Cómo aseguramos los datos de tu gestoría
La seguridad de los datos es crítica cuando hablamos de información normativa que puede afectar a decisiones empresariales. En Radar Normativo aplicamos múltiples capas de protección.
Firewall (UFW)
Solo los puertos 22 (SSH), 80 (HTTP) y 443 (HTTPS) están abiertos. Todo el tráfico entrante que no sea a estos puertos es rechazado por defecto.
Fail2ban
Protección contra fuerza bruta en SSH y Nginx. Tras 3 intentos fallidos, la IP atacante es bloqueada durante 2 horas. También monitorizamos patrones de bots y escaneos.
SSH hardening
Solo se permite acceso por clave SSH (sin contraseña). El usuario root no puede conectarse. Solo el usuario ubuntu está autorizado.
Backups diarios a Hetzner
Cada noche a las 3 AM, se genera un backup completo de la base de datos y los archivos de la aplicación, y se sube a una Storage Box de Hetzner en un datacenter alemán. Retención de 30 días.
SSL y cabeceras de seguridad
HTTPS con Let's Encrypt (renovación automática), HSTS, X-Frame-Options, X-Content-Type-Options y otras cabeceras de protección.