Seguridad y privacidad por diseño

Tus datos, tus reglas. Te damos el control absoluto sobre cómo se mantiene segura la información de tus clientes y los datos de tu infraestructura

Elige tu configuración

Desde almacenar los archivos completamente en tu máquina local hasta ejecutar todo dentro de tu propia red corporativa, selecciona la opción que mejor se adapte a las políticas de seguridad y cumplimiento corporativo.

Trabajar en tu equipo

Por defecto, tus proyectos de modelado hidráulico se crean, ejecutan y guardan completamente en tu máquina. Nunca se sube nada a nuestros servidores.

Los archivos de proyecto permanecen en tu almacenamiento local

Un modelo de epanet-js es simplemente un archivo en tu disco duro o unidad de red, igual que los archivos de proyecto utilizados en otros paquetes de software de modelización tradicionales como InfoWorks, WaterGEMS e InfoWater.

Aunque la aplicación se carga a través de HTTPS, tu modelo no se mueve de su sitio y las simulaciones se ejecutan completamente en tu navegador. Ni los datos de tu red ni los de tus clientes tocan jamás nuestros servidores; una vez cargada, puedes incluso desconectarte de internet y trabajar completamente sin conexión.

Comparte modelos de la forma en que ya lo haces

Envía un modelo por email a un compañero, colócalo en una unidad compartida o cópialo en una memoria USB. Quien reciba el archivo lo abrirá y continuará donde lo dejaste.

Sin nuevos canales de datos, las políticas de seguridad actuales de tu empresa se cumplen por defecto.

Código abierto que puedes inspeccionar

No tienes por qué creernos ciegamente. El código fuente de epanet-js es público desde el primer día bajo la Functional Source License y pasa a ser totalmente de código abierto (MIT) después de dos años.

Puedes revisar en detalle cómo maneja la aplicación tus datos. Explora el repositorio para auditar el código tú mismo.

El repositorio público de código fuente de epanet-js en GitHub.

¿No necesitas la nube? Todo listo.

Las funciones en la nube son totalmente opcionales y se activan por cada proyecto de forma individual. Si decides no activarlas nunca, la información de tu infraestructura y los datos de tus clientes permanecerán 100% aislados en tu máquina. Si buscas espacios de trabajo compartidos en la nube o un despliegue empresarial dedicado, sigue leyendo para ver cómo funcionan.

Comparte modelos a través de la nube

Teams

Cuando un equipo quiere que un mismo modelo esté disponible en varios dispositivos y para varias personas, los proyectos en la nube mantienen cada copia sincronizada. Activar la nube para un proyecto no cambia nada para los demás, que siguen siendo totalmente locales.

Una única fuente de verdad sincronizada

Un proyecto en la nube tiene una única fuente de verdad. Cada dispositivo trabaja sobre la misma copia, por lo que nadie tiene que buscar la versión actual del modelo entre hilos de email.

Por defecto, el punto de sincronización es nuestra nube gestionada y segura, lo que te permite elegir la región de datos que cumpla con tus requisitos locales de conformidad. Para los equipos empresariales, también existe la opción de alojar y controlar tus propios datos por completo.

Selecciona tu región de datos

Tú decides qué región geográfica gestiona tus datos. Cuando un usuario sube o sincroniza un modelo, esos datos permanecen enteramente dentro de la región seleccionada.

Esto garantiza que tu equipo cumpla estrictamente con los mandatos locales de residencia de datos y privacidad.

Los roles del espacio de trabajo controlan quién puede abrirlo

Los modelos almacenados en la nube pertenecen a tu espacio de trabajo y el acceso a ellos es explícito. Cada miembro tiene un rol: los editores pueden modificar un modelo, los lectores solo pueden consultarlo.

Invita a un compañero por email, cambia su rol o elimínalo del espacio de trabajo, y su acceso cambiará de inmediato. Nadie fuera de tu espacio de trabajo puede ver tu modelo.

Cifrado en tránsito y en reposo

La seguridad de los datos se aplica en cada etapa. Todo lo que se mueve entre tu máquina y epanet-js viaja a través de HTTPS y se cifra con TLS.

Para los proyectos en la nube, cualquier dato del modelo almacenado en nuestros servidores se cifra completamente en reposo utilizando el estándar de la industria (AES-256). Esto cubre tanto la propia aplicación como cualquier dato de proyecto que decidas sincronizar.

Trae tu propio almacenamiento

Enterprise

Conserva la propiedad absoluta de tus datos sin la carga que supone alojar el software. Bajo esta opción empresarial, nosotros alojamos y gestionamos la aplicación, pero los archivos de tu proyecto se escriben directamente en el propio almacenamiento de objetos en la nube de tu organización, como Amazon S3, Azure Blob Storage o cualquier servicio compatible con S3.

Para configurar tu propia capa de almacenamiento, envíanos un email a sales@epanetjs.com o reserva una llamada.

Nosotros alojamos la app, tú te quedas con los datos

Dispones de una aplicación web totalmente gestionada y actualizada por nosotros, sin que tu equipo necesite levantar ni mantener servidores. Todas las lecturas y escrituras de modelos se enrutan directamente a los entornos de almacenamiento que tú controlas.

Debido a que la capa de datos reside dentro de tu propia cuenta de nube corporativa, la retención de datos, las regiones geográficas de residencia y las políticas de acceso las estableces completamente tú. Nosotros operamos la interfaz de la aplicación; nunca retenemos tus datos.

Despliegue en servidores propios

Enterprise

Para una soberanía total de los datos y entornos aislados (air-gapped), toda la plataforma de epanet-js —tanto la aplicación como la capa de datos— puede desplegarse directamente dentro de tu infraestructura corporativa. Esta opción está diseñada para organizaciones que requieren un aislamiento de red completo.

Para hablar de un despliegue en servidores propios para tu organización, envíanos un email a sales@epanetjs.com o reserva una llamada.

Control total detrás de tu cortafuegos

La plataforma se ejecuta completamente en tus propios servidores, detrás de tu perímetro de seguridad y estrictamente bajo tu propio gobierno de TI.

Un despliegue en local garantiza que todo el tráfico de la aplicación, los modelos hidráulicos y los datos privados de los clientes permanezcan totalmente autocontenidos dentro del límite de tu red, con cero dependencias de datos externos o necesidad de acceso a internet.

Preguntas frecuentes

¿Podéis rellenar el cuestionario de seguridad de nuestra organización?
Completamos cuestionarios de seguridad para nuestros clientes Enterprise.

Los planes Free, Pro y Teams requieren gestión autónoma por tu parte, y esperamos que tu organización realice su propia revisión interna de seguridad. Para facilitar esto al máximo, revisad nuestro cuestionario de seguridad estándar con respuestas a las preguntas que las empresas de servicios públicos e ingeniería nos han planteado anteriormente, de modo que puedas rellenar tus propios formularios internos rápidamente. Si alguna pregunta no está cubierta, envíanos un email o reserva una llamada.

Si epanet-js se ejecuta en un navegador web, ¿cómo es que mis datos no se suben a internet?
epanet-js está desarrollado bajo el principio de "prioridad local" (local-first). El navegador actúa como un entorno de ejecución seguro, de forma muy parecida al sistema operativo de un ordenador de escritorio: cuando cargas la app a través de HTTPS, la aplicación completa, incluido el motor de simulación EPANET compilado en WebAssembly, se descarga en la caché de tu navegador y se ejecuta en la CPU y memoria de tu propia máquina dentro del entorno aislado (sandbox) del navegador, con un rendimiento casi nativo de escritorio.

Los archivos de proyecto se leen y se escriben en tu disco duro o unidad de red a través de las API de acceso a archivos locales del navegador, y los resultados de la simulación se guardan localmente. Ni los datos de tu infraestructura ni los de tus clientes salen de tu ordenador. También ahorra ancho de banda, ya que los archivos de modelos pesados nunca se transmiten, suben ni descargan. Una vez que la página se ha cargado, puedes desconectarte de internet por completo y seguir trabajando.

Cuando abro un modelo, ¿el navegador web obtiene acceso a todo mi disco duro?
No. epanet-js utiliza la File System Access API del navegador. Cuando abres un proyecto, el navegador muestra el selector de archivos nativo del sistema, y a la aplicación se le concede acceso de lectura y escritura únicamente al archivo o carpeta específicos que elijas. No puede ver el resto de tu disco duro, tu sistema operativo ni tus carpetas compartidas en red.
¿Utilizáis mis modelos hidráulicos o los datos de mis clientes para entrenar modelos de IA?
No. Nunca utilizamos tus archivos de proyecto, esquemas de red o datos de clientes para entrenar modelos de aprendizaje automático o inteligencia artificial. En el caso de los proyectos locales, no podríamos hacerlo aunque quisiéramos: los datos nunca nos llegan. En los proyectos en la nube y Enterprise, tus datos pertenecen a tu organización y se tratan como confidenciales.
¿Qué regiones de datos están disponibles para los proyectos sincronizados en la nube?
Ofrecemos regiones de datos en EE. UU., Europa y Asia-Pacífico. Cuando configuras un espacio de trabajo en la nube, eliges la región que se adapte a tus requisitos normativos, como el RGPD o los mandatos regionales de infraestructuras críticas. Tus datos se quedan fijados en esa región y nunca se replican ni se enrutan a través de fronteras geográficas.
¿Admite epanet-js la autenticación de doble factor (MFA / 2FA)?
Sí. Utilizamos Clerk para la gestión de identidades, que admite la autenticación de doble factor mediante aplicaciones de autenticación (Google Authenticator, Microsoft Authenticator, 1Password) y códigos de verificación por SMS. Los administradores del espacio de trabajo en el plan Teams también pueden exigir el uso de MFA a todo el equipo, de modo que cada miembro la tenga activada antes de acceder a los proyectos compartidos en la nube.
¿Aceptáis el inicio de sesión único (SSO) para gestionar el acceso de los equipos?
Sí, en nuestras configuraciones Enterprise (trae tu propio almacenamiento y servidores propios). Permitimos la federación de identidades a través de SAML 2.0 y OIDC, de modo que tu departamento de TI puede conectar epanet-js a tu proveedor de identidad corporativo —como Microsoft Entra ID, Okta, Ping Identity o Google Workspace— y gestionar el aprovisionamiento de usuarios, los roles del espacio de trabajo y el control de acceso a través de tus flujos de trabajo actuales.
¿Qué proveedores de almacenamiento de objetos en la nube soportáis en el plan "Trae tu propio almacenamiento"?
La capa de almacenamiento es independiente del proveedor. Ofrecemos compatibilidad con cualquier almacenamiento de objetos en la nube estándar o servicio compatible con S3, incluidos Amazon S3, Azure Blob Storage, Google Cloud Storage y opciones autoalojadas como MinIO. Tu equipo de TI mantiene el control total de las claves de cifrado y las políticas de acceso en los contenedores de almacenamiento ("buckets").
¿Cómo recibimos las actualizaciones de software y seguridad si hacemos un despliegue en servidores propios?
Trabajamos con tu equipo de infraestructura de TI para establecer una ruta de actualización que se adapte al gobierno de tu red. Esto puede abarcar desde actualizaciones automáticas del registro de contenedores hasta transferencias manuales de paquetes en entornos aislados (air-gapped) si tu red no tiene conectividad externa a internet.

¿Has encontrado un problema de seguridad?

Nos tomamos muy en serio los informes de seguridad. Si crees que has encontrado una vulnerabilidad, envíanos un email y colaboraremos contigo para investigarla y resolverla.

Para preguntas sobre cómo manejamos tus datos, consulta nuestra Política de Privacidad y nuestra Política de Cookies.

¿Preguntas sobre seguridad o conformidad?

Habla con nosotros sobre cuestionarios de seguridad, almacenamiento gestionado por el cliente o despliegues en local. Estaremos encantados de ayudarte.

¿Prefieres revisarlo por tu cuenta primero? Consulta nuestro cuestionario de seguridad genérico.