Servidores propios en Europa · RGPD · Soporte en tu idioma

Tecnología

La tecnología que sostiene todo lo demás

Infraestructura propia en Europa, conexión con tu ERP, firma electrónica, automatización con IA y sellado en blockchain: la base técnica sobre la que se apoyan los portales y los procesos.

Qué hay debajo

La parte visible de Kimobox son los portales y los procesos. Debajo hay una plataforma low-code multiempresa que se ejecuta sobre infraestructura propia en la Unión Europea, con un modelo de permisos por perfil, un registro de auditoría de cada acción, una capa de integración con el ERP y servicios transversales —firma electrónica, sellado, extracción de datos con IA— que cualquier proceso puede invocar sin licencias adicionales.

Contenido revisado el

Modelo
Low-code multiempresa Varias sociedades y centros sobre una instalación, con datos separados
Alojamiento
Infraestructura propia en la UE Sin transferencias internacionales de datos personales
Acceso
Web, iOS y Android Mismo modelo de permisos en los tres canales
Servicios integrados
Firma, sellado, IA, documental Invocables desde cualquier paso de cualquier proceso
Interfaz abierta
API REST y webhooks Descrita con OpenAPI, con permisos por ámbito

También incluye


Las piezas técnicas que sostienen la plataforma

  • Firma electrónica avanzada conforme a eIDAS
  • Sellado en blockchain como prueba de integridad
  • API REST y base de datos intermedia para integraciones
  • Monitorización 24×7 y plan de continuidad probado
  • Entornos separados de pruebas y producción
  • Servidores propios de alta seguridad, sin infraestructura compartida con terceros
PORTALES Y PROCESOS Empleados · Clientes · Proveedores · CAE NÚCLEO KIMOBOX Datos, permisos y flujos, un solo lugar INFRAESTRUCTURA Servidores UE SEGURIDAD RGPD · cifrado CONECTIVIDAD ERP · API abierta LA BASE TÉCNICA SOBRE LA QUE SE APOYA TODO LO DEMÁS

Ejemplos reales


Decisiones técnicas con consecuencias visibles

Grupo con seis sociedades

Una instalación o seis

Antes Seis instancias del mismo software, seis actualizaciones y seis conjuntos de usuarios que mantener por separado.

Después Una sola instalación multiempresa con datos separados por sociedad y usuarios que pueden operar en varias si su perfil lo permite.

Empresa con desarrollo propio

Cada cambio de proceso, un ticket

Antes Añadir un campo a un formulario implica una petición al proveedor, un presupuesto y tres semanas de espera.

Después El responsable del proceso lo añade, lo prueba y lo publica. El proveedor entra cuando hay que tocar una integración, no un formulario.

Auditoría de seguridad de cliente

Quién hizo qué y cuándo

Antes El sistema anterior registraba los accesos pero no las acciones. Ante una discrepancia no había forma de reconstruir el hecho.

Después Registro de auditoría con usuario, acción, objeto y momento, consultable y exportable. La pregunta tiene respuesta con fecha.

Vocabulario


Arquitectura, en cinco términos

Low-code
Modelo de construcción de aplicaciones mediante configuración visual en lugar de programación. Su valor no es ahorrar código: es acortar la distancia entre quien conoce el proceso y quien puede cambiarlo.
Multiempresa
Capacidad de una misma instalación para gestionar varias sociedades con sus datos separados y sus usuarios propios, compartiendo configuración cuando conviene.
Registro de auditoría
Traza inalterable de las acciones realizadas en el sistema. Es requisito de ISO 27001 y del ENS, y lo primero que se pide cuando algo se pone feo.
Perfil de permisos
Conjunto de autorizaciones asignado a un rol en lugar de a una persona. Permite que las altas y bajas de personal no obliguen a repensar los accesos uno a uno.
Servicio transversal
Funcionalidad disponible para cualquier proceso sin integrarla de nuevo: firmar, sellar, extraer datos, notificar. Es lo que evita comprar cuatro herramientas que no se hablan entre sí.

Preguntas frecuentes


Lo que nos preguntan antes de empezar

¿Dónde están alojados los datos?

En centros de datos propios ubicados en la Unión Europea, sin salir a nubes de terceros fuera del RGPD.

¿Qué tan seguros son vuestros servidores?

Servidores propios, no compartidos, con cifrado en tránsito y en reposo, doble factor y monitorización 24×7.

¿Cómo se conecta con mi ERP?

Por API REST, ficheros o base de datos intermedia, según lo que permita tu ERP.

¿Qué significa que sea low-code?

Que la aplicación se construye configurando en pantalla en lugar de programando. En la práctica significa que quien conoce el proceso puede cambiarlo sin abrir un ticket, y que el proveedor entra solo cuando hay que tocar una integración.

¿Se pueden gestionar varias sociedades en la misma instalación?

Sí. El modelo es multiempresa: cada sociedad tiene sus datos separados y sus usuarios, y se puede compartir configuración cuando conviene. No hacen falta seis instalaciones para un grupo de seis sociedades.

¿Hay registro de auditoría de las acciones?

Sí, con usuario, acción, objeto y momento, consultable y exportable. Es requisito tanto de ISO 27001 como del Esquema Nacional de Seguridad, y lo primero que se pide cuando hay que reconstruir un hecho.

¿Cómo se gestionan las actualizaciones?

Se despliegan de forma centralizada, sin que cada cliente tenga que planificar una migración. Las configuraciones propias —procesos, formularios, informes— sobreviven a las actualizaciones porque son datos, no código.

¿Se puede exportar toda la información?

Sí. Los datos son del cliente y se pueden extraer por la API o mediante exportación masiva en formatos abiertos, sin depender de que nadie los libere.

Pásale nuestra ficha técnica a tu responsable de IT

Te enseñamos el módulo funcionando con datos parecidos a los tuyos.

Pedir una demo

Fuentes


De dónde sale cada dato

Referencias al texto oficial vigente. Si una norma se revisa, esta página se actualiza y la fecha de revisión lo refleja.

  1. ISO/IEC 27001:2022 — Sistemas de gestión de la seguridad de la información ISO/IEC · 25 de octubre de 2022
  2. Real Decreto 311/2022, Esquema Nacional de Seguridad BOE-A-2022-7191 · 4 de mayo de 2022
  3. Reglamento (UE) 2016/679 (RGPD), art. 32: seguridad del tratamiento EUR-Lex · Aplicable desde el 25 de mayo de 2018

Tecnología: infraestructura, seguridad, integración ERP e IA

La capa tecnológica de Kimobox reúne infraestructura propia alojada en la Unión Europea, conectividad con el ERP existente, firma electrónica avanzada conforme a eIDAS, automatización de procesos con inteligencia artificial y sellado de registros en blockchain.

Todo se sostiene sobre servidores propios de alta seguridad, con cifrado en tránsito y en reposo, doble factor de autenticación, monitorización continua y contrato de encargado de tratamiento conforme al RGPD.