Residencia de datos

Datos e infraestructura en la Unión Europea

Para clientes B2B, la ubicación de los datos, el aislamiento de entornos y el control de acceso son requisitos de diseño — no un adorno de marketing. BaseCloud diseña nube privada / híbrida gestionada con tratamiento en el EEE por defecto; la capa de objeto y hardware la aportan socios de infraestructura, y nosotros respondemos de la operación, la seguridad y el SLA contractual. No reivindicamos la propiedad del centro de datos.

Residencia UE

Almacenamiento y tratamiento en el Espacio Económico Europeo

Por defecto, los datos de producción, las copias y los registros operativos permanecen en el EEE. Eso simplifica el encaje con el RGPD (transferencias, encargos de tratamiento, EIPD) y las expectativas de clientes enterprise y de sectores regulados en la UE. Las ubicaciones concretas (país / región / sede) se fijan en el proyecto y el contrato — tras evaluar la criticidad de los sistemas y los requisitos del sector.

Qué acordamos con el cliente

  • dónde viven los datos de producción frente a réplicas / copia,
  • qué registros pueden salir de la región (por ejemplo telemetría de herramientas),
  • cómo aparece en la documentación la cadena de subcontratistas de infraestructura.

RGPD — contexto

Aislamiento de inquilinos

Separación de entornos de cliente como requisito de diseño

El hosting compartido con aislamiento « blando » no cumple las expectativas enterprise. En el modelo BaseCloud cada cliente obtiene fronteras claramente separadas: red, identidad, almacenamiento y paneles de administración. El aislamiento no es un interruptor « premium » — es un supuesto arquitectónico de la nube gestionada, escalado desde Business (servidor dedicado / alcance) hasta Enterprise (privada / híbrida, a menudo clústeres y políticas propias).

Capas prácticas

  • segmentación L2/L3 y reglas de cortafuegos entre inquilinos,
  • cuentas / roles IAM separados — sin superusuarios compartidos « para todo »,
  • control por cliente de imágenes, secretos y rutas de copia.

Copia y DR

Copias y procedimientos de recuperación acordes a la criticidad

Una copia sin RPO/RTO ni pruebas de restauración es coste de disco, no continuidad. Ajustamos calendarios, retención y ubicación de las copias al paquete y al peso del sistema: copia diaria con retención en Business; pruebas de restauración y escenarios DR en Professional / Enterprise. Replicación y warm/hot standby donde la auditoría justifica el coste de un RPO bajo.

No publicamos una fecha de « última restauración » como promesa de marketing. El RPO/RTO solo aplica cuando es contractual, tras la evaluación.

Principios de diseño

  • copias fuera del propio volumen de producción (resiliencia ante fallo de cabina),
  • responsable claro de las decisiones de restauración y canal de comunicación,
  • pruebas en un ciclo contractual — no « una vez en el go-live ».

Más: copia, RPO/RTO y pruebas

Red y acceso

VPN, segmentación, endurecimiento — según el modelo de amenaza

El acceso a la infraestructura no debe apoyarse en RDP/SSH públicos « por comodidad ». Diseñamos rutas: VPN o enlaces privados, jump hosts, MFA en paneles, segmentación DMZ / aplicación / datos y endurecimiento del sistema para un modelo de amenaza acordado (por ejemplo fintech, sanidad, SaaS multiinquilino). El alcance de las reglas sale de la evaluación — no de una plantilla única para todos.

El modelo BaseCloud es plenamente gestionado: responsabilidad del operador. Las aplicaciónes y datos del cliente discurren por canales acordados (despliegue, paneles de aplicación), mientras los privilegios de administración del SO permanecen en el operador.

Alcance típico

  • control del tráfico este-oeste dentro del entorno,
  • reducción de la superficie de ataque (puertos cerrados, parches, línea base tipo CIS),
  • vías de escalado de anomalías de acceso — alineadas con SOC / Neural Security Shield en Enterprise.

SOC, SIEM y EDR · Neural Security Shield

¿Necesita mapear residencia y aislamiento a sus sistemas? Ver paquetes o volver a la sección de residencia de datos.