Seguridad y despliegue

El límite lo lleva la clave

Arena Pro es cloud-native y multi-tenant. La clave de un partner lleva su tenant dentro, así que una integración no puede alcanzar otra biblioteca — y nada sale del espacio de trabajo en un enlace sin caducidad y sin rastro de auditoría.

Clave de API de partner

  • Tenant

    Lo lleva la propia clave

  • Alcance

    Una biblioteca. La llamada entre tenants no existe

  • Límite de peticiones

    Por clave, para que una integración no degrade al resto

  • Subidas

    URLs prefirmadas, emitidas por petición

El descubrimiento de esquema de metadatos le dice a quien integra qué campos son escribibles, y de qué tipo.

Cada enlace externo

  • Caducidad

    Obligatoria, se fija enlace a enlace

  • Contraseña

    Opcional, por enlace

  • Descargas

    URLs firmadas, de vida corta, atadas al enlace

  • Acceso anónimo

    Con límite de peticiones

Rastro de auditoría

Quién vio o descargó qué, cuándo y desde dónde

Revocar

Un partner nunca puede dirigirse a la biblioteca de otro tenant.

No es un permiso que un administrador tenga que acordarse de marcar. La clave que se emite a un partner lleva el tenant dentro, así que no hay petición que cruce el límite — y el límite por clave significa que una integración cargada no puede ralentizar la plataforma a nadie más.

Dónde están de verdad los controles

  • Identidad y configuración

    Usuarios y grupos viven en una capa de identidad central. Un administrador de plataforma activa capacidades por tenant — incluido qué proveedor y qué modelo de IA usa un despliegue. Esa elección es vuestra, no nuestra.

  • Compartición que legal puede firmar

    Caducidad, contraseña opcional, control de descarga y rastro de auditoría por enlace y por colección. Un enlace se revoca en cualquier momento; los caducados los limpia un proceso en segundo plano.

  • Divulgación por omisión

    Una galería pública lista solo los activos visibles ahora mismo, y el recuento cuadra. Los activos ocultos o con fecha futura no se revelan nunca — ni en gris, ni marcados como bloqueados. Quien recibe el enlace no puede saber que falta algo.

  • Fallos que no se propagan

    El endpoint de borrado tiene límite por usuario y su camino de error conserva la sesión. Un análisis de IA rechazado falla rápido y deja registrada la causa. El borrado de fondo de imagen se ejecuta en el navegador, así que ese fichero no se envía a ningún sitio para ser leído.

Lo que esta página no afirma

Leed lo de arriba y nada más. Faltan cinco cosas que una revisión de seguridad va a pedir, porque no las imprimimos antes de poder demostrarlas:

  • Sellos de certificación. Ni SOC 2 ni ISO 27001 hasta que haya un informe detrás.
  • Regiones de alojamiento y opciones de residencia del dato.
  • Condiciones de encargado del tratamiento y contrato de tratamiento de datos.
  • Inicio de sesión único. La identidad está centralizada, pero el SSO no forma parte del producto entregado.
  • On-premise, NAS o niveles de almacenamiento de archivo.

Preguntad y tendréis la posición sobre cada punto por escrito — incluido dónde es hoja de ruta y no producto. El riesgo es el proveedor que improvisa, no el que os dice en qué columna está cada fila.

Enviad el cuestionario de seguridad. Cada respuesta irá demostrada o marcada como todavía no.

Contáctanos