Saltar al contenido
CIAS MultiSphera
Seguridad

Seguridad y cumplimiento

Las protecciones básicas están siempre incluidas; CyberShield añade las funciones avanzadas para quien tiene políticas más estrictas. Qué protege MultiSphera, y con qué mecanismos.

Suscripción

CyberShield

Las funciones de seguridad avanzada, para quien tiene políticas más estrictas.

  • Autenticación de dos factores obligatoria, caducidad e historial de contraseñas
  • Registro de operaciones con cadena de hash, para detectar manipulaciones
  • Exportación a SIEM de los eventos de seguridad
  • Certificados de la CA de la empresa, franjas horarias, sesión única, permisos por usuario
  • Cifrado del canal hacia los dispositivos con la nueva generación de terminal servers CIAS (llegará en 2027)

Siempre incluido, también sin CyberShield: autenticación, HTTPS, permisos denegados por defecto, bloqueo de intentos, registro de eventos durante 24 meses, avisos y parches de seguridad.

Al vencimiento: 30 días de preaviso y 30 días de cortesía; después, las funciones avanzadas se desactivan. La vigilancia continúa.

Siempre incluido, o con CyberShield

Las protecciones básicas están siempre incluidas. CyberShield añade las funciones que requieren las políticas de seguridad más estrictas. La licencia de prueba de 90 días lo incluye todo.

FunciónSiempre incluidoCon CyberShield
Autenticación, contraseñas almacenadas con bcrypt, protección CSRF, HTTPSsísí
Permisos denegados por defecto, por rolsísí
WebSocket sobre TLS y certificado de la instalaciónsísí
Bloqueo tras intentos fallidos, cierre de sesión por inactividadsísí
Registro de eventos durante 24 meses y archivosísí
Avisos y actualizaciones de seguridadsísí
Autenticación de dos factores obligatoria, caducidad e historial de contraseñasnosí
Registro de operaciones con cadena de hash, exportación a SIEMnosí
Certificados TLS emitidos por la CA de la empresanosí
Franjas horarias, sesión única, permisos por usuarionosí
Cifrado del canal hacia los dispositivos, con la nueva generación de terminal servers CIAS (llegará en 2027)nosí
Principios

Seguridad desde el diseño

Comunicaciones cifradas, un certificado para cada instalación, permisos denegados por defecto, registro de eventos conservado. Algoritmos criptográficos aprobados por NIST/FIPS, como AES-256-GCM, SHA-256, HKDF-SHA256 y ECDHE P-256.

En la red de la instalación

Ningún servicio en la nube para vigilar. Eventos y registros permanecen en la instalación.

Denegado por defecto

Quien no es administrador ve solo lo que su rol permite explícitamente.

Cifrado en tránsito

HTTPS, WebSocket sobre TLS, CIAS04 sobre TLS 1.3 con autenticación mutua.

Trazable

Registro de eventos conservado 24 meses en línea, después en un archivo verificado.

Canal hacia los dispositivos

Del terminal server al servidor, cifrado Llegará en 2027

Con la nueva generación de terminal servers CIAS y el nuevo firmware, cada terminal server tendrá su propia clave y el canal hacia el servidor estará cifrado. Los terminal servers de la generación anterior no cifran el canal.

El cifrado del canal formará parte de CyberShield.

Intercambio de claves
ECDHE P-256, autenticado con una clave precompartida dedicada a cada terminal server
Cifrado
AES-256-GCM
Derivación de claves
HKDF-SHA256
Repeticiones
protección contra la reproducción de mensajes (replay)
Terminal servers admitidos
lista de identificadores firmada por CIAS, con protección contra el retorno a versiones anteriores
Red

Pensado para la red de la instalación

MultiSphera está pensado para la red local de la instalación y no debe exponerse a Internet.

  • Puestos de operador: interfaz web por HTTPS y actualizaciones en tiempo real por WebSocket cifrado (TLS).
  • Acceso en remoto: a través de la red corporativa o de una VPN, nunca exponiendo el servidor a Internet.
  • Terminal servers: terminal servers CIAS en la red de la instalación; con la nueva generación, el canal cifrado llegará próximamente.
  • Sistemas de terceros: plugins CIAS02, CIAS03 y CIAS04, este último sobre TLS 1.3 con autenticación mutua; WebAPI sobre HTTPS.
  • Portal CIAS: conexión opcional; activación y actualizaciones también con archivos.
Accesos

Quién entra y qué puede hacer

  • Roles: Administrador, Operador, Instalador, Sin acceso
  • Permisos: por módulo, menú y acción, denegados por defecto
  • Bloqueo: tras repetidos intentos de acceso fallidos
  • Cierre de sesión automático: por inactividad, con tiempo configurable
  • Con CyberShield: autenticación de dos factores obligatoria (app o correo electrónico), caducidad e historial de contraseñas, sesión única, franjas horarias de acceso
Registro de eventos

Eventos conservados, no perdidos

  • 24 meses en línea, después un archivo local mes a mes
  • Huellas SHA-256 y cadena de manifiestos del archivo
  • Ningún borrado antes de que el mes esté archivado y releído
  • Restauración de un mes archivado desde la página Registro de eventos
  • Con CyberShield registro de operaciones con cadena de hash y exportación a SIEM
Actualizaciones

Parches de seguridad para todos

Incluso sin suscripción

Los avisos y las actualizaciones de seguridad están disponibles para cada instalación, con o sin Sphera+.

Firmados

Paquetes y avisos firmados con Ed25519, idénticos en línea y sin conexión.

Tus datos se quedan contigo

El paquete de diagnóstico para el soporte está seudonimizado y solo se envía si un administrador lo autoriza.

Cumplimiento

MultiSphera está diseñado para apoyar los requisitos de seguridad de la directiva NIS2 y del Cyber Resilience Act: accesos controlados, bloqueo de intentos, cifrado, registro de actividades, actualizaciones de seguridad para todos. Los detalles están en la documentación técnica del producto.