Seguridad y cumplimiento
Las protecciones básicas están siempre incluidas; CyberShield añade las funciones avanzadas para quien tiene políticas más estrictas. Qué protege MultiSphera, y con qué mecanismos.
CyberShield
Las funciones de seguridad avanzada, para quien tiene políticas más estrictas.
- Autenticación de dos factores obligatoria, caducidad e historial de contraseñas
- Registro de operaciones con cadena de hash, para detectar manipulaciones
- Exportación a SIEM de los eventos de seguridad
- Certificados de la CA de la empresa, franjas horarias, sesión única, permisos por usuario
- Cifrado del canal hacia los dispositivos con la nueva generación de terminal servers CIAS (llegará en 2027)
Siempre incluido, también sin CyberShield: autenticación, HTTPS, permisos denegados por defecto, bloqueo de intentos, registro de eventos durante 24 meses, avisos y parches de seguridad.
Al vencimiento: 30 días de preaviso y 30 días de cortesía; después, las funciones avanzadas se desactivan. La vigilancia continúa.

Siempre incluido, o con CyberShield
Las protecciones básicas están siempre incluidas. CyberShield añade las funciones que requieren las políticas de seguridad más estrictas. La licencia de prueba de 90 días lo incluye todo.
| Función | Siempre incluido | Con CyberShield |
|---|---|---|
| Autenticación, contraseñas almacenadas con bcrypt, protección CSRF, HTTPS | sí | sí |
| Permisos denegados por defecto, por rol | sí | sí |
| WebSocket sobre TLS y certificado de la instalación | sí | sí |
| Bloqueo tras intentos fallidos, cierre de sesión por inactividad | sí | sí |
| Registro de eventos durante 24 meses y archivo | sí | sí |
| Avisos y actualizaciones de seguridad | sí | sí |
| Autenticación de dos factores obligatoria, caducidad e historial de contraseñas | no | sí |
| Registro de operaciones con cadena de hash, exportación a SIEM | no | sí |
| Certificados TLS emitidos por la CA de la empresa | no | sí |
| Franjas horarias, sesión única, permisos por usuario | no | sí |
| Cifrado del canal hacia los dispositivos, con la nueva generación de terminal servers CIAS (llegará en 2027) | no | sí |
Seguridad desde el diseño
Comunicaciones cifradas, un certificado para cada instalación, permisos denegados por defecto, registro de eventos conservado. Algoritmos criptográficos aprobados por NIST/FIPS, como AES-256-GCM, SHA-256, HKDF-SHA256 y ECDHE P-256.
En la red de la instalación
Ningún servicio en la nube para vigilar. Eventos y registros permanecen en la instalación.
Denegado por defecto
Quien no es administrador ve solo lo que su rol permite explícitamente.
Cifrado en tránsito
HTTPS, WebSocket sobre TLS, CIAS04 sobre TLS 1.3 con autenticación mutua.
Trazable
Registro de eventos conservado 24 meses en línea, después en un archivo verificado.
Del terminal server al servidor, cifrado Llegará en 2027
Con la nueva generación de terminal servers CIAS y el nuevo firmware, cada terminal server tendrá su propia clave y el canal hacia el servidor estará cifrado. Los terminal servers de la generación anterior no cifran el canal.
El cifrado del canal formará parte de CyberShield.
- Intercambio de claves
- ECDHE P-256, autenticado con una clave precompartida dedicada a cada terminal server
- Cifrado
- AES-256-GCM
- Derivación de claves
- HKDF-SHA256
- Repeticiones
- protección contra la reproducción de mensajes (replay)
- Terminal servers admitidos
- lista de identificadores firmada por CIAS, con protección contra el retorno a versiones anteriores
Pensado para la red de la instalación
MultiSphera está pensado para la red local de la instalación y no debe exponerse a Internet.
- Puestos de operador: interfaz web por HTTPS y actualizaciones en tiempo real por WebSocket cifrado (TLS).
- Acceso en remoto: a través de la red corporativa o de una VPN, nunca exponiendo el servidor a Internet.
- Terminal servers: terminal servers CIAS en la red de la instalación; con la nueva generación, el canal cifrado llegará próximamente.
- Sistemas de terceros: plugins CIAS02, CIAS03 y CIAS04, este último sobre TLS 1.3 con autenticación mutua; WebAPI sobre HTTPS.
- Portal CIAS: conexión opcional; activación y actualizaciones también con archivos.
Quién entra y qué puede hacer
- Roles: Administrador, Operador, Instalador, Sin acceso
- Permisos: por módulo, menú y acción, denegados por defecto
- Bloqueo: tras repetidos intentos de acceso fallidos
- Cierre de sesión automático: por inactividad, con tiempo configurable
- Con CyberShield: autenticación de dos factores obligatoria (app o correo electrónico), caducidad e historial de contraseñas, sesión única, franjas horarias de acceso
Eventos conservados, no perdidos
- 24 meses en línea, después un archivo local mes a mes
- Huellas SHA-256 y cadena de manifiestos del archivo
- Ningún borrado antes de que el mes esté archivado y releído
- Restauración de un mes archivado desde la página Registro de eventos
- Con CyberShield registro de operaciones con cadena de hash y exportación a SIEM
Parches de seguridad para todos
Incluso sin suscripción
Los avisos y las actualizaciones de seguridad están disponibles para cada instalación, con o sin Sphera+.
Firmados
Paquetes y avisos firmados con Ed25519, idénticos en línea y sin conexión.
Tus datos se quedan contigo
El paquete de diagnóstico para el soporte está seudonimizado y solo se envía si un administrador lo autoriza.
Cumplimiento
MultiSphera está diseñado para apoyar los requisitos de seguridad de la directiva NIS2 y del Cyber Resilience Act: accesos controlados, bloqueo de intentos, cifrado, registro de actividades, actualizaciones de seguridad para todos. Los detalles están en la documentación técnica del producto.