Seguridad

Arquitectura de Alta Resiliencia • Single-Tenant

Seguridad, Privacidad y Continuidad Operativa

Tus reservas, cobros y datos de huéspedes protegidos con hasta 6 capas de defensa en profundidad: base de datos réplica in-server, almacenamiento MinIO, respaldos cifrados con Duplicati, opción de servidor satélite con Restic, archivado continuo pgBackRest, réplica off-site en Cloudflare y reversión de versiones con Portainer en menos de 15 minutos.

6 Capas
Defensa en Profundidad
Múltiples anillos independientes para aislar cualquier contingencia.
USD 0
Costo de Software
Herramientas 100% Open Source sin pagos mensuales de licencias.
< 15 min
Rollback de Versión
Reversión inmediata a la versión previa mediante Portainer y Pre-Deploy.
PITR
Punto en el Tiempo
Recuperación al minuto exacto anterior a cualquier error humano.
AES-256
Cifrado Militar
Tus datos viajan y se guardan encriptados de punta a punta.

Las 6 Capas de Seguridad hacia tu Información

A diferencia de los sistemas tradicionales que solo hacen un simple dump diario, SocialTravel implementa una defensa escalonada donde cada capa resuelve un escenario de contingencia específico.

Capa 1 • Servidor Local 100% Gratuito

Base de Datos de Backup In-Server

Una segunda instancia o base de datos de respaldo clonada dentro del propio servidor. Recibe sincronizaciones periódicas automáticas de la base de datos de producción.

  • Restauración ultra-inmediata: Si un usuario borra datos accidentalmente, se recuperan en segundos sin descargar nada de internet.
  • Ambiente de consulta forense: Permite consultar el estado anterior de una reserva o factura sin interrumpir la operación del hotel.
  • Aislamiento interno: Corre en un esquema o contenedor dedicado para que un fallo en la app no afecte la copia.
Capa 2 • Almacenamiento Local 100% Gratuito

Snapshots In-Server con MinIO

Almacenamiento de objetos local compatible con S3 que empaqueta snapshots automatizados cada 24 horas dentro de un entorno aislado.

  • Dump completo del PMS: Base de datos relacional PostgreSQL con todas las tablas y relaciones.
  • Multimedia y documentos: Respaldos de comprobantes, vouchers, fichas de huéspedes y fotos subidas (Uploads).
  • Identidad y licenciamiento: Respaldo de variables de entorno y certificados (.instance).
  • Checksum SHA-256: Genera manifest.json con hash criptográfico para descartar corrupciones silenciosas.
Capa 3 • Backup Cifrado 100% Gratuito

Duplicati (Cifrado AES-256 e Incremental)

Herramienta líder de copias de seguridad de código abierto que encripta la información del hotel antes de que salga del servidor y deduplica el contenido.

  • Cifrado del lado del cliente: Cifra con AES-256 o GPG. Ni el proveedor del servidor ni la nube pueden leer tus datos sin tu clave.
  • Deduplicación por bloques: Solo transfiere los bytes modificados, ahorrando hasta un 85% de espacio en disco y ancho de banda.
  • Panel web amigable: Interfaz visual para restaurar archivos específicos o bases completas con un par de clics.
  • Multi-destino flexible: Permite guardar copias en discos locales, Google Drive, OneDrive, WebDAV, SFTP o cualquier servicio S3 sin costo extra.
Capa 4 • Aislamiento Externo Opcional • ~USD 4/mes (Servidor Externo)

Restic (Servidor Satélite Inmutable • Opcional)

Herramienta Open Source de alta velocidad escrita en Go. Permite alojar un repositorio de respaldo totalmente aislado e inmutable en un servidor externo fuera del servidor principal donde corre la infraestructura del PMS.

  • Requiere un servidor externo (~USD 4/mes): Para un aislamiento físico 100% independiente de la infraestructura principal, Restic se conecta a un VPS satélite externo (ej. Hetzner, Hostinger u OVH).
  • Capa 100% opcional: Consideramos que la seguridad del sistema ya es plenamente suficiente y sólida sin esta capa (gracias a la DB local, MinIO, Duplicati y Cloudflare R2).
  • Para quienes buscan seguridad al 100%: Si el hotel desea una capa extra de paranoia tecnológica con almacenamiento físico fuera del servidor principal, se puede incorporar fácilmente.
  • Inmutabilidad contra Ransomware: Repositorio en modo Append-Only; los snapshots no pueden ser alterados ni borrados aunque alguien vulnere el servidor principal.
Capa 5 • Nube Externa Costo Casi Cero

Respaldo Off-Site en Cloudflare R2

Replicación inmediata fuera del centro de datos hacia Cloudflare R2 con almacenamiento geodistribuido y privado.

  • Inmune a siniestros del servidor: Si el hardware físico se daña o se pierde, tus datos están intactos en otra ubicación geográfica.
  • Almacenamiento 100% privado: Sin acceso público por internet; protegido por credenciales de API restringidas.
  • Política de retención inteligente: 30 respaldos diarios + 12 copias mensuales históricas inmutables.
  • Copias “Pre-Deploy”: Snapshot automático antes de cada actualización de software para volver atrás si es necesario.
Capa 6 • Nivel Motor DB 100% Gratuito

pgBackRest • Punto en el Tiempo (PITR)

La solución estándar de oro para bases de datos PostgreSQL de misión crítica a nivel de sistema operativo y kernel.

  • Archivado continuo WAL: Registra cada transacción que ocurre en el hotel segundo a segundo en tiempo real.
  • Point-In-Time Recovery (PITR): Si un operario comete un error a las 15:42 hs, el sistema puede rebobinarse al estado exacto de las 15:41 hs.
  • Copias diferenciales y compresión: Algoritmos multihilo de compresión LZ4 y ZSTD sin frenar la atención en recepción.
  • Sincronización rclone: Envía réplicas de los archivos WAL a almacenamientos secundarios de respaldo.
Continuidad Operativa Garantizada

¿Qué herramienta permite volver a la versión anterior si algo falla?

El PMS corre sobre una arquitectura contenerizada en Docker administrada visualmente con Portainer. Cada actualización se ejecuta bajo un estricto protocolo de reversión (rollback) para que el hotel nunca quede fuera de servicio:

1. Rollback en Portainer (< 15 min)

Cada versión tiene una etiqueta inmutable (ej. PMS_IMAGE_VERSION=rc28). Si una nueva versión presenta cualquier incompatibilidad, desde Portainer se reemplaza el tag por la versión estable anterior y el stack se actualiza en menos de 15 minutos con estrategia stop-first.

2. Backups Automáticos “Pre-Deploy”

Antes de aplicar cualquier actualización de código o esquema de base de datos, el sistema genera obligatoriamente un backup predeploy con identificador único. Estas copias nunca se eliminan automáticamente, garantizando un punto de retorno seguro.

3. Script de Restauración (restore.sh)

Si se requiere una restauración completa, el script automatizado deploy/scripts/restore.sh valida el manifiesto, comprueba la firma criptográfica SHA256SUMS, verifica la llave de secretos SECRETS_KEY e hidrata la base y archivos multimedia sin errores.

¿Cuál es el costo para un Hotel en Servidor Propio (Single-Tenant)?

En el modelo Single-Tenant (donde tu hotel cuenta con su propio servidor aislado y código fuente propio), todas las herramientas de seguridad y respaldo son 100% gratuitas y de código abierto. No pagás licencias de software, ni suscripciones ocultas, ni tarifas por módulo de backup.

USD 0 / mes

Software y Licenciamiento

PostgreSQL, Duplicati, Restic, MinIO, pgBackRest y Portainer son open source. No hay costo por instalarlos ni por utilizarlos en tu propio servidor.

USD 0 o Centavos

Almacenamiento en la Nube (R2)

Cloudflare R2 incluye 10 GB mensuales gratuitos y $0 de costo de transferencia (cero egress fee). Una base de datos hotelera comprimida entra holgadamente en el plan gratuito.

Opcional • ~USD 4/mes

Servidor Satélite Externo (Restic)

Restic es software gratuito. Si el cliente desea tener un servidor satélite externo 100% aislado fuera de la infraestructura principal, el costo de ese VPS secundario ronda los USD 4/mes. Es opcional: la seguridad sin este servidor ya es más que suficiente.

100% Modular

Elección a Medida del Cliente

Vos decidís qué nivel de seguridad activar: desde una configuración básica local sin ningún costo externo hasta una infraestructura redundante multi-nube o servidor satélite.

El cliente elige hasta qué capa de seguridad desea tener

Cada establecimiento tiene diferentes necesidades operativas y presupuestos. Podés elegir libremente el esquema de protección que mejor se adapte a tu hotel:

Nivel Esencial
USD 0 / sin costo extra
Protección local inmediata dentro de tu propio servidor. Ideal para propiedades pequeñas o con conexiones limitadas.
  • ✓ Capa 1: Base de datos de backup in-server clonada.
  • ✓ Capa 2: Snapshots diarios MinIO con SHA-256.
  • ✓ Portainer Rollback: Reversión de versión en < 15 min.
  • ✓ Restauración en minutos dentro del servidor.
Nivel Fortaleza Total
< USD 1 / mes (costo nube R2)
Resiliencia absoluta de nivel bancario con replicación geográfica externa y recuperación al minuto exacto (PITR).
  • ✓ Todas las capas de los Niveles 1 y 2.
  • ✓ Capa 6: pgBackRest con recuperación al minuto (PITR).
  • ✓ RTO garantizado < 60 minutos ante contingencias graves.
  • ✓ Auditoría y ensayos de restauración mensuales.
Capa Satélite Restic
~USD 4 / mes (servidor externo)
100% Opcional: Para quienes desean estar 100% seguros con un servidor externo dedicado fuera de la infraestructura principal.
  • ✓ Capa 4: Restic con snapshots inmutables anti-ransomware.
  • ✓ Servidor VPS satélite totalmente independiente.
  • ✓ Aislamiento físico absoluto fuera del datacenter principal.
  • ✓ Opcional: la seguridad sin esta capa ya es suficiente.

No asumimos que funciona: lo comprobamos a diario

Tener un archivo de respaldo no garantiza que los datos se puedan recuperar. Por eso implementamos pruebas activas y no destructivas automatizadas:

1. Auditoría de Nube Diaria

Un script de supervisión recorre los servicios y valida que los respaldos en Cloudflare R2 o destinos configurados estén llegando puntualmente cada día sin interrupciones ni fallos de red.

2. Ensayo de Restauración en Memoria

Descargamos el dump y ejecutamos una prueba de lectura real con pg_restore en memoria para validar que contiene datos válidos de hoteles, reservas y tablas 100% intactas.

3. Simulacro Mensual de Contingencia

Una vez al mes se realiza una prueba de restauración completa en un entorno cerrado para certificar que el tiempo de recuperación (RTO) se mantenga inferior a 60 minutos.

Scroll al inicio