Seguridad, Privacidad y Continuidad Operativa
Tus reservas, cobros y datos de huéspedes protegidos con hasta 6 capas de defensa en profundidad: base de datos réplica in-server, almacenamiento MinIO, respaldos cifrados con Duplicati, opción de servidor satélite con Restic, archivado continuo pgBackRest, réplica off-site en Cloudflare y reversión de versiones con Portainer en menos de 15 minutos.
Las 6 Capas de Seguridad hacia tu Información
A diferencia de los sistemas tradicionales que solo hacen un simple dump diario, SocialTravel implementa una defensa escalonada donde cada capa resuelve un escenario de contingencia específico.
Base de Datos de Backup In-Server
Una segunda instancia o base de datos de respaldo clonada dentro del propio servidor. Recibe sincronizaciones periódicas automáticas de la base de datos de producción.
- Restauración ultra-inmediata: Si un usuario borra datos accidentalmente, se recuperan en segundos sin descargar nada de internet.
- Ambiente de consulta forense: Permite consultar el estado anterior de una reserva o factura sin interrumpir la operación del hotel.
- Aislamiento interno: Corre en un esquema o contenedor dedicado para que un fallo en la app no afecte la copia.
Snapshots In-Server con MinIO
Almacenamiento de objetos local compatible con S3 que empaqueta snapshots automatizados cada 24 horas dentro de un entorno aislado.
- Dump completo del PMS: Base de datos relacional PostgreSQL con todas las tablas y relaciones.
- Multimedia y documentos: Respaldos de comprobantes, vouchers, fichas de huéspedes y fotos subidas (Uploads).
- Identidad y licenciamiento: Respaldo de variables de entorno y certificados (.instance).
- Checksum SHA-256: Genera manifest.json con hash criptográfico para descartar corrupciones silenciosas.
Duplicati (Cifrado AES-256 e Incremental)
Herramienta líder de copias de seguridad de código abierto que encripta la información del hotel antes de que salga del servidor y deduplica el contenido.
- Cifrado del lado del cliente: Cifra con AES-256 o GPG. Ni el proveedor del servidor ni la nube pueden leer tus datos sin tu clave.
- Deduplicación por bloques: Solo transfiere los bytes modificados, ahorrando hasta un 85% de espacio en disco y ancho de banda.
- Panel web amigable: Interfaz visual para restaurar archivos específicos o bases completas con un par de clics.
- Multi-destino flexible: Permite guardar copias en discos locales, Google Drive, OneDrive, WebDAV, SFTP o cualquier servicio S3 sin costo extra.
Restic (Servidor Satélite Inmutable • Opcional)
Herramienta Open Source de alta velocidad escrita en Go. Permite alojar un repositorio de respaldo totalmente aislado e inmutable en un servidor externo fuera del servidor principal donde corre la infraestructura del PMS.
- Requiere un servidor externo (~USD 4/mes): Para un aislamiento físico 100% independiente de la infraestructura principal, Restic se conecta a un VPS satélite externo (ej. Hetzner, Hostinger u OVH).
- Capa 100% opcional: Consideramos que la seguridad del sistema ya es plenamente suficiente y sólida sin esta capa (gracias a la DB local, MinIO, Duplicati y Cloudflare R2).
- Para quienes buscan seguridad al 100%: Si el hotel desea una capa extra de paranoia tecnológica con almacenamiento físico fuera del servidor principal, se puede incorporar fácilmente.
- Inmutabilidad contra Ransomware: Repositorio en modo Append-Only; los snapshots no pueden ser alterados ni borrados aunque alguien vulnere el servidor principal.
Respaldo Off-Site en Cloudflare R2
Replicación inmediata fuera del centro de datos hacia Cloudflare R2 con almacenamiento geodistribuido y privado.
- Inmune a siniestros del servidor: Si el hardware físico se daña o se pierde, tus datos están intactos en otra ubicación geográfica.
- Almacenamiento 100% privado: Sin acceso público por internet; protegido por credenciales de API restringidas.
- Política de retención inteligente: 30 respaldos diarios + 12 copias mensuales históricas inmutables.
- Copias “Pre-Deploy”: Snapshot automático antes de cada actualización de software para volver atrás si es necesario.
pgBackRest • Punto en el Tiempo (PITR)
La solución estándar de oro para bases de datos PostgreSQL de misión crítica a nivel de sistema operativo y kernel.
- Archivado continuo WAL: Registra cada transacción que ocurre en el hotel segundo a segundo en tiempo real.
- Point-In-Time Recovery (PITR): Si un operario comete un error a las 15:42 hs, el sistema puede rebobinarse al estado exacto de las 15:41 hs.
- Copias diferenciales y compresión: Algoritmos multihilo de compresión LZ4 y ZSTD sin frenar la atención en recepción.
- Sincronización rclone: Envía réplicas de los archivos WAL a almacenamientos secundarios de respaldo.
¿Qué herramienta permite volver a la versión anterior si algo falla?
El PMS corre sobre una arquitectura contenerizada en Docker administrada visualmente con Portainer. Cada actualización se ejecuta bajo un estricto protocolo de reversión (rollback) para que el hotel nunca quede fuera de servicio:
1. Rollback en Portainer (< 15 min)
Cada versión tiene una etiqueta inmutable (ej. PMS_IMAGE_VERSION=rc28). Si una nueva versión presenta cualquier incompatibilidad, desde Portainer se reemplaza el tag por la versión estable anterior y el stack se actualiza en menos de 15 minutos con estrategia stop-first.
2. Backups Automáticos “Pre-Deploy”
Antes de aplicar cualquier actualización de código o esquema de base de datos, el sistema genera obligatoriamente un backup predeploy con identificador único. Estas copias nunca se eliminan automáticamente, garantizando un punto de retorno seguro.
3. Script de Restauración (restore.sh)
Si se requiere una restauración completa, el script automatizado deploy/scripts/restore.sh valida el manifiesto, comprueba la firma criptográfica SHA256SUMS, verifica la llave de secretos SECRETS_KEY e hidrata la base y archivos multimedia sin errores.
¿Cuál es el costo para un Hotel en Servidor Propio (Single-Tenant)?
En el modelo Single-Tenant (donde tu hotel cuenta con su propio servidor aislado y código fuente propio), todas las herramientas de seguridad y respaldo son 100% gratuitas y de código abierto. No pagás licencias de software, ni suscripciones ocultas, ni tarifas por módulo de backup.
Software y Licenciamiento
PostgreSQL, Duplicati, Restic, MinIO, pgBackRest y Portainer son open source. No hay costo por instalarlos ni por utilizarlos en tu propio servidor.
Almacenamiento en la Nube (R2)
Cloudflare R2 incluye 10 GB mensuales gratuitos y $0 de costo de transferencia (cero egress fee). Una base de datos hotelera comprimida entra holgadamente en el plan gratuito.
Servidor Satélite Externo (Restic)
Restic es software gratuito. Si el cliente desea tener un servidor satélite externo 100% aislado fuera de la infraestructura principal, el costo de ese VPS secundario ronda los USD 4/mes. Es opcional: la seguridad sin este servidor ya es más que suficiente.
Elección a Medida del Cliente
Vos decidís qué nivel de seguridad activar: desde una configuración básica local sin ningún costo externo hasta una infraestructura redundante multi-nube o servidor satélite.
El cliente elige hasta qué capa de seguridad desea tener
Cada establecimiento tiene diferentes necesidades operativas y presupuestos. Podés elegir libremente el esquema de protección que mejor se adapte a tu hotel:
- ✓ Capa 1: Base de datos de backup in-server clonada.
- ✓ Capa 2: Snapshots diarios MinIO con SHA-256.
- ✓ Portainer Rollback: Reversión de versión en < 15 min.
- ✓ Restauración en minutos dentro del servidor.
- ✓ Todas las capas del Nivel Esencial.
- ✓ Capa 3: Duplicati con cifrado AES-256 e interfaz web.
- ✓ Capa 5: Nube Cloudflare R2 geodistribuida (10 GB gratis).
- ✓ Envío opcional a tu Google Drive, OneDrive o SFTP.
- ✓ Todas las capas de los Niveles 1 y 2.
- ✓ Capa 6: pgBackRest con recuperación al minuto (PITR).
- ✓ RTO garantizado < 60 minutos ante contingencias graves.
- ✓ Auditoría y ensayos de restauración mensuales.
- ✓ Capa 4: Restic con snapshots inmutables anti-ransomware.
- ✓ Servidor VPS satélite totalmente independiente.
- ✓ Aislamiento físico absoluto fuera del datacenter principal.
- ✓ Opcional: la seguridad sin esta capa ya es suficiente.
No asumimos que funciona: lo comprobamos a diario
Tener un archivo de respaldo no garantiza que los datos se puedan recuperar. Por eso implementamos pruebas activas y no destructivas automatizadas:
1. Auditoría de Nube Diaria
Un script de supervisión recorre los servicios y valida que los respaldos en Cloudflare R2 o destinos configurados estén llegando puntualmente cada día sin interrupciones ni fallos de red.
2. Ensayo de Restauración en Memoria
Descargamos el dump y ejecutamos una prueba de lectura real con pg_restore en memoria para validar que contiene datos válidos de hoteles, reservas y tablas 100% intactas.
3. Simulacro Mensual de Contingencia
Una vez al mes se realiza una prueba de restauración completa en un entorno cerrado para certificar que el tiempo de recuperación (RTO) se mantenga inferior a 60 minutos.
