrar en una fuga.

Credencial firmada

  • Tras entrar, se emite una cookie firmada con HMAC-SHA256. Solo el servidor puede fabricarla; falsificarla exige romper el mismo cifrado que usa la banca.
  • Se verifica en tiempo constante, cerrando la puerta a ataques que miden tiempos de respuesta.

Barreras anti-abuso

  • Turnstile (anti-bot de Cloudflare) frena la automatización antes de pedir la clave.
  • Límites de intentos por correo y por dirección IP, con respuesta idéntica para todos: el sistema nunca revela si un correo tiene cuenta.

Un dispositivo, sesión acotada

  • Candado de un dispositivo por cuenta: entrar en un equipo nuevo cierra el anterior.
  • La superficie de administración lleva una segunda capa de acceso independiente, más allá del Portero.

El motor de cálculo se protege con el mismo principio: solo la bóveda puede emitir el «vale» firmado (HMAC-SHA256) que autoriza un cálculo, de modo que ese servicio nunca queda expuesto a quien no pasó por el acceso.

07

Cifrado y continuidad del negocio

Por qué la plataforma puede seguir operando por años, y por qué «secuestrar la página» o «robar los expedientes» choca con barreras que no dependen de la vigilancia diaria de nadie.

TLS
Cifrado extremo a extremo en todo el tráfico
En reposo
Almacenamiento cifrado por la plataforma Cloudflare
HMAC256
Credenciales y vales imposibles de falsificar
0
Servidores propios que hackear o parchear

Contra el «secuestro» del sitio

  • No hay servidor ni sistema operativo propio: la superficie donde vive un ransomware tradicional no existe.
  • Los ataques de saturación (DDoS) se absorben en la red de Cloudflare antes de llegar a la aplicación.
  • Aunque un atacante cifrara la capa de trabajo, las copias diarias y las lápidas en un almacén separado permiten reconstruir todo.

Para que opere por años

  • Doble factor en la cuenta del proveedor y un segundo administrador, para que el acceso no dependa de una sola persona.
  • La copia descargable off-site garantiza que los datos sobreviven incluso a la pérdida de la cuenta Cloudflare.
  • Infraestructura gestionada: la seguridad de la plataforma la mantiene Cloudflare, sin depender de parches manuales.