Confianza y seguridad
Última actualización: agosto de 2026
Esta página resume cómo se construye, aloja y protege HopToDesk Dashboard. Nuestro objetivo es dar respuestas honestas y concretas en lugar de afirmaciones de marketing. Si necesitas algo que no se trate aquí para una evaluación de proveedores, escríbenos a contact@hoptodesk.com.
Alojamiento e infraestructura
HopToDesk Dashboard funciona íntegramente sobre infraestructura de nube gestionada de proveedores consolidados. No operamos nuestros propios centros de datos.
- Dashboard, API, base de datos y almacenamiento de archivos: una gran plataforma de nube perimetral que mantiene la certificación ISO/IEC 27001 y un informe SOC 2 Tipo II a nivel de plataforma. La base de datos principal se encuentra en Estados Unidos.
- Redes de señalización (encuentro entre pares) y de retransmisión en tiempo real: Centros de datos certificados ISO/IEC 27001 en la Unión Europea (Alemania) y en Estados Unidos.
Publicamos la disponibilidad en vivo del panel, la base de datos, la red de señal y el relé en tiempo real en una página de estado pública.
Cifrado
- En tránsito: todo el tráfico del dashboard, de la API y de los clientes se cifra con TLS.
- En reposo: los datos del dashboard (base de datos, almacenamiento de objetos y almacenamiento clave-valor) se cifran en reposo a nivel de plataforma.
- Sesiones remotas: las sesiones de control remoto entre dispositivos están cifradas de extremo a extremo.
Autenticación y control de acceso
- Las contraseñas de las cuentas se almacenan únicamente como hashes con sal, nunca en texto plano.
- Autenticación de dos factores (TOTP), con códigos de recuperación de un solo uso.
- Claves de acceso (WebAuthn) para iniciar sesión sin contraseña, aceptadas en lugar de una contraseña y contabilizadas como autenticación multifactor.
- Los propietarios de la cuenta pueden exigir que cada miembro del equipo use autenticación de dos factores o una clave de acceso.
- Inicio de sesión único mediante OIDC para organizaciones.
- Una lista de direcciones IP permitidas que limita los inicios de sesión en el panel, las llamadas a la API y las conexiones en tiempo real a las direcciones que usted indique, configurable para toda la cuenta o para un miembro concreto.
- Control de acceso basado en roles para los miembros del equipo.
- Claves de API acotadas y revocables para integraciones.
- Un registro de auditoría de la actividad administrativa que documenta quién hizo qué, con exportación a CSV o JSON para su ingesta en un SIEM.
Los controles anteriores están disponibles en todos los planes, incluido el plan gratuito. Las políticas de acceso condicional que restringen las conexiones a dispositivos por IP de origen, hora del día o país están disponibles en el plan Enterprise y MSP.
Protección de dispositivos
- Cada dispositivo está protegido por una contraseña permanente que tú defines, una contraseña de un solo uso rotativa, o ambas.
- Autenticación de dos factores a nivel de dispositivo: un dispositivo puede pedir un código de una app de autenticación antes de iniciar cualquier sesión. Todos los clientes admiten esta solicitud, incluido el cliente web del navegador.
- El modo de aprobación puede exigir que una persona en el dispositivo acepte cada sesión entrante.
- El Acceso fácil permite que tu equipo se conecte sin una contraseña compartida; cada sesión se autoriza primero mediante tu cuenta del dashboard y queda registrada en el registro de auditoría. El Acceso fácil forma parte del plan Business.
Subencargados del tratamiento
Para operar el Servicio contamos con un pequeño número de proveedores externos evaluados. Cada uno procesa únicamente los datos necesarios para su función. Esta es nuestra lista actual.
| Proveedor | Finalidad | Ubicación | Base de la transferencia |
|---|---|---|---|
| Cloudflare, Inc. | Alojamiento del panel y la API, base de datos, almacenamiento de objetos y de clave-valor | Red edge global; bases de datos en Estados Unidos y la Unión Europea | Cláusulas contractuales tipo y Marco de Privacidad de Datos UE-EE. UU. |
| Hetzner Online GmbH | Redes de señalización (encuentro entre pares) y de retransmisión en tiempo real | Alemania y Estados Unidos | Tratamiento en la UE; cláusulas contractuales tipo para la ubicación en Estados Unidos |
| Brevo SAS | Correos transaccionales y de notificación | Unión Europea | Tratamiento en la UE |
| Zoho Corporation | Mesa de ayuda de soporte: recepción y almacenamiento del correo entrante de soporte | Estados Unidos | Cláusulas contractuales tipo y Marco de Privacidad de Datos UE-EE. UU. |
| Anthropic, PBC | Asistente de IA y clasificación de tickets, utilizados solo si la cuenta activa esas funciones | Estados Unidos | Cláusulas contractuales tipo y Marco de Privacidad de Datos UE-EE. UU. |
Los pagos realizados a través del proceso de compra de nuestro sitio web los gestiona Link, LLC (antes Lemon Squeezy LLC), que opera como Lemon Squeezy, en calidad de comerciante registrado. Dado que esa venta se celebra legalmente entre usted y ellos, y no entre usted y nosotros, actúan como responsables del tratamiento independientes respecto de la transacción de pago y no como encargados subcontratados por nosotros, y se aplican sus propias condiciones de privacidad. Si en cambio tiene un acuerdo facturado, Begonia Holdings LLC le factura directamente y usted paga por transferencia bancaria, de modo que la venta es con nosotros, conservamos sus datos de facturación como responsables de nuestros propios registros comerciales, y los bancos que mueven los fondos actúan como responsables independientes en virtud de sus propias obligaciones legales. Ninguna de las dos vías interpone un encargado subcontratado entre nosotros y sus datos.
Si eliges iniciar sesión con una cuenta de Google o Microsoft, ese proveedor te autentica bajo sus propios términos como responsable independiente, y solo recibimos la dirección de correo y el nombre que devuelve. Los proveedores de inicio de sesión son opcionales y no actúan como subencargados nuestros.
Informamos a los clientes que tienen con nosotros un Acuerdo de Tratamiento de Datos con al menos 30 días de antelación antes de añadir o sustituir un subencargado. Para figurar en esa lista de notificación, escríbanos a contact@hoptodesk.com.
Residencia de los datos
Usted elige dónde se almacenan los datos de su panel al crear su cuenta: en Estados Unidos o en la Unión Europea.
Una cuenta creada en la región de la UE mantiene sus datos de cuenta, dispositivos, tickets y configuración únicamente en infraestructura bajo jurisdicción de la UE, con su propia base de datos, almacenamiento de archivos y copias de seguridad cifradas en la Unión Europea.
Las redes de señalización y de relé en tiempo real incluyen una ubicación en la Unión Europea (Alemania), pero estas intermedian conexiones y retransmiten tráfico en tiempo real y no almacenan de forma persistente el contenido de las sesiones ni datos corporativos.
Las cuentas existentes permanecen en la región de Estados Unidos. Si necesita trasladar una cuenta a la región de la UE, contáctenos y la migraremos.
El cambio de región es un cambio único por cuenta.
Las cuentas de la región de la UE inician sesión en eu.dashboard.hoptodesk.com.
Certificaciones y cumplimiento
Nuestros proveedores de infraestructura subyacentes están certificados de forma independiente, tal y como se describe arriba. HopToDesk en sí no dispone actualmente de una certificación independiente SOC 2 Tipo II ni ISO/IEC 27001. El dashboard incluye un seguimiento de preparación para el cumplimiento destinado a tu propia autoevaluación interna; es una herramienta de autoevaluación, no una certificación de terceros. Estaremos encantados de completar cuestionarios de seguridad razonables como parte de tu evaluación de proveedores.
Entidad legal
HopToDesk es operado por Begonia Holdings LLC, una sociedad de responsabilidad limitada de Wyoming constituida en 2020 y registrada para operar en California como LLC extranjera (número de entidad de California B20260321378). La dirección registrada es 30 N Gould St Ste R, Sheridan, WY 82801, Estados Unidos. Los contratos y las facturas directas son emitidos por Begonia Holdings LLC.
Cómo informar de un problema de seguridad
Si crees haber encontrado una vulnerabilidad de seguridad, comunícala a contact@hoptodesk.com. Agradecemos la divulgación responsable e investigaremos todos los informes legítimos.