Infraestructura de seguridad

Utilizamos el protocolo de seguridad OAuth 2.0. Cada vez que un usuario inicia sesión, Auth0 de Okta valida sus credenciales y genera un token de autenticación. Este token se utilizará en todas las peticiones posteriores que realice el usuario. Además, OAuth almacena las contraseñas de los usuarios y proporciona alertas de seguridad en caso de múltiples intentos fallidos.
Autorización
Utilizamos JSON Web Token (JWT). Cada petición incluye un token encriptado para garantizar que la información corresponda al usuario autorizado que realiza la petición.Nuestros servidores validan ambos tokens; si alguno de ellos no es correcto, se deniega el acceso a la información.
Servidores Backend de mpservices
Nuestros servidores están alojados en Heroku, cumpliendo con los más altos estándares de seguridad.
Servidores de Bases de Datos
Las bases de datos se encuentran alojadas en servidores de AWS. Realizamos rotaciones de contraseñas mensuales para garantizar la seguridad de la información.
Preguntas Frecuentes:
Infraestructura, Seguridad y Operación de la Plataforma
En este espacio respondemos de forma clara y sencilla a las preguntas más comunes que nuestros clientes suelen tener sobre la infraestructura, seguridad y operación de la plataforma.
¿Dónde está alojada la plataforma?
La plataforma opera completamente en la nube sobre Amazon Web Services (AWS), uno de los proveedores de infraestructura más utilizados y confiables a nivel mundial.
¿La plataforma depende de un solo servidor?
No. La plataforma cuenta con infraestructura replicada, lo que significa que no depende de un único servidor. Esto ayuda a mantener el servicio disponible incluso si ocurre una falla técnica.
¿En qué país se almacenan los datos?
Los datos se almacenan en centros de datos ubicados en Estados Unidos, dentro de la infraestructura de AWS.
¿Qué tan disponible está el servicio?
Contamos con un Acuerdo de Nivel de Servicio (SLA) donde se establecen compromisos de disponibilidad, soporte y tiempos de respuesta ante incidentes.
¿La información viaja de forma segura?
Sí. Toda la comunicación con la plataforma se realiza mediante conexiones seguras (HTTPS), lo que protege la información durante su transmisión.
¿La información almacenada está protegida?
Sí. La información almacenada se encuentra cifrada dentro de la infraestructura de AWS.
¿Cómo se controla el acceso a la plataforma?
El acceso se gestiona mediante sistemas especializados de autenticación. Para accesos administrativos se utiliza doble verificación (MFA) y cada usuario solo puede acceder a las funciones que le corresponden según su rol.
¿Existen registros de accesos y actividades?
Sí. El sistema mantiene registros básicos de accesos y acciones relevantes, que pueden revisarse en caso de incidentes o necesidades de soporte.
¿La plataforma está protegida contra ataques?
Sí. La infraestructura cuenta con firewalls y mecanismos de protección contra ataques comunes y saturación del servicio.
¿Se realizan respaldos de la información?
Sí. Se realizan copias de seguridad automáticas todos los días.
¿Qué sucede si se pierde información o hay un fallo?
En caso de un fallo técnico o error, los respaldos permiten restaurar la información y continuar con la operación.
¿Dónde se almacenan los respaldos?
Los respaldos se almacenan de forma segura dentro de la infraestructura de AWS, separados del entorno principal.
¿La plataforma se puede integrar con otros sistemas?
Sí. La plataforma puede integrarse con sistemas como ERP, CRM u otras aplicaciones, mediante mecanismos de conexión seguros.
¿La plataforma requiere instalaciones locales?
No. La plataforma opera completamente en la nube y se accede a través de internet.
¿Cómo se notifican los incidentes?
Cuando ocurre un fallo o incidente relevante, se notifica a los clientes vía correo electrónico.
¿Existen paneles de monitoreo para clientes?
Actualmente no se cuenta con dashboards o paneles de monitoreo visibles para el cliente.
¿Quién es dueño de la información?
Toda la información cargada y gestionada dentro de la plataforma es propiedad del cliente.
¿Cumplen con la protección de datos personales?
Aplicamos medidas alineadas con la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP), cuando resulta aplicable.
¿Cuentan con certificaciones de seguridad?
Actualmente no contamos con certificaciones formales como ISO o SOC. Sin embargo, realizamos pruebas de seguridad (PENTEST) y aplicamos buenas prácticas de la industria.
¿Qué tipo de soporte ofrecen?
El soporte se brinda conforme a lo establecido en el contrato y el SLA, incluyendo canales de contacto y tiempos de respuesta.
¿Cómo se reparten las responsabilidades de seguridad?
La plataforma opera bajo un modelo de responsabilidad compartida:
- Nosotros protegemos la infraestructura y la plataforma.
- El cliente es responsable del uso adecuado de accesos y usuarios.

Optimiza las operaciones de tu empresa y automatiza las actividades de mantenimiento con nuestro avanzado sistema CMMS en la nube.

Aumenta tus ingresos recurrentes y la productividad de tus técnicos con el primer Field Service Software (FSM) creado para empresas de servicios de mantenimiento.

La empresa líder en soluciones tecnológicas de mantenimiento con más de 30 años de experiencia en América Latina. Comprometidos y orientados a la satisfacción del cliente.
© 2026 MPtotal, MPindustries y MPservices son marcas registradas de Software para Mantenimiento MP SA de CV.

