Legal

Seguridad.

Actualizado el 13 de julio de 2026

Dónde vive cada cosa
Tu red
Los conectores, la pasarela y todos los resultados de las consultas. Los datos se sirven a Excel sin salir de tu perímetro.
En tránsito
TLS 1.2 o superior en cada conexión; el complemento se comunica directamente con tu pasarela.
La nube de ConnXL
Configuración, membresía y telemetría sobre el uso del Servicio. Nunca datos a nivel de fila.

1. Arquitectura

ConnXL se divide en un plano de control que gestionamos nosotros y un plano de datos que gestionas tú. El panel define las funciones, los usuarios y las conexiones; la pasarela ejecuta las consultas dentro de tu red y sirve los resultados directamente al complemento. Los datos a nivel de fila nunca transitan por la infraestructura de ConnXL.

2. La pasarela

La pasarela se ejecuta en tu infraestructura y realiza únicamente conexiones salientes — sin reglas de firewall entrantes, sin puertos expuestos hacia nosotros. Se autentica ante el plano de control con TLS mutuo: al darse de alta canjea un token de un solo uso por un certificado de cliente emitido por nuestra autoridad de certificación privada, y a partir de ahí presenta ese certificado en cada conexión. Los certificados son por pasarela y pueden revocarse al instante. La pasarela extrae la configuración en lugar de aceptar envíos. Detén la pasarela, y todo el servicio se detiene con ella.

3. Gestión de secretos

Las credenciales de conexión se cifran con AES-256-GCM en el mismo momento en que se guardan, se almacenan cifradas en reposo y se liberan únicamente a tu pasarela en el momento de la ejecución. Nunca se vuelven a mostrar por completo, nunca se escriben en los registros, y el acceso a ellas está restringido a lo necesario para operar el Servicio.

4. Identidad y acceso

El inicio de sesión es federado a través de GitLab, Google, Microsoft o LinkedIn — no hay contraseñas de ConnXL que puedan ser objeto de phishing o filtrarse. El acceso se basa en roles y está acotado por organización, los administradores pueden suspender a los miembros al instante, y las sesiones caducan automáticamente.

5. Cifrado

TLS 1.2 o superior protege cada conexión, incluido el tráfico entre el complemento y la pasarela dentro de tu red. La configuración y los secretos se cifran en reposo con AES-256-GCM.

6. Seguridad operativa

El acceso a producción sigue el principio de mínimo privilegio, cada acción administrativa queda registrada, y los cambios de infraestructura se definen como código y se revisan antes de publicarse.

7. Disponibilidad

El plano de control se ejecuta en infraestructura en la nube con copias de seguridad periódicas. Como el servicio de datos ocurre en tu red, una interrupción del plano de control solo afecta a los cambios de configuración — las funciones existentes siguen sirviendo datos a partir de la configuración en caché de la pasarela.

8. Cumplimiento

Actualmente no contamos con una certificación SOC 2 ni con ninguna certificación de seguridad de terceros equivalente — las prácticas descritas en esta página reflejan nuestros controles reales, y esta página se actualiza a medida que evolucionan. Si tu organización está sujeta al RGPD o a una normativa de protección de datos similar, contáctanos para hablar de un acuerdo de tratamiento de datos.

9. Divulgación de vulnerabilidades

Damos la bienvenida a la divulgación coordinada. Informa de los problemas a contacto@innmotrix.com — acusamos recibo de los informes en un plazo de un día hábil y te mantenemos informado hasta la resolución. No emprendemos acciones legales contra la investigación de buena fe.