Documentación/ Cuenta y plan/ Seguridad de la cuenta
Seguridad de la cuenta
Esta página resume dónde se alojan y cómo se protegen los datos, y las prácticas que dependen de la propia empresa en la gestión de sus accesos.
En esta página
Infraestructura y cumplimiento
| Alojamiento | Servidores Microsoft Azure en la Unión Europea. |
| Cumplimiento | RGPD. |
| Cifrado | TLS 1.3, en tránsito y en reposo. |
| Autenticación | Multifactor, por roles. |
El detalle de la arquitectura de seguridad y del cumplimiento normativo está en la página Seguridad y cumplimiento.
Tratamiento de los documentos
- Los modelos de inteligencia artificial se ejecutan dentro de la infraestructura Azure de Dijit.app.
- Los documentos de los clientes no se utilizan para entrenar modelos.
- Los documentos procesados quedan archivados y son consultables desde la ficha de cada registro, con trazabilidad de las operaciones realizadas.
Control de accesos
El acceso a la información se determina por el rol del usuario. Las funciones de administración —gestión de usuarios, plan y facturación— quedan reservadas al rol Administrador.
Los documentos pueden además repartirse entre usuarios, de modo que cada persona trabaje sobre los suyos. Un administrador puede acceder al entorno de otro usuario de su empresa; ese acceso se señaliza de forma permanente mientras está activo y tiene duración limitada.
Sesión en el navegador
La opción Recordarme de la pantalla de acceso mantiene la sesión abierta en ese navegador. Es una decisión del usuario y afecta a quien tenga acceso físico al equipo.
La aplicación no conserva en el navegador información técnica sobre datos o direcciones internas, y aplica protecciones frente a intentos de incrustación o manipulación del sitio desde terceros.
Prácticas recomendadas
- Sustituir la contraseña inicial. La remitida por correo en el alta debe cambiarse en el primer acceso.
- No activar Recordarme en equipos compartidos.
- Cerrar sesión al terminar en un equipo ajeno.
- Un usuario por persona. Compartir credenciales impide saber quién ha realizado cada operación.
- Asignar el rol mínimo necesario. El rol Cliente basta para quien solo aporta documentos.
- Entregar las contraseñas generadas por un canal seguro y no reutilizarlas.
Bajas de usuario
Cuando una persona deja la organización, su usuario debe eliminarse desde la gestión de usuarios. La eliminación es inmediata y no reversible.
Conviene revisar previamente si ese usuario tenía documentos redirigidos o un proyecto por defecto asignado, para trasladar esa configuración a otro usuario.