Las 15 funciones de seguridad de una sala de datos, comparadas
En esta página
- La rejilla completa: las 15 funciones por prioridad
- Cifrado y certificaciones: la base que no se ve
- Control de acceso: quién cruza la puerta
- Protección documental: frenar la fuga desde adentro
- El registro de auditoría: la función que vuelve defendible todo
- La capa situacional: tiempo, lugar y redacción
- Amenaza por amenaza: qué función contrarresta cada fuga
- Prioridades por tipo de operación en LatAm
- Buen uso frente a mal uso: las mismas funciones
- El veredicto
- ¿Más funciones significan un precio más alto?
Abre la primera pantalla de casi cualquier sala de datos y leerás lo mismo. Cifrado de nivel bancario. Seguridad de grado militar. Protección de punta a punta.
Ese lenguaje está pensado para cerrar la pregunta antes de que la formules. Fíjate en un detalle: ninguna de esas frases describe algo que puedas encender y poner a prueba con tus propias manos.
Sirve más una definición áspera. Una función de seguridad es un mecanismo puntual que decide una de tres cosas: quién abre un documento reservado, qué puede hacer con él una vez que lo tiene delante, y si semanas después puedes reconstruir con exactitud qué ocurrió. Todo lo que no cabe en esas tres preguntas es ambientación, no protección.
Esta comparativa toma las quince funciones que importan, las ordena por prioridad y las trata como lo que son: características que puedes activar, mirar funcionar y tachar de una lista. Si buscas el panorama de funciones más allá de la seguridad, la guía sobre las funciones de una sala de datos virtual explicadas cubre permisos, preguntas y respuestas y analítica; y el repaso general de la seguridad de una sala de datos virtual fija el contexto de todo lo que sigue.
La rejilla completa: las 15 funciones por prioridad
Una sala de datos hace tres trabajos: controla el acceso, protege los archivos y registra la actividad.
La matriz de abajo es la lista de verificación en sí. Trata las columnas de prioridad como un punto de partida y no como ley, porque un sector regulado o una subasta transfronteriza pueden empujar una función situacional directo a la columna de lo innegociable.
La lista de verificación de seguridad de 15 funciones para salas de datos, por prioridad
| Función de seguridad | Innegociable | Buena práctica | Situacional |
|---|---|---|---|
| 1. Cifrado en tránsito y en reposo | Yes | No | No |
| 2. Atestación SOC 2 Type II | Yes | No | No |
| 3. Certificación ISO 27001 | Yes | No | No |
| 4. Permisos granulares por grupo | Yes | No | No |
| 5. Autenticación de doble factor | Yes | No | No |
| 6. Inicio de sesión único (SAML/SSO) | No | Yes | No |
| 7. Marca de agua dinámica | Yes | No | No |
| 8. Vista con reja (protección de pantalla) | No | Yes | No |
| 9. Renderizado de solo lectura | Yes | No | No |
| 10. Borrado remoto y revocación de acceso | No | Yes | No |
| 11. Registro de auditoría completo | Yes | No | No |
| 12. Caducidad de documentos y acceso temporal | No | Yes | No |
| 13. Restricciones de IP y de dispositivo | No | No | Yes |
| 14. Redacción | No | Yes | No |
| 15. Residencia de datos / alojamiento regional | No | No | Yes |
Nueve de las quince no se negocian en ninguna operación seria. Ese número es la línea de corte real.
Una sala se gana el derecho a que discutas su diseño o su tarifa solo después de superar esos nueve. Si tropieza en uno solo, deja de competir por precio y pasa directo a tu lista de riesgos, por muy cuidada que se vea la pantalla de ingreso. Ningún revisor de la contraparte premia una interfaz elegante montada encima de un control que falta.
El umbral está tan alto por una razón muy concreta: el dinero. La pérdida que una sala de datos existe para evitar no es el robo puntual de un archivo. Es el costo compuesto de una operación filtrada, una contraparte que se asusta, un precio que se desploma y una factura legal que crece sola.
La cifra de $4.88M sale del muy citado Cost of a Data Breach Report 2024 de IBM, y la proporción del elemento humano viene del 2024 Data Breach Investigations Report de Verizon. Leídas juntas, corren el eje del ejercicio entero.
Lo que hunde una operación casi nunca es alguien rompiendo el AES-256 a la fuerza. Es lo cotidiano y sin épica. El asesor que descarga un anexo y lo reenvía por comodidad. La clave que dos analistas comparten para llegar a un cierre a tiempo. La laptop abierta en una sala de juntas prestada. La tachadura que tapaba el texto sin llegar a borrarlo. Ese es el terreno donde de verdad se pierde el control de una sala.
Por eso los controles que más rinden son los que vuelven imposible o inofensivo un error corriente, y los que hacen que una fuga deliberada sea tan rastreable que deja de valer la pena. Con esa lente, el orden de la rejilla deja de parecer arbitrario.
Cifrado y certificaciones: la base que no se ve
El cifrado revuelve los archivos para que un dato interceptado sea ilegible. La certificación independiente demuestra que todo el conjunto de controles fue probado por un auditor externo, no solo afirmado por el proveedor.
Son las funciones 1 a 3, el suelo sobre el que se apoya todo lo demás. Una función de control de fugas vale tanto como la plataforma que la ejecuta.
Busca cifrado en tránsito, normalmente TLS 1.2 o superior, y cifrado en reposo, casi siempre AES-256, que protege la copia guardada si alguna vez se exponen los discos o los respaldos. Después mira más allá del cifrado, hacia los certificados que una contraparte regulada exige antes de subir un solo archivo propio.
¿Por qué la certificación pesa más que cualquier casilla individual? Porque es la única afirmación de toda la página que un tercero respaldó con su nombre. Un proveedor puede etiquetar una casilla con la frase que quiera; solo el informe de un auditor te dice si el control detrás de ella funciona. En LatAm, además, el marco cambia según el país, y conviene mapear cada estándar antes de negociar.
Los estándares y marcos de seguridad que importan en LatAm, y qué solicitar
| Estándar o marco | Qué demuestra | Quién lo emite o atesta | Qué pedirle al proveedor |
|---|---|---|---|
| SOC 2 Type II | Que los controles de seguridad, disponibilidad y confidencialidad operaron durante un periodo | Firma independiente de contadores (CPA), contra criterios de la AICPA | El informe Type II vigente bajo confidencialidad, con su rango de fechas |
| ISO 27001 | Un sistema de gestión de seguridad de la información certificado | Organismo de certificación acreditado | El certificado y su declaración de aplicabilidad |
| LGPD (Brasil) | Tratamiento lícito de datos personales bajo la ley brasileña y la ANPD | Autoatestado, respaldado por un acuerdo de tratamiento | Un acuerdo de tratamiento y la región de alojamiento |
| LFPDPPP (México) | Cumplimiento del régimen mexicano de datos personales | Autoatestado, respaldado por aviso de privacidad y contrato | Cláusulas de tratamiento y garantías de transferencia |
| HIPAA (solo operaciones de salud en EE. UU.) | Salvaguardas para información de salud protegida de EE. UU. | Autoatestado, respaldado por un BAA | Un acuerdo de asociado comercial (BAA) firmado |
Dos detalles separan una respuesta real de una de marketing.
Primero, SOC 2 viene en dos sabores que no son intercambiables. Type I confirma que los controles existían en un instante; Type II confirma que operaron durante un periodo, normalmente de seis a doce meses. El que quieres es Type II. Una foto fija de los controles en un buen día no dice nada de cómo se comportan cuando una operación de verdad los estresa. La AICPA describe en detalle los Trust Services Criteria que hay debajo.
Segundo, un certificado ISO 27001 lleva una declaración de alcance, y puede ser perfectamente genuino y cubrir solo la sede corporativa en lugar del producto de sala de datos. Lee la declaración de aplicabilidad y confirma que la plataforma en sí queda dentro del límite. Las entradas del glosario sobre SOC 2 e ISO 27001 explican cada estándar en una pantalla, y la guía sobre las certificaciones de VDR explicadas recorre cómo leer un informe línea por línea.
Para operaciones que tocan datos regulados en la región, la lista se extiende. La alineación con la LGPD no es un certificado sino un conjunto de compromisos contractuales y operativos, evidenciados por un acuerdo de tratamiento y control real sobre dónde reside físicamente la información. El régimen mexicano de la LFPDPPP funciona parecido, con el aviso de privacidad y las cláusulas de transferencia como piezas centrales. Ninguno es una insignia que puedas tomar por buena sin leer el documento que hay detrás.
Control de acceso: quién cruza la puerta
Los controles de acceso son las funciones 4 a 6: permisos granulares, autenticación de doble factor e inicio de sesión único. Responden la primera pregunta de seguridad de cualquier operación, quién tiene permiso para entrar y cómo se verifica su identidad.
Si te equivocas aquí, ningún control posterior te salva. Cada función de control de fugas más abajo da por sentado que quien la activa tenía derecho a estar en la sala. Una marca de agua perfecta sobre un documento mostrado a la persona equivocada es, sencillamente, una fuga bien etiquetada.
Los permisos granulares por grupo son la columna vertebral del modelo. Los derechos se fijan por carpeta o por documento y se asignan a un grupo (postores, jurídico, interno) en vez de a una persona a la vez. Ese diseño es exactamente lo que permite que dos postores rivales convivan en la misma sala sin ver siquiera la existencia de las carpetas del otro.
La trampa sutil, y la fuente de buena parte de las exposiciones reales, es la herencia. Un derecho fijado en una carpeta principal suele propagarse a todas sus subcarpetas, de modo que un solo permiso descuidado arriba del árbol puede abrir en silencio una rama entera. Una buena sala se defiende con una vista previa de permisos efectivos, que renderiza la sala tal como la vería un grupo concreto. Para la definición precisa, consulta permisos granulares; para la mecánica práctica, la guía sobre los permisos de una sala de datos explicados profundiza.
Las otras dos funciones de acceso van de identidad más que de autorización, y ambas pasaron de extra premium a expectativa básica.
- Autenticación de doble factor (2FA/MFA): un segundo factor de inicio de sesión más allá de la contraseña. La agencia estadounidense CISA reporta que activarla vuelve una cuenta alrededor de un 99 % menos propensa a verse comprometida, así que dejarla opcional en cuentas sensibles es una señal de alarma real. Consulta autenticación de dos factores.
- Inicio de sesión único (SSO/SAML): enruta el acceso a la sala a través del proveedor de identidad de la propia empresa, de modo que cuando un empleado sale de la organización su acceso a la sala se corta en el mismo movimiento que su correo. Suele vivir en un nivel intermedio o empresarial. Consulta inicio de sesión único.
- Vista previa de herencia de permisos: poder probar los derechos reales y efectivos de un grupo antes de invitar a nadie externo, la salvaguarda más útil contra la trampa de herencia.
Las tres comparten un mismo objetivo de diseño: encoger la ventana en la que un error puede ocurrir. Los permisos reducen lo que una invitación equivocada alcanza. El doble factor reduce el valor de una contraseña robada. El SSO reduce el tiempo que un empleado que ya se fue conserva acceso.
Protección documental: frenar la fuga desde adentro
La protección documental es la capa de control de fugas, funciones 7 a 10: marca de agua dinámica, vista con reja, renderizado de solo lectura y borrado remoto.
Todo este grupo da por hecho que quien mira el documento está legítimamente dentro de la sala, y cambia la pregunta. ¿Puede el archivo salir intacto y sin rastro? En una subasta competitiva o en datos muy sensibles, estas funciones hacen la mayor parte del trabajo diario.
Las cuatro funciones de control de fugas, comparadas
| Función | Cómo actúa | Contra qué protege | Límite honesto |
|---|---|---|---|
| Marca de agua dinámica | Estampa cada página con correo, IP y hora del espectador | Reenvíos y capturas anónimas | Disuade y rastrea, no bloquea |
| Vista con reja | Superpone una barrera a rayas que muestra una franja a la vez | Capturas casuales y miradas por encima del hombro | Molesta a un revisor legítimo si se abusa |
| Renderizado de solo lectura | Transmite el archivo como imágenes, sin entregar el original | Descargas y copias de trabajo fuera de la sala | No frena una foto con un segundo teléfono |
| Borrado remoto / revocación | Retira el acceso a un archivo ya descargado | Difusión posterior al cierre de la operación | Depende del cliente que abrió el archivo |
La marca de agua dinámica sella cada página que un usuario ve o imprime con su propia identidad. Una captura filtrada lleva su propia confesión y apunta directo a quien miraba esa página. No evita la fuga; le cambia la economía, convierte un acto anónimo en uno firmado. Por eso está en el nivel innegociable, pese a ser un disuasorio y no una barrera. El glosario cubre la marca de agua dinámica en detalle.
La vista con reja trabaja al revés, como prevención en vivo. Superpone una barrera rayada que revela solo una franja estrecha de la página a la vez, y derrota la captura casual y la lectura por encima del hombro. La entrada vista con reja explica la mecánica, y la guía emparejada sobre marca de agua dinámica y vista con reja muestra cómo se comportan las dos en pantalla.
Las dos restantes cierran los huecos obvios. El renderizado de solo lectura transmite el archivo al navegador como imágenes en vez de entregar un original descargable, así que el invitado ve el documento sin poseer nunca una copia. El borrado remoto, a veces llamado revocación de documentos o DRM, permite a un administrador retirar el acceso incluso después de que el archivo haya aterrizado en el dispositivo de alguien.
Un archivo guardado es el problema fácil, resuelto hace tiempo. El difícil, para el que existe una sala de datos, es más filoso: nombrar con certeza a cada persona que abrió una página determinada, y cortar su alcance la misma tarde en que una contraparte se retira.
Ninguno de estos controles es magia, y quien crea que una marca de agua es un muro gestionará la sala con descuido. Un filtrador decidido siempre puede fotografiar la pantalla con un segundo teléfono, y ninguna función de la lista lo impide del todo.
Lo que hace esta capa es otra cosa. Eleva el esfuerzo y la trazabilidad de una fuga hasta que deja de ser casual, y asegura que si un documento sí se escapa puedas nombrar la fuente probable y cortar el acceso ese mismo día.
El registro de auditoría: la función que vuelve defendible todo
El registro de auditoría, función 11, es una bitácora completa y a prueba de manipulaciones de cada acción en la sala. Cada visualización, descarga, impresión y cambio de permisos, sellado con el usuario que lo hizo y la hora exacta.
De las quince, es posiblemente la más importante. Los controles de acceso y de fugas son preventivos; el registro es lo que vuelve defendible todo el proceso después del hecho. Y esa defensibilidad es lo que de verdad protege al vendedor cuando algo sale mal, o simplemente se alega que salió mal.
Piensa en el momento en que estalla una disputa. Un regulador como la ANPD brasileña pregunta cómo se manejó el material confidencial. Una contraparte afirma que le mostraron algo que no debía. El vendedor con una bitácora completa responde con evidencia, no con argumentos de memoria.
La misma bitácora tiene una segunda vida que nada tiene que ver con la defensa. Una vista de interacción la lee hacia adelante en lugar de hacia atrás, y muestra qué documentos abrió de verdad un postor, en qué orden y cuánto se detuvo en cada uno. Ese patrón es intención hecha visible. Un comprador que pasa una hora dentro de los contratos con clientes y del análisis de rotación te está diciendo algo que ningún correo cortés dirá.
Ese cruce del registro defensivo a la señal de negociación se cubre en la entrada registro de auditoría y en la guía más profunda sobre los registros de auditoría de VDR explicados. Reseñas de proveedores como la reseña de iDeals y la reseña de Datasite anotan cuán granulares son las bitácoras de cada plataforma, porque la profundidad varía más de lo que sugiere el marketing. Cuando evalúes esta función, la prueba es directa: ¿puedes exportar un informe lo bastante limpio como para entregárselo a un abogado sin editarlo antes?
La capa situacional: tiempo, lugar y redacción
Las funciones 12 a 15 son la capa situacional: caducidad de documentos, restricciones de IP y dispositivo, redacción y residencia de datos.
No son imprescindibles universales, y una operación ágil puede correr sin varias de ellas. Pero cada una se vuelve esencial en un contexto específico, y una sala que carezca de la relevante puede descartarse sola de una transacción regulada.
- Caducidad de documentos y acceso temporal (12): archivos o salas enteras se bloquean solos tras una fecha fijada, de modo que una invitación caduca no pueda reabrirse en silencio meses después del cierre. Importa sobre todo en divulgaciones recurrentes y en enlaces compartidos que sobreviven a la operación.
- Restricciones de IP y de dispositivo (13): el acceso se limita a redes aprobadas o dispositivos registrados, a veces por mandato contractual cuando la política de una contraparte exige que sus datos no se abran fuera de un entorno controlado. Es el control más situacional de la lista.
- Redacción (14): partes de un documento se tachan de forma permanente antes de compartirlo, lo que es mucho más seguro que confiar en que un revisor no haga zoom ni copie el texto. Consulta la definición de redacción; la palabra permanente es la diferencia entre una redacción real y una cosmética.
- Residencia de datos (15): control sobre en qué región física se guardan tus archivos, algo con peso legal bajo regímenes como la LGPD brasileña o la LFPDPPP mexicana, donde la transferencia transfronteriza de datos personales es un acto regulado y no un detalle técnico. La guía sobre residencia de datos en salas de datos virtuales cubre las preguntas de región de alojamiento que hay que hacer.
La redacción merece un párrafo propio, porque es una de las filtraciones que el propio vendedor se provoca con más frecuencia en plena diligencia.
El patrón se repite operación tras operación. Alguien pinta un rectángulo negro sobre una cifra delicada en un editor genérico, guarda el PDF y lo sube tranquilo, sin advertir que ese rectángulo es apenas un dibujo apoyado encima del texto original, que sigue vivo y seleccionable por debajo. Basta que un revisor arrastre el cursor sobre la zona, copie y pegue en otro documento para que el dato supuestamente oculto reaparezca entero.
La redacción nativa de la sala, la que suprime de verdad el texto de origen, cierra esa puerta. La improvisada en una herramienta externa casi nunca lo logra. Pregunta cuál de las dos aplica la plataforma y, si la respuesta llega turbia, ponla a prueba tú mismo intentando seleccionar justo lo que creías haber borrado.
Amenaza por amenaza: qué función contrarresta cada fuga
La forma más clara de priorizar es dejar de pensar en funciones y empezar a pensar en amenazas, y luego trabajar hacia atrás. Una función que no puedes conectar con una vía de fuga concreta es una función que compras por fe.
La tabla de abajo invierte la lista. Parte de las vías concretas por las que un documento confidencial escapa de una sala, nombra el control que contrarresta cada una y dice qué verificar durante una prueba.
Amenazas a una sala de operaciones, y la función que contrarresta cada una
| Cómo se filtran los documentos | El control que lo contrarresta | Qué verificar |
|---|---|---|
| Un postor retirado conserva acceso | Permisos por grupo con revocación instantánea | Puedes cortar el acceso de un grupo entero en una acción |
| Un archivo se reenvía fuera de la sala | Marca de agua dinámica + renderizado de solo lectura | La marca muestra la identidad del destinatario en cada página |
| Un archivo descargado se difunde tras el cierre | Borrado remoto / revocación de documentos | Se retira el acceso a un archivo ya descargado |
| Una captura de una página sensible | Vista con reja + marca de agua dinámica | Solo se muestra una franja estrecha, y está sellada |
| Una contraseña robada o compartida | Autenticación de doble factor + SSO | Se exige un segundo factor, no es opcional |
| Una invitación caduca reutilizada meses después | Caducidad de documentos y acceso temporal | Salas y enlaces pueden configurarse para caducar solos |
| Una disputa sobre quién vio qué | Registro de auditoría completo y exportable | Puedes exportar un informe de actividad listo para un tribunal |
Lee la columna del medio y notarás que un puñado pequeño se repite. Permisos, marca de agua, doble factor y el registro de auditoría contrarrestan más vías de fuga que todo lo demás junto, y varias vías necesitan dos de ellos actuando en concierto.
Esa recurrencia es la razón de que esos cuatro estén en el nivel innegociable. Las funciones situacionales contrarrestan cada una una amenaza más estrecha que solo algunas operaciones enfrentan, y por eso la respuesta correcta a “¿lo necesito?” es “¿a qué amenaza estoy realmente expuesto?”.
Prioridades por tipo de operación en LatAm
La lista de verificación es universal, pero la ponderación no. Tratarla como talla única lleva a dos errores opuestos: una startup pagando de más por controles empresariales que nunca activará, y un vendedor regulado gastando de menos en residencia y redacción de las que no puede prescindir legalmente.
Cada operación seria necesita los mismos nueve innegociables. Donde divergen es en la capa situacional, y la divergencia sigue la sensibilidad y la exposición regulatoria mucho más que el tamaño en dólares.
Prioridades de seguridad por escenario, con ejemplos regionales
| Escenario de la operación | Más allá de los nueve innegociables, prioriza | Normalmente opcional |
|---|---|---|
| Ronda semilla de una fintech (São Paulo o CDMX) | Un registro de auditoría limpio para leer el interés de los inversionistas | Restricciones de IP, residencia regional, SSO empresarial |
| Subasta competitiva de M&A transfronteriza | Vista con reja, borrado remoto, caducidad de documentos, SSO empresarial | Poco; la sensibilidad empuja casi todos los extras a imprescindibles |
| Operación regulada de salud o financiera (LGPD/LFPDPPP) | Residencia de datos, redacción, alineación con el marco local | Rara vez algo; el cumplimiento amplía el conjunto de imprescindibles |
| Venta de una minera o de activos en Chile o Perú | Higiene de carga masiva, caducidad en enlaces compartidos | SSO empresarial, listas de IP permitidas |
| Reportes continuos a consejo o inversionistas | Renderizado de solo lectura, caducidad en documentos recurrentes | Borrado remoto, residencia granular |
Dos filas son donde los compradores más se equivocan.
La subasta de M&A transfronteriza está aparte. Cuando varios postores tienen incentivo para retirarse llevándose inteligencia, la capa de control de fugas deja de ser situacional y se convierte en el punto del ejercicio, así que vista con reja, borrado remoto, caducidad y SSO empresarial se mudan todos a la columna de imprescindibles. La operación regulada se mueve por otro motivo: el cumplimiento dicta lo que debes tener, y la residencia de datos y la redacción real pasan a ser innegociables.
Si estás contrastando esto con una transacción concreta, las listas por caso de uso van más allá: las mejores salas de datos para fusiones y adquisiciones ponderan mucho los controles de fugas, las mejores salas de datos para ciencias de la vida se inclinan hacia el cumplimiento y la residencia, y la guía centrada en startups prioriza el costo y la velocidad donde la sensibilidad es genuinamente menor.
Buen uso frente a mal uso: las mismas funciones
La mayoría de las fugas en salas de datos no son un fallo del software. Son la sala gestionada con descuido por gente bajo presión.
La plataforma hizo lo que le dijeron. Le dijeron lo equivocado, o la función correcta se apagó para ahorrar cinco minutos en una tarde ocupada. La medida de seguridad de mayor rendimiento para casi todo vendedor no es una lista de funciones más larga. Es disciplina operativa aplicada de forma constante a las funciones que ya tiene.
Cómo se usan bien, y cómo se usan mal, las mismas funciones
Pros
- Fijar permisos por grupo y previsualizar la sala tal como la ve cada grupo antes de invitar a nadie externo
- Exigir doble factor a cada usuario, incluidos los administradores internos, no solo a los revisores externos
- Redactar dentro de la sala para que el texto subyacente quede realmente eliminado, nunca seleccionable
- Revocar el acceso de un grupo el mismo día en que una parte se retira, y confirmar el corte en el registro
- Solicitar el informe SOC 2 Type II y el alcance de ISO 27001 antes de comprometerte, no después
Cons
- Compartir archivos por correo o un enlace genérico en la nube cuando la operación se acelera, fuera de la sala auditada
- Conceder derechos persona por persona, de modo que una revocación olvidada deja una puerta caduca abierta
- Tachar texto en un editor aparte que deja el original seleccionable debajo
- Dejar el doble factor opcional y confiar en contraseñas en las cuentas más sensibles
- Tomar por bueno un sello de seguridad de nivel bancario sin leer un solo documento de auditoría
El patrón es constante. La fuga rara vez viene de una función ausente; viene de una función presente que se apagó, se esquivó o se dio por buena sin probarla.
Una sala con las quince funciones gestionada por alguien que envía documentos por fuera en cuanto el proceso se pone frenético es menos segura que una sala con nueve gestionada con disciplina. La guía sobre errores de sala de datos que evitar cataloga el resto, pero la versión corta es simple: una sala disciplinada con siete funciones supera a una sala descuidada con quince.
El veredicto
Resume toda la rejilla en una frase y sería esta. Compra los nueve innegociables sin negociar, trata las otras seis como una decisión que depende de la operación que tienes delante, y no confundas nunca una lista larga de funciones con una sala bien gestionada.
Los nueve son el suelo, no el techo: cifrado, SOC 2 Type II, ISO 27001, permisos granulares, doble factor, marca de agua dinámica, renderizado de solo lectura y el registro de auditoría, más el par SSO cuando hay identidad corporativa de por medio.
Por encima de ese suelo, deja que la amenaza decida. Una subasta competitiva compra la capa de control de fugas completa. Una operación bajo LGPD o LFPDPPP compra residencia y redacción de verdad. Una ronda semilla ágil puede omitir con seguridad las listas de IP y la residencia granular por ahora. La sala correcta no es la que más casillas marca, sino la que ejecuta limpiamente las casillas que tu operación de verdad activará, y que puedes probar antes de firmar.
¿Más funciones significan un precio más alto?
En parte. Los controles básicos (cifrado, certificación, permisos, doble factor, marca de agua, solo lectura y el registro de auditoría) se incluyen cada vez más en los niveles de entrada, porque la competencia los volvió una expectativa mínima. Los extras más pesados (vista con reja, borrado remoto, SSO empresarial, restricciones de IP y residencia granular) tienden a vivir en los planes intermedios y empresariales.
El precio de entrada indicativo en la categoría arranca en torno a los $99 al mes, con salas intermedias en las cifras bajas de los cientos y despliegues empresariales normalmente cotizados por proyecto. Trata cada cifra como indicativa y confirma el precio actual en USD con el proveedor, ya que los planes y las funciones incluidas cambian a menudo.
La regla práctica es comprar para la operación que tienes delante y no para la que imaginas que quizá algún día correrás. Una ronda ágil rara vez necesita listas de IP permitidas o residencia regional. Una subasta multiparte con datos regulados necesitará ambas, y empezar un nivel demasiado bajo cuesta mucho más que la diferencia la primera vez que un requisito de cumplimiento aparece a mitad del proceso.
Lo que varía entre proveedores es dónde traza cada uno la línea entre niveles, porque el mismo nombre de función puede estar en el nivel de entrada con uno y detrás de una cotización empresarial con otro. Algunos proveedores que puntuamos, incluido Ellty, incluyen la marca de agua y el registro completo en su nivel de entrada, pero la única jugada fiable es confirmar por escrito qué trae un plan determinado. La descripción general de precios desglosa los niveles en USD, la guía sobre los modelos de precios de VDR explicados cubre las estructuras por página frente a las de tarifa plana, y la reseña de Ellty detalla qué controles de seguridad están en cada nivel.
Preguntas frecuentes
¿Cuál es la función de seguridad más importante de una sala de datos?
La certificación independiente, seguida de cerca por los permisos granulares. SOC 2 Type II e ISO 27001 demuestran que un auditor externo probó los controles en lugar de que el proveedor solo los afirme, y los permisos son lo que permite que partes rivales compartan una misma sala con seguridad y revocar el acceso en una sola acción. Toda otra función da por hecho que esas dos son sólidas.
¿SOC 2 es lo mismo que ISO 27001?
No. SOC 2 es una atestación de una firma de contadores contra los Trust Services Criteria de la AICPA, común en EE. UU. y entregada como un informe que lees bajo confidencialidad. ISO 27001 es una certificación internacional de un sistema de gestión de seguridad de la información, entregada como un certificado con una declaración de alcance. Muchos proveedores fuertes tienen ambas; los compradores regulados suelen esperar al menos una, vigente y dentro del alcance.
¿Qué diferencia hay entre la marca de agua y la vista con reja?
La marca de agua dinámica estampa cada página con la identidad del espectador para que una fuga sea rastreable después; es forense, no una barrera. La vista con reja es una barrera en vivo que revela solo una franja estrecha de la página a la vez para frustrar capturas y miradas por encima del hombro. Funcionan mejor como pareja, una forense y otra preventiva, y una sala seria ofrece las dos.
¿Puede una sala de datos evitar que un archivo se filtre tras descargarse?
Hasta cierto punto. El borrado remoto, también llamado revocación de documentos o DRM, puede retirar el acceso a un archivo ya descargado, y la marca de agua dinámica vuelve rastreable cualquier fuga. Ninguno frena a alguien que fotografíe la pantalla con un segundo dispositivo, por lo que las operaciones serias también se apoyan en el renderizado de solo lectura para no entregar originales descargables en absoluto.
¿La residencia de datos importa en LatAm?
Sí, cuando la operación toca datos personales bajo la LGPD brasileña, la LFPDPPP mexicana u otros regímenes locales, la región donde se alojan físicamente los archivos deja de ser un detalle técnico y pasa a ser un acto regulado. Confirma con el proveedor qué regiones de alojamiento ofrece y pide el acuerdo de tratamiento correspondiente antes de subir datos personales.
¿De verdad necesito las 15 funciones?
No. Nueve son innegociables para cualquier transacción seria; las otras seis escalan con la sensibilidad y la exposición regulatoria. Una ronda de financiación rutinaria rara vez necesita restricciones de IP o residencia regional, mientras que una subasta multiparte regulada puede necesitarlas todas. Ajusta el conjunto de funciones a la operación en lugar de pagar por controles que nunca activarás.
Las funciones de seguridad solo valen lo que hacen por tu operación específica, y la forma más rápida de verlas en contexto es puntuadas y con precio juntas. La comparación completa alinea las certificaciones, los controles de fugas y la profundidad de auditoría de cada proveedor frente a su precio en USD, para que ajustes la capacidad al costo sin abrirte paso entre quince presentaciones de ventas.