Soberanía arquitectónica
LinaDesk se despliega como un único servicio .NET frente a una base de datos SQL Server, ambos ejecutándose en su propia infraestructura. No existe dependencia de ninguna nube de proveedor en la ruta de ejecución. Este software de help desk nunca "llama a casa". No hay telemetría, ni informes de fallos enviados a terceros, ni llamadas de validación de licencia por Internet.
Alineación con el RGPD
Dado que los datos de LinaDesk permanecen dentro de su infraestructura bajo control del RGPD, la mayoría de las obligaciones de encargado del tratamiento del artículo 28 no se aplican — LinaSource es un proveedor de software, no un encargado del tratamiento.
Implementación de los derechos de los interesados
- Derecho de acceso (art. 15):
GET /api/me/activityexporta el historial de actividad completo de un usuario en formato JSON. - Derecho de supresión (art. 17): el panel
/utilitiesadmite el borrado lógico en cascada y la purga permanente con una ventana de recuperación controlable. - Portabilidad de los datos (art. 20): exportación CSV en cada tabla (tickets, activos, contratos, base de conocimiento, usuarios).
- Derecho de oposición (art. 21): preferencias de notificación por evento y por usuario; agrupación en resumen disponible como opt-out.
- Registro de actividades de tratamiento (art. 30): un registro de auditoría inmutable rastrea cada inserción, actualización y eliminación con el actor, la marca de tiempo y los valores antiguos/nuevos.
Alineación con el KVKK (Turquía)
LinaDesk se desarrolló en Turquía conforme a los requisitos de la ley KVKK n.º 6698. Implicaciones prácticas:
- Almacenamiento en territorio nacional — los datos residen en el servidor propio de la organización; en las declaraciones VERBIS, las partidas de transferencia a la nube quedan vacías.
- Preparación del inventario — las categorías de datos personales (nombre, correo electrónico, IP, teléfono) están etiquetadas en el modelo de datos del producto.
- Momento de destrucción — el borrado lógico combinado con un mecanismo de purga puede automatizarse conforme a la disciplina anual de conservación de datos personales.
- Rastro de auditoría — para las medidas técnicas previstas en el artículo 12 de la ley n.º 6698, el sistema mantiene un rastro permanente en la tabla AuditLog.
Controles orientados a ISO/IEC 27001
Aunque LinaSource no posee un certificado ISO 27001 para el propio producto de software, LinaDesk implementa controles que se corresponden con el Anexo A de la norma:
| Anexo A | Control de LinaDesk |
|---|---|
| A.5 Políticas de seguridad de la información | Personalización del portal + difusión de anuncios |
| A.8 Gestión de activos | CMDB con 4 tipos de activos + estados de ciclo de vida |
| A.9 Control de acceso | Permisos atómicos × 3 niveles de alcance + integración con AD |
| A.10 Criptografía | Contraseñas Argon2id, configuración cifrada con DPAPI, HTTPS obligatorio |
| A.12 Seguridad operativa | Monitor de estado de copias de seguridad, visor de logs en tiempo real, registro de auditoría |
| A.14 Control de cambios | Módulo ITIL 4 de gestión de cambios con aprobación basada en riesgo |
| A.16 Gestión de incidentes | Flujo de tickets con escalado y detección de incumplimiento de SLA |
Autenticación e identidad
- Contraseñas locales: Argon2id (memoria 64 MB, paralelismo 4, 3 iteraciones) con sal propia por usuario.
- Active Directory: bind LDAP nativo (sin NTLM), soporte multidominio con selector de dominio.
- SSO de Windows: Negotiate (Kerberos con reserva a NTLM).
- Doble factor: TOTP (RFC 6238) con 10 códigos de recuperación; exigible mediante política de rol.
- Claves de API: rotables, por usuario, con límite de tasa (60/min por clave).
- Sesión: cookies HttpOnly, SameSite=Strict; cabecera antifalsificación en cada mutación.
- Bloqueo: tras 5 intentos fallidos, espera exponencial de hasta 15 minutos.
Registros de auditoría y forense
Cada inserción, actualización y eliminación sobre una tabla auditable genera una fila AuditLog inmutable que contiene: usuario actor, marca de tiempo UTC, tipo de entidad, identificador de entidad, nombre del campo, valor anterior, valor nuevo, dirección IP y ámbito de departamento.
Las filas de auditoría siguen el mismo filtro de ámbito departamental que las entidades de origen. Una fila solo puede leerla un rol que pueda ver la entidad subyacente — sin posibilidad de eludirlo a través del visor de auditoría.
La tabla de auditoría no puede actualizarse ni eliminarse mediante la API. El truncado se impide en la capa de dominio.
Cifrado y secretos
- En reposo: se recomienda Transparent Data Encryption (TDE) de SQL Server para entornos regulados. Los hashes de contraseña Argon2id no necesitan cifrado adicional.
- En tránsito: HTTPS obligatorio mediante HSTS de 1 año + preload + include-subdomains. TLS 1.2 como mínimo, con soporte para TLS 1.3.
- Secretos en disco:
secrets.configcifrado con DPAPI para SMTP, secreto de webhook y clave privada TLS en despliegues Windows. Los despliegues Linux usan una abstracción de tipo passthrough visible en la auditoría. - Firma de webhooks: HMAC-SHA256 con secreto rotable por webhook. Verificación mediante la cabecera
X-LinaDesk-Signature.
Programa de vulnerabilidades
Divulgación responsable: [email protected]. Respondemos en un plazo de 72 horas y para incidencias críticas nuestro objetivo es entregar un parche en 30 días.
Análisis de dependencias: análisis continuo del árbol de paquetes .NET mediante dotnet list package --vulnerable en la integración continua.
Análisis estático: analizadores Roslyn aplicados en tiempo de compilación. Sin supresiones en el código versionado.
Revisiones de seguridad: cada fase de lanzamiento se cierra con un informe de revisión de seguridad independiente publicado en la wiki interna (copias para clientes disponibles bajo NDA).