Seguridad y despliegue
El límite lo lleva la clave
Arena Pro es cloud-native y multi-tenant. La clave de un partner lleva su tenant dentro, así que una integración no puede alcanzar otra biblioteca — y nada sale del espacio de trabajo en un enlace sin caducidad y sin rastro de auditoría.
Clave de API de partner
Tenant
Lo lleva la propia clave
Alcance
Una biblioteca. La llamada entre tenants no existe
Límite de peticiones
Por clave, para que una integración no degrade al resto
Subidas
URLs prefirmadas, emitidas por petición
El descubrimiento de esquema de metadatos le dice a quien integra qué campos son escribibles, y de qué tipo.
Cada enlace externo
Caducidad
Obligatoria, se fija enlace a enlace
Contraseña
Opcional, por enlace
Descargas
URLs firmadas, de vida corta, atadas al enlace
Acceso anónimo
Con límite de peticiones
Rastro de auditoría
Quién vio o descargó qué, cuándo y desde dónde
Revocar
Un partner nunca puede dirigirse a la biblioteca de otro tenant.
No es un permiso que un administrador tenga que acordarse de marcar. La clave que se emite a un partner lleva el tenant dentro, así que no hay petición que cruce el límite — y el límite por clave significa que una integración cargada no puede ralentizar la plataforma a nadie más.
Dónde están de verdad los controles
Identidad y configuración
Usuarios y grupos viven en una capa de identidad central. Un administrador de plataforma activa capacidades por tenant — incluido qué proveedor y qué modelo de IA usa un despliegue. Esa elección es vuestra, no nuestra.
Compartición que legal puede firmar
Caducidad, contraseña opcional, control de descarga y rastro de auditoría por enlace y por colección. Un enlace se revoca en cualquier momento; los caducados los limpia un proceso en segundo plano.
Divulgación por omisión
Una galería pública lista solo los activos visibles ahora mismo, y el recuento cuadra. Los activos ocultos o con fecha futura no se revelan nunca — ni en gris, ni marcados como bloqueados. Quien recibe el enlace no puede saber que falta algo.
Fallos que no se propagan
El endpoint de borrado tiene límite por usuario y su camino de error conserva la sesión. Un análisis de IA rechazado falla rápido y deja registrada la causa. El borrado de fondo de imagen se ejecuta en el navegador, así que ese fichero no se envía a ningún sitio para ser leído.
Lo que esta página no afirma
Leed lo de arriba y nada más. Faltan cinco cosas que una revisión de seguridad va a pedir, porque no las imprimimos antes de poder demostrarlas:
- Sellos de certificación. Ni SOC 2 ni ISO 27001 hasta que haya un informe detrás.
- Regiones de alojamiento y opciones de residencia del dato.
- Condiciones de encargado del tratamiento y contrato de tratamiento de datos.
- Inicio de sesión único. La identidad está centralizada, pero el SSO no forma parte del producto entregado.
- On-premise, NAS o niveles de almacenamiento de archivo.
Preguntad y tendréis la posición sobre cada punto por escrito — incluido dónde es hoja de ruta y no producto. El riesgo es el proveedor que improvisa, no el que os dice en qué columna está cada fila.
Enviad el cuestionario de seguridad. Cada respuesta irá demostrada o marcada como todavía no.
Contáctanos