Cómo evaluar un portal seguro de carga de documentos: 15 preguntas
Una lista de 15 preguntas para evaluar la recepción, el acceso, la eliminación, los proveedores y las afirmaciones de seguridad.
Un portal seguro de carga debe ofrecer respuestas creíbles sobre todo el ciclo del documento: qué ve el remitente, cómo se comprueban los archivos, quién puede revisarlos, dónde existen copias y cómo se eliminan. El cifrado importa, pero un candado en la página y una promesa de "seguridad bancaria" no responden a estas preguntas.
Utiliza las 15 preguntas siguientes en una conversación con el proveedor, una revisión de seguridad o una prueba. Anota la respuesta y las pruebas aportadas. Una página pública de seguridad, una cláusula contractual o un documento técnico resultan más útiles que un "sí" sin fundamento.
La guía del NCSC para elegir un proveedor en la nube distingue también entre ambos: la confianza procede de pruebas sobre la aplicación de los controles y el alcance real de una revisión, no del nombre de una certificación por sí solo.
Decide primero qué puede recibir el portal
Enumera los documentos, personas y países del proceso antes de comparar productos. Un servicio adecuado para formularios empresariales ordinarios puede no estar aprobado para historiales médicos, datos de menores, condenas penales, tarjetas de pago o información pública clasificada.
Decide también si el portal es una recepción temporal o el registro oficial. Son trabajos distintos. Un portal temporal debe ayudar a recibir, revisar y eliminar. Un archivo permanente necesita clasificación, conservación prolongada, bloqueos legales, exportación, preservación y recuperación que un producto de recepción quizá no ofrezca.
Hoja de evaluación con 15 preguntas
1. ¿Qué categorías de datos están permitidas?
Solicita una declaración explícita de usos permitidos y una lista de datos prohibidos. Compárala con tus documentos. "Admite datos personales" es demasiado amplio.
Busca un tratamiento separado para categorías especiales, antecedentes penales, menores, identificadores biométricos, credenciales, tarjetas de pago y registros sectoriales. Si el proveedor exige un acuerdo escrito o un plan diferente, complétalo antes de enviar los datos.
2. ¿Qué ve el remitente antes de cargar?
La página debe identificar a la organización que recoge los archivos, explicar la finalidad, indicar quién puede revisarlos y mostrar cuándo se espera eliminarlos. Debe enlazar a la información de privacidad del responsable, no sugerir que el proveedor de software decide su base jurídica.
El portal no corrige un aviso ausente después de la recogida. Comprueba que puedes presentar la información correcta cuando la persona elige el archivo.
3. ¿Necesita una cuenta el remitente?
Una cuenta puede reforzar la autenticación, pero también añade fricción y más datos personales. La recepción sin cuenta puede ser adecuada cuando ya se conoce al remitente por otro proceso.
No confundas poseer un enlace o acceder a un correo con verificar la identidad. Pregunta cómo realizará tu proceso esa verificación cuando sea necesaria.
4. ¿Cómo se protegen los enlaces y direcciones de correo?
Pregunta si los enlaces son predecibles, si las páginas pueden indexarse, cómo se limita el abuso y si puede cambiarse una dirección expuesta. Si hay recepción por correo, pregunta cómo valida el espacio previsto y gestiona la suplantación, el correo no solicitado y los adjuntos grandes.
El correo puede ser una alternativa útil, pero el portal no borra las copias de la carpeta Enviados, el proveedor ni las copias de seguridad del remitente.
5. ¿Qué archivos se aceptan y qué ocurre antes de revisarlos?
Pregunta por límites de tipo, tamaño y cantidad. Después, averigua cómo comprueba el contenido real en vez de confiar en la extensión.
Los controles útiles incluyen cuarentena, validación de formato, análisis de malware y generación segura de vistas previas. Ninguno detecta todos los archivos maliciosos o engañosos. El proveedor debe declarar el límite y explicar qué sucede cuando falla una comprobación.
El boletín de NIST sobre intercambio de archivos por Internet recomienda evaluar la protección del método y los riesgos del almacenamiento por terceros. Es una buena referencia para esta parte.
6. ¿Se cifran los datos en tránsito y en reposo?
Pregunta qué conexiones utilizan cifrado de transporte y qué objetos almacenados se cifran. Averigua si las copias de seguridad, vistas previas y archivos temporales reciben una protección equivalente.
El cifrado no responde a quién conserva las claves ni qué personal de la aplicación y los proveedores accede al texto claro durante el tratamiento normal. Pregúntalo por separado.
7. ¿Dónde se almacena y trata cada tipo de dato?
Solicita los países del contenido, las cuentas, registros, copias de seguridad, correo y acceso de soporte. Un producto puede anunciar una región de almacenamiento mientras procesa en otro lugar la autenticación o los metadatos operativos.
Pregunta qué entidad jurídica presta el servicio y qué mecanismo se aplica cuando los datos personales cruzan fronteras relevantes. Tu asesor de privacidad o jurídico debe evaluar si encaja con tu uso.
8. ¿Qué subencargados reciben datos del cliente?
El proveedor debe publicar las empresas implicadas, su finalidad, datos relevantes, lugar de tratamiento y procedimiento de cambios. Comprueba en el DPA el aviso de nuevos subencargados y qué puedes hacer si te opones.
No presupongas que todos ven el contenido. Pide distinguir entre almacenamiento, correo transaccional, facturación, supervisión y otras funciones.
9. ¿Puede adaptarse el acceso al trabajo real?
Comprueba que cada persona tenga una cuenta nominativa y que las acciones administrativas estén separadas de la revisión. Pregunta quién puede invitar, leer, imprimir, descargar originales, cambiar fechas y eliminar envíos.
Si todos los miembros tienen todos los permisos, necesitarás un grupo más pequeño y reglas operativas más estrictas. Utiliza la lista de privilegios mínimos para probar el modelo.
10. ¿Qué controles de autenticación y sesión ofrece?
Pregunta por el almacenamiento de contraseñas, verificación en dos pasos, caducidad de sesiones, avisos de inicio y recuperación de cuentas. La verificación en dos pasos debe estar disponible para quien acceda a documentos o administre el espacio.
Pregunta también qué necesita un atacante para restablecer una cuenta. Un inicio de sesión sólido pierde valor si soporte puede eludirlo con una recuperación débil.
11. ¿Pueden los revisores trabajar sin descargar originales?
Un visor puede reducir las copias de trabajo en portátiles y unidades compartidas. Confirma si envía el original al navegador o renderiza una vista aparte.
Ningún visor garantiza que un documento visible no se copie. Siguen siendo posibles capturas, fotografías, impresiones y transcripciones. El proveedor debe describir el modo de solo lectura como reducción de copias, no prevención.
12. ¿Qué registra la pista de auditoría?
Busca hechos de inicio de sesión, visualización, impresión, descarga, cambio de permisos, conservación y eliminación. Pregunta quién ve el registro, cuánto dura y si las marcas de tiempo pueden exportarse.
El registro debe evitar exponer más contenido del necesario. Un nombre de archivo, asunto o vista previa puede ser confidencial. Pregunta si registra la acción sin repetir contenido.
13. ¿Cómo funciona la eliminación?
Pregunta si cada envío recibe una fecha al llegar, quién puede cambiarla y si el cliente puede eliminar antes. Obtén respuestas distintas para originales activos, vistas previas, temporales, registros y copias de seguridad.
"Eliminación inmediata" suele describir solo la copia activa. Una respuesta franca identifica los restos de copias y su ciclo de caducidad. También debe explicar qué ocurre tras una cancelación, un pago fallido o la eliminación de la cuenta.
14. ¿Puedes recuperar registros antes de eliminar o cambiar de proveedor?
La recepción temporal necesita una entrega controlada. Pregunta cómo recupera una persona autorizada un original que debe entrar en el registro oficial, qué contiene la exportación y qué deja de estar disponible al caducar.
Descargarlo todo por defecto frustra la recepción temporal. Lo útil es una excepción deliberada y autorizada antes del plazo, seguida de la eliminación de la copia de recepción.
15. ¿Qué ocurre durante un incidente o fallo?
Pregunta cómo detecta incidentes, contacta con clientes, facilita los hechos disponibles y restaura el servicio. Revisa el contrato y el DPA, no una promesa genérica de la página de estado.
Pregunta también por la vía para comunicar vulnerabilidades. La evaluación ligera del NCSC incluye divulgación de vulnerabilidades, autenticación, ubicación y transparencia entre sus controles.
Puntúa las pruebas, no los adjetivos
Copia las preguntas en una hoja y añade cuatro columnas:
| Campo | Qué registrar |
|---|---|
| Respuesta | Respuesta concreta del proveedor |
| Prueba | Página pública, cláusula, DPA, prueba o alcance de auditoría |
| Carencia | Qué sigue desconocido o sin demostrar |
| Decisión | Aceptar, mitigar, aclarar por contrato o rechazar |
Marca como no resuelta una pregunta cuando el proveedor solo aporte adjetivos como "militar", "totalmente conforme" o "riesgo cero". No identifican un control, límite ni prueba.
Sunset Docs publica sus medidas y límites en la página de Seguridad, identifica proveedores en Subencargados y ofrece un Anexo de tratamiento de datos. Está diseñado para recepción temporal. No es un servicio de verificación de identidad o firma, una copia de seguridad ni un archivo legal permanente. Sus categorías prohibidas por defecto siguen aplicándose aunque el espacio tenga acceso estricto.
Para una comparación directa con los adjuntos, consulta portal seguro de carga frente a adjuntos.
Preguntas frecuentes
¿Demuestran ISO 27001 o SOC 2 que un portal es seguro?
Ninguna certificación demuestra por sí sola que sea adecuado para tus documentos. Comprueba alcance, fecha, sistema, ubicaciones y controles. Pregunta qué se probó de forma independiente y si cubre tu configuración.
¿Basta el cifrado?
No. Protege determinadas rutas y datos almacenados, pero el servicio también necesita autenticación, control de acceso, procesamiento seguro, supervisión, conservación y respuesta a incidentes. Tu equipo necesita además una recogida lícita y limitada.
¿Debe un portal ofrecer recepción por correo?
Puede ser una alternativa práctica. Mantén los avisos y asuntos libres de detalles confidenciales e informa de que pueden quedar copias externas fuera del control del portal.
¿Debe el proveedor almacenar los datos en nuestro país?
Depende de contratos, ley, compromisos con clientes y evaluación de riesgos. Solicita todos los lugares y mecanismos de transferencia y evalúa la respuesta completa, no una sola región anunciada.
¿Puede un portal verificar que un documento es auténtico?
No salvo que preste un servicio de verificación separado y definido. El análisis de malware y la validación de formato no establecen la identidad, la exactitud ni si el archivo se alteró antes de cargarlo.
¿Qué debería detener la compra?
Detente si el proveedor no identifica adónde van los datos, no explica la eliminación, oculta categorías prohibidas, carece de un contrato aceptable como encargado o no admite el acceso necesario. Una función ausente a veces se mitiga. Un flujo desconocido no puede evaluarse.