Seguridad y fiabilidad
Tus datos, con las respuestas que pide tu equipo de TI
Dónde están, quién accede, cómo se protegen, cómo se recuperan y cómo te los llevas si un día te vas. Sin rodeos y sin marketing.
- Datos alojados en la UE
- Doble factor y acceso con Microsoft o Google
- Permisos hasta el valor de un campo
- Controles de seguridad documentados
El problema
La pregunta que frena cualquier compra
Antes de firmar, TI pregunta dónde están los datos, quién entra, qué hace la IA con ellos y cómo se sale. Descubrir una imprecisión aquí destruye la confianza en todo lo demás. Por eso esta página cuenta las cosas como son.
Dónde están tus datos
En Europa, y separados
- Servicio SaaS en Kubernetes sobre AWS, OVHcloud o Google Cloud, en una región europea. Bajo proyecto, también on premise, con los datos en tu infraestructura
- Una base de datos propia para cada cliente
- Cifrado en tránsito
- Además, attendo cifra las credenciales que guarda: buzones, inicios de sesión, telefonía, webhooks y API, mensajería, certificados de firma y pagos. Cada actualización comprueba que no quede ninguna en claro
- Copias de seguridad cifradas, bajo demanda y descargables, y copia programada a tu propio almacenamiento S3, que exige contraseña y nunca sale sin cifrar
- Adjuntos, PDF, grabaciones y exportaciones van al almacenamiento de la instalación, no al disco del servidor web. Una exportación se puede descargar durante un día, y los audios que se transcriben se borran después
- Copias diarias con retención y restauración comprobada
- Análisis antimalware de los adjuntos
Quién accede
Cada acceso, controlado y registrado
- Política de contraseñas con reglas, intentos y caducidad de sesión. Si una contraseña deja de cumplirla, se obliga a cambiarla
- Nadie escribe la contraseña de otro, ni un administrador: al dar de alta a una persona le llega un enlace para crear la suya, y el envío queda en la auditoría de seguridad
- Sesión única: si otro dispositivo toma la sesión, todas las pantallas lo avisan en lugar de dar por guardado lo que no se guardó
- Doble factor por aplicación o por correo, con dispositivos de confianza, y obligatorio por perfil si lo decides
- Inicio de sesión con Microsoft Entra ID, Google o Auth0, también en los portales
- En los portales de clientes, proveedores y partners, cada persona entra con su cuenta y la misma verificación en dos pasos. Su rol y su alcance se comprueban en el servidor en cada acción, y quitarle el acceso cierra sus sesiones
- Registro de accesos con IP y dispositivo, y bloqueo ante intentos repetidos
- Avisos de seguridad por correo, con tu marca y en el idioma de cada persona
- Códigos de acceso de clientes que caducan
Qué ve cada uno
Permisos hasta el valor de un campo
Los permisos tienen tres capas: roles, perfiles de usuario y plantillas de seguridad por grupo y tipo de documento. El perfil de cada persona decide qué menú, qué pantallas de inicio, qué cuadros de mando y qué informes ve. Encima, la visibilidad por valor de campo decide, por ejemplo, que un técnico solo vea su zona o un colaborador externo solo su cola. Se aplica en el servidor y en todas las pantallas, descargas e informes. Y no solo esconde: un valor que la persona no tiene concedido se rechaza al guardar.
Lo mismo con la cartera de clientes: un comercial con clientes asignados solo ve y cambia los contratos, las etiquetas y las cifras de los suyos, también en los informes, las exportaciones programadas y la API.
- Ajustes solo para administradores, también por API. Importar y exportar datos y gestionar el canal de denuncias, también, sin excepción
- Las pantallas sensibles, como activar módulos, el editor de flujos o las colas del sistema, piden siempre una verificación adicional que no se quita desde Ajustes
- Claves de API que solo pueden hacer lo que tú les permites
- Ningún cuadro de mando puede leer credenciales ni datos técnicos como la dirección IP o el navegador
Qué queda registrado
Lo que pasó, quién lo hizo y cuándo
- La línea de tiempo de cada documento, con autor y hora
- El historial de cada ejecución de los flujos
- El registro de cada operación de IA: usuario, modelo y coste
- El estado de entrega de cada correo
- Los cambios de cada contrato: fechas, precio, concepto, proveedor o borrado, en el historial de su ficha
- Una vista de medidas de seguridad pensada para tu equipo de TI
- La aceptación de cada texto legal, con su firma y su acta de evidencia
- La huella de los documentos firmados, y de los eventos de la línea de tiempo y sus evidencias, guardada en blockchain para demostrar que no han cambiado
Inteligencia artificial
La IA, bajo control
La IA es opcional y se apaga módulo a módulo. Usa tu proveedor y tu clave, guardada cifrada. Cada operación queda registrada con su coste, bajo un límite de gasto que la detiene. Lo que sale hacia un cliente espera aprobación por defecto. Y una regla en el código decide qué datos viajan: las filas de tus tablas solo van a Scaleway o a tu Microsoft 365 Copilot.
Lo que se envió a la IA y lo que contestó se guarda 90 días para poder revisarlo. Después se vacía, y quedan las cifras: quién, cuándo, qué modelo y cuánto costó.
Cobros online
Pagos y ofertas
- attendo Pay cobra en tu propia pasarela. Si el cliente decide guardar su tarjeta, attendo solo conserva la marca, los cuatro últimos dígitos y la caducidad
- Las ofertas web llevan cabeceras de seguridad, y un enlace caducado no revela quién la emitió
- Los enlaces de encuestas, pagos y documentos se generan al azar. El de una encuesta o una oferta web deja de funcionar al apagar su módulo, y se frena a quien prueba enlaces inventados
- El CSS propio de los portales y del canal de denuncias se revisa al guardarlo: se rechaza lo que cargue ficheros de otras webs
- Las exportaciones guardan como texto las celdas que empiezan por «=», y lo que llega en un fichero importado se muestra siempre como texto
Fiabilidad
Pensado para que nada se pierda
- El trabajo pesado va en colas con reintentos, no en la pantalla del usuario
- Las tareas programadas se recuperan si se retrasan, en lugar de saltarse
- Si tu ERP se cae, los cambios esperan en cola y se aplican cuando vuelve
- Cada correo tiene estado de entrega y se reintenta si falla. Si un buzón deja de responder, attendo avisa
- Las actualizaciones no tocan tu configuración
- Ningún cuadro de mando frena la instancia: cada consulta tiene un tiempo máximo. Una pantalla lenta se corta con un aviso y no deja esperando a las demás
- El administrador ve en su instancia cómo fue cada tarea programada, qué hace cada proceso en cola y qué va lento
RGPD
Protección de datos
attendo trata los datos de tus clientes como encargado del tratamiento, con su contrato de encargo y la lista de subencargados. Tus datos se exportan completos cuando quieras. Y si tu organización necesita un canal de denuncias, lo tienes dentro: comunicaciones anónimas y gestión solo por administradores. Ningún cuadro de mando puede leerlo, y su informe no muestra nada que identifique a quien denuncia.
Si supervisas a tu equipo con el módulo de cumplimiento de tareas (Cumplimiento · Mi equipo), la pestaña Mi equipo no enseña datos hasta que un administrador acepta por escrito el texto de supervisión, y cada persona sabe que su supervisor ve ese resumen.
Y si otras empresas atienden a tus clientes en tu nombre, como partners, la relación con cada cliente fija qué ve el partner, qué hace y si accede a sus datos personales, y tiene vigencia.
El titular del servicio y encargado del tratamiento es AxisOne Group SL.
Marco de seguridad
Controles documentados y verificables
Cada control de seguridad de attendo está documentado por escrito: accesos, permisos, trazabilidad, copias, cifrado y proveedores. Te lo enseñamos en detalle en una llamada técnica, con la documentación que necesite tu equipo.
El resto de la plataforma
Y cuando lo necesites, el resto ya está aquí
Preguntas frecuentes
Preguntas frecuentes
¿Tenéis la certificación ISO 27001 o el ENS?
No la tenemos. Lo que sí hacemos es documentar por escrito cada control (accesos, permisos, trazabilidad, copias, cifrado y proveedores) y enseñártelo en una llamada técnica. Si tu pliego exige un certificado emitido por una entidad acreditada, háblalo con nosotros desde el principio.
¿Podemos obligar a todo el equipo a usar doble factor?
Sí. Puedes hacer obligatorio el doble factor por perfil.
¿Se integra con nuestro directorio corporativo?
Para iniciar sesión, sí: con Microsoft Entra ID, Google Workspace o Auth0. No da de alta usuarios ni asigna roles desde el directorio: cada persona existe antes en attendo, con su perfil.
¿Salen datos de la Unión Europea?
Solo por lo que tú actives. Si usas IA con un proveedor de fuera de la UE, le llegan la estructura y el texto del documento en curso. Las filas de tus tablas solo viajan a Scaleway o a tu Microsoft 365 Copilot. Eliges el proveedor según tu política. Los mapas, WhatsApp y tu proveedor de correo reciben solo lo que necesitan para funcionar.
¿Podemos llevarnos nuestros datos?
Sí, completos, en cualquier momento.
¿Qué nivel de servicio tenéis?
Se fija en el contrato.
¿Firmáis un contrato de encargo del tratamiento?
Sí, forma parte del contrato.
Solicitar demo
Resolvemos las dudas de tu equipo de TI
Una llamada técnica con quien opera la plataforma, y la documentación que necesites bajo confidencialidad.
- Con tu operación, no con una demo genérica
- Te contesta una persona del equipo
- Sin llamadas frías después
¿Prefieres hablar antes?
- Teléfono +34 902 750 677 · +34 910 053 530
- Correo sales@attendo.me
- De lunes a jueves de 9:30 a 18:30 y los viernes de 9:30 a 14:30