Confianza

Seguridad y cumplimiento, integrados en la plataforma.

ELIAN se ejecuta en infraestructura Azure en los Países Bajos e incluye los controles que los equipos de operaciones y compras esperan de una plataforma B2B.

Soberanía de datos

Su nube, o sus propias cuatro paredes.

Por defecto ejecutamos ELIAN como servicio gestionado en Azure en los Países Bajos. Pero todo el hub es portable: despliéguelo en su propia nube privada o totalmente on-premises, para que la plataforma viva exactamente donde lo exijan sus normas de soberanía de datos.

Nube gestionada en la UE

Lo alojamos en Azure en los Países Bajos. Lo más rápido para empezar, sin nada que mantener, con residencia de datos solo en la UE.

Su nube privada

Despliegue el mismo hub en su propio tenant de nube sobre Kubernetes, bajo sus cuentas, su red y sus políticas.

Totalmente on-premises

Ejecute todo el hub en su propio hardware: un clúster de Kubernetes autónomo con PostgreSQL de alta disponibilidad local y sin dependencia de bóvedas de claves externas. Los datos nunca salen de su edificio.

Residencia de datos solo UE

Telemetría, vídeo, tareas y alertas en infraestructura Azure en los Países Bajos. Sin replicación entre regiones, sin transferencia a EE. UU.

Cumplimiento RGPD

Somos encargado para la telemetría del cliente y responsable para visitas al sitio de marketing. DPA disponible; retención por tipo de señal configurable por organización.

Conforme a ISO 27001 y SOC 2

Nuestra seguridad implementa los controles de ISO 27001:2022 y los criterios de servicios de confianza de SOC 2: control de acceso, gestión de riesgos, respuesta a incidentes y gestión de activos. Nuestra lista de controles está disponible para los clientes que la soliciten.

Autenticación multifactor

OTP por e-mail de 6 dígitos, validez 10 min, tiempo de espera para reenvío. Bloqueo de cuenta tras 5 intentos fallidos; hashing bcrypt-12 con medidor de fuerza.

RBAC de 6 niveles

Viewer, Técnico, Site Manager, Site Admin, Org Admin, Owner — más definiciones de rol personalizadas con UI matriz de permisos. Asignación de rol por sitio.

Secretos cifrados

Credenciales RTSP en AES-256-GCM. Tokens JWT (30 min) con rotación y revocación de refresh; timeout de inactividad con cuenta atrás.

Auditoría y traza de eventos

El System Event Log registra cada acción de cuenta, configuración y operador. Vistas grilla / lista / cronología; reconocimiento; export CSV; huellas de login con GeoIP.

Backups y retención automatizados

pg_dump PostgreSQL diario (formato custom, comprimido con zstd) con retención configurable en Azure Cool. Reglas de retención por tipo de señal vía admin.

Una traza de auditoría que su regulador puede leer.

Cada alerta, reconocimiento, cambio de rol, login y modificación de configuración aterriza en el system event log con marca temporal, usuario, IP y GeoIP. Filtre por tiempo, severidad o categoría, exporte a CSV para revisión de cumplimiento.

Seguridad que su auditor reconocerá.