Utilizamos cookies técnicas necesarias y analíticas para mejorar su experiencia de navegación. Más información sobre cookies

Seguridad en BlueCMR

La seguridad es un pilar fundamental en la gestión de documentos de transporte digitales. BlueCMR ha sido diseñada con un enfoque de seguridad por diseño, protegiendo la información, los accesos y las evidencias documentales a lo largo de todo su ciclo de vida.

Esta página describe cómo se protege la plataforma, qué medidas técnicas se aplican y qué controles existen sobre el acceso y el tratamiento de la información.

Infraestructura segura en la nube

BlueCMR opera sobre una infraestructura 100% desplegada en Amazon Web Services (AWS), utilizando servicios gestionados y ampliamente auditados del ecosistema AWS.

La arquitectura está basada en principios de:

  • Aislamiento de entornos
  • Mínimo privilegio
  • Seguridad por defecto

Los principales componentes de la plataforma se ejecutan sobre servicios serverless, reduciendo la superficie de ataque y eliminando la exposición innecesaria de servidores.

Protección de la información y criptografía

La seguridad de la información en BlueCMR se apoya en mecanismos criptográficos robustos y gestionados.

Cifrado de datos

Los datos se protegen mediante cifrado en tránsito y cifrado en reposo.

Las operaciones criptográficas se apoyan en AWS Key Management Service (KMS), que permite la gestión centralizada y controlada de claves.

Gestión de claves

Las claves criptográficas no son accesibles directamente por los usuarios.

El uso de KMS permite aplicar controles de acceso, rotación y auditoría sobre las operaciones criptográficas.

Este enfoque garantiza que la información esté protegida frente a accesos no autorizados, incluso a nivel de infraestructura.

Control de accesos y autenticación

BlueCMR aplica controles estrictos de acceso a la plataforma, tanto a nivel de usuario como de sistema.

Autenticación de usuarios

  • Los usuarios se autentican mediante AWS Cognito, que gestiona identidades y credenciales de forma segura
  • Se admite doble factor de autenticación (2FA) mediante aplicaciones como Google Authenticator o Microsoft Authenticator
  • La plataforma incorpora progresivamente validación de número de teléfono móvil como factor adicional de verificación

Principio de mínimo privilegio

  • Cada usuario accede únicamente a la información y funcionalidades para las que está autorizado
  • Los permisos se aplican de forma granular y contextual, reduciendo riesgos de acceso indebido

Seguridad en la ejecución y arquitectura serverless

La lógica de negocio de BlueCMR se ejecuta mediante AWS Lambda, lo que aporta ventajas de seguridad relevantes:

Sin servidores expuestos

No existen servidores permanentemente expuestos

Entorno efímero

El entorno de ejecución es temporal y se destruye tras cada uso

Permisos limitados

Cada función opera con permisos limitados y controlados

Este modelo reduce significativamente vectores de ataque habituales en arquitecturas tradicionales.

Registro de actividad y trazabilidad técnica

La plataforma mantiene registros técnicos que permiten:

Detectar accesos

Registro de accesos y acciones relevantes en la plataforma

Analizar eventos

Análisis de eventos de seguridad para prevención

Investigar incidentes

Investigación de incidentes de forma controlada

Estos registros forman parte de los mecanismos de trazabilidad técnica, complementarios a la trazabilidad documental explicada en otras secciones de Confianza.

Protección frente a accesos no autorizados

BlueCMR implementa medidas para prevenir y mitigar accesos indebidos, entre ellas:

Autenticación multifactor

Verificación adicional mediante 2FA para mayor seguridad

Control de sesiones

Gestión segura de sesiones con expiración automática

Validaciones progresivas

Validación de identidad en múltiples niveles

Separación de datos

Aislamiento entre datos, lógica y credenciales

Estas medidas reducen el riesgo de suplantación y accesos no autorizados a documentos sensibles.

Seguridad y responsabilidades compartidas

BlueCMR opera bajo un modelo de responsabilidad compartida:

Responsabilidad de BlueCMR

  • Proteger la infraestructura y la plataforma
  • Implementar controles de seguridad técnicos y organizativos
  • Garantizar la integridad y disponibilidad del servicio

Responsabilidad del usuario

  • Proteger sus credenciales
  • Utilizar mecanismos de autenticación reforzada
  • Gestionar adecuadamente los accesos dentro de su organización

Este enfoque es coherente con los modelos de seguridad en la nube y con las mejores prácticas del sector.

Evolución y mejora continua

La seguridad es un proceso continuo. BlueCMR revisa y mejora sus medidas de seguridad de forma progresiva, incorporando nuevos controles y mecanismos conforme evoluciona la plataforma, la normativa y el contexto tecnológico.

Certificación del Esquema Nacional de Seguridad (ENS)

Certificación de conformidad con el Esquema Nacional de Seguridad, categoría MEDIA, Real Decreto 311/2022
BLUECMR, S.L.U.

BLUECMR, S.L.U. está certificada en el Esquema Nacional de Seguridad (ENS), regulado por el Real Decreto 311/2022, en categoría MEDIA, tras la auditoría de conformidad realizada por OCA Instituto de Certificación, S.L.U., entidad acreditada por ENAC.

El alcance certificado es «el sistema de seguridad de la información que da soporte a los servicios de comercialización de software SaaS de documentos de transporte digitales», con las cinco dimensiones —confidencialidad, integridad, trazabilidad, autenticidad y disponibilidad— en categoría MEDIA y 66 medidas de seguridad aplicadas.

N.º de certificado:
34/5704/26/08130
Entidad certificadora:
OCA Instituto de Certificación, S.L.U.
Fecha de concesión:
24 de agosto de 2026
Válido hasta:
24 de agosto de 2028

Ver el certificado completo (PDF, 3,4 MB)

Qué significa para nuestros clientes y partes interesadas

  • Una Política de Seguridad de la Información aprobada por la dirección y revisada periódicamente.
  • Análisis y gestión de riesgos, control de accesos con MFA, cifrado, registro de actividad y monitorización continua.
  • Gestión de incidentes, copias de seguridad y continuidad del servicio sobre infraestructura AWS (certificada ENS categoría ALTA).
  • Mejora continua y auditoría periódica de las medidas de seguridad.

Las entidades cliente, proveedores y demás partes interesadas pueden solicitar información adicional sobre nuestro marco de seguridad escribiendo a contact@bluecmr.com. La documentación interna detallada (políticas, normativa y procedimientos) se facilita bajo los acuerdos de confidencialidad correspondientes.

¿Tienes dudas sobre la seguridad de la plataforma?

Nuestro equipo técnico puede resolver tus preguntas sobre seguridad e infraestructura

Contactar con el equipo