Residencia de datos
Datos e infraestructura en la Unión Europea
Para clientes B2B, la ubicación de los datos, el aislamiento de entornos y el control de acceso son requisitos de diseño — no un adorno de marketing. BaseCloud diseña nube privada / híbrida gestionada con tratamiento en el EEE por defecto; la capa de objeto y hardware la aportan socios de infraestructura, y nosotros respondemos de la operación, la seguridad y el SLA contractual. No reivindicamos la propiedad del centro de datos.
Residencia UE
Almacenamiento y tratamiento en el Espacio Económico Europeo
Por defecto, los datos de producción, las copias y los registros operativos permanecen en el EEE. Eso simplifica el encaje con el RGPD (transferencias, encargos de tratamiento, EIPD) y las expectativas de clientes enterprise y de sectores regulados en la UE. Las ubicaciones concretas (país / región / sede) se fijan en el proyecto y el contrato — tras evaluar la criticidad de los sistemas y los requisitos del sector.
Qué acordamos con el cliente
- dónde viven los datos de producción frente a réplicas / copia,
- qué registros pueden salir de la región (por ejemplo telemetría de herramientas),
- cómo aparece en la documentación la cadena de subcontratistas de infraestructura.
Aislamiento de inquilinos
Separación de entornos de cliente como requisito de diseño
El hosting compartido con aislamiento « blando » no cumple las expectativas enterprise. En el modelo BaseCloud cada cliente obtiene fronteras claramente separadas: red, identidad, almacenamiento y paneles de administración. El aislamiento no es un interruptor « premium » — es un supuesto arquitectónico de la nube gestionada, escalado desde Business (servidor dedicado / alcance) hasta Enterprise (privada / híbrida, a menudo clústeres y políticas propias).
Capas prácticas
- segmentación L2/L3 y reglas de cortafuegos entre inquilinos,
- cuentas / roles IAM separados — sin superusuarios compartidos « para todo »,
- control por cliente de imágenes, secretos y rutas de copia.
Copia y DR
Copias y procedimientos de recuperación acordes a la criticidad
Una copia sin RPO/RTO ni pruebas de restauración es coste de disco, no continuidad. Ajustamos calendarios, retención y ubicación de las copias al paquete y al peso del sistema: copia diaria con retención en Business; pruebas de restauración y escenarios DR en Professional / Enterprise. Replicación y warm/hot standby donde la auditoría justifica el coste de un RPO bajo.
No publicamos una fecha de « última restauración » como promesa de marketing. El RPO/RTO solo aplica cuando es contractual, tras la evaluación.
Principios de diseño
- copias fuera del propio volumen de producción (resiliencia ante fallo de cabina),
- responsable claro de las decisiones de restauración y canal de comunicación,
- pruebas en un ciclo contractual — no « una vez en el go-live ».
Red y acceso
VPN, segmentación, endurecimiento — según el modelo de amenaza
El acceso a la infraestructura no debe apoyarse en RDP/SSH públicos « por comodidad ». Diseñamos rutas: VPN o enlaces privados, jump hosts, MFA en paneles, segmentación DMZ / aplicación / datos y endurecimiento del sistema para un modelo de amenaza acordado (por ejemplo fintech, sanidad, SaaS multiinquilino). El alcance de las reglas sale de la evaluación — no de una plantilla única para todos.
El modelo BaseCloud es plenamente gestionado: responsabilidad del operador. Las aplicaciónes y datos del cliente discurren por canales acordados (despliegue, paneles de aplicación), mientras los privilegios de administración del SO permanecen en el operador.
Alcance típico
- control del tráfico este-oeste dentro del entorno,
- reducción de la superficie de ataque (puertos cerrados, parches, línea base tipo CIS),
- vías de escalado de anomalías de acceso — alineadas con SOC / Neural Security Shield en Enterprise.
¿Necesita mapear residencia y aislamiento a sus sistemas? Ver paquetes o volver a la sección de residencia de datos.