Seguridad y cumplimiento, integrados en la plataforma.
ELIAN se ejecuta en infraestructura Azure en los Países Bajos e incluye los controles que los equipos de operaciones y compras esperan de una plataforma B2B.
Soberanía de datos
Su nube, o sus propias cuatro paredes.
Por defecto ejecutamos ELIAN como servicio gestionado en Azure en los Países Bajos. Pero todo el hub es portable: despliéguelo en su propia nube privada o totalmente on-premises, para que la plataforma viva exactamente donde lo exijan sus normas de soberanía de datos.
Nube gestionada en la UE
Lo alojamos en Azure en los Países Bajos. Lo más rápido para empezar, sin nada que mantener, con residencia de datos solo en la UE.
Su nube privada
Despliegue el mismo hub en su propio tenant de nube sobre Kubernetes, bajo sus cuentas, su red y sus políticas.
Totalmente on-premises
Ejecute todo el hub en su propio hardware: un clúster de Kubernetes autónomo con PostgreSQL de alta disponibilidad local y sin dependencia de bóvedas de claves externas. Los datos nunca salen de su edificio.
Residencia de datos solo UE
Telemetría, vídeo, tareas y alertas en infraestructura Azure en los Países Bajos. Sin replicación entre regiones, sin transferencia a EE. UU.
Cumplimiento RGPD
Somos encargado para la telemetría del cliente y responsable para visitas al sitio de marketing. DPA disponible; retención por tipo de señal configurable por organización.
Conforme a ISO 27001 y SOC 2
Nuestra seguridad implementa los controles de ISO 27001:2022 y los criterios de servicios de confianza de SOC 2: control de acceso, gestión de riesgos, respuesta a incidentes y gestión de activos. Nuestra lista de controles está disponible para los clientes que la soliciten.
Autenticación multifactor
OTP por e-mail de 6 dígitos, validez 10 min, tiempo de espera para reenvío. Bloqueo de cuenta tras 5 intentos fallidos; hashing bcrypt-12 con medidor de fuerza.
RBAC de 6 niveles
Viewer, Técnico, Site Manager, Site Admin, Org Admin, Owner — más definiciones de rol personalizadas con UI matriz de permisos. Asignación de rol por sitio.
Secretos cifrados
Credenciales RTSP en AES-256-GCM. Tokens JWT (30 min) con rotación y revocación de refresh; timeout de inactividad con cuenta atrás.
Auditoría y traza de eventos
El System Event Log registra cada acción de cuenta, configuración y operador. Vistas grilla / lista / cronología; reconocimiento; export CSV; huellas de login con GeoIP.
Backups y retención automatizados
pg_dump PostgreSQL diario (formato custom, comprimido con zstd) con retención configurable en Azure Cool. Reglas de retención por tipo de señal vía admin.
Una traza de auditoría que su regulador puede leer.
Cada alerta, reconocimiento, cambio de rol, login y modificación de configuración aterriza en el system event log con marca temporal, usuario, IP y GeoIP. Filtre por tiempo, severidad o categoría, exporte a CSV para revisión de cumplimiento.