Arquitectura y buenas prácticas
Los dispositivos y servicios de Nespra están diseñados con la seguridad y la privacidad como principio, con un enfoque de defensa extremo a extremo: proteger los datos en varias capas, desde el dispositivo hasta la nube.
A destacar
•Plataforma alojada en la nube y redundada.
•Actualización de firmware online.
•Comunicaciones encriptadas de extremo a extremo.
•Acceso SSL a la plataforma.
•Red de datos LTE privada.
•Validaciones y auditorías de seguridad continuas.
Esquema de seguridad
Seguridad en la nube
•Centros de datos de nivel 1 con certificaciones tipo SAS70 II / SSAE16 e ISO 27001, replicados para seguir operativos ante un fallo catastrófico.
•Cloud Privado Virtual (VPC) para aislar recursos, con firewalls, control de accesos y mitigación de DDoS. Monitorización 24×7×365.
•Las comunicaciones con los dispositivos usan TLS 1.2 con certificados y cifrado AES-256.
•El acceso a los datos requiere tokens de seguridad y respeta los privilegios de cada usuario; la gestión de usuarios se valida por email y con registros de acceso.
Seguridad en los Nesgates
•Lista de comandos seguros: solo se ejecuta un conjunto predeterminado de comandos; el resto se bloquea.
•Verificación de hardware: comunicaciones cifradas con certificados digitales y clave pública.
•Modos de depuración deshabilitados de fábrica.
•Cifrado: AES-128 en redes LoRaWAN; TLS 1.2 con AES-256 en comunicaciones LTE/Ethernet.
Seguridad en los Nesmotes
•Lista blanca (LNS): un nodo LoRaWAN de terceros solo se acepta si está aprovisionado en la lista de acceso del Gateway.
•Autenticación mutua entre el nodo y la red LoRaWAN durante el alta.
•Cifrado AES-128 de extremo a extremo del payload de aplicación.
•Cumplimiento de los requisitos de la LoRaWAN Alliance.
Disponibilidad y buffer
El servicio es distribuido y redundante: los datos de cada cliente se replican en varios servidores. Los sensores y Nesgates cuentan con almacenamiento local (buffer) para guardar datos ante una interrupción del servicio en la nube y subirlos automáticamente al reanudarse.
Herramientas para administradores
Gestión de usuarios con verificación por email y registros de acceso, autenticación robusta (sin contraseñas por defecto ni secretos compartidos) y acceso por roles. El acceso se retira automáticamente al desactivar un usuario. Nespra monitoriza registros para detectar accesos o cambios anómalos.
Divulgación responsable
Nespra trabaja con la comunidad de seguridad y anima a reportar vulnerabilidades de forma responsable, sin realizar acciones que afecten al servicio o a los datos de otros clientes.
Ten en cuenta
Consulta también: «Arquitectura Cloud de Nespra» y «Seguridad en los Nesgates».
Manual de usuario de Nescloud · Arquitectura y buenas prácticas. Si necesitas ayuda con un caso concreto, contacta con el soporte de tu organización.