FAQ

Preguntas antes de poner pantallas en las puertas.

Respuestas rápidas para revisar antes de pedir una propuesta. Para un caso concreto, mejor hablamos y lo dimensionamos contigo.

Hablar con Qspaces

Preguntas generales

¿Hay que cambiar cómo se reserva una sala?

No. El usuario reserva como siempre en Outlook o Google Calendar. Qspaces actualiza la pantalla.

¿Necesita cables?

No. Las pantallas son WiFi y de bajo consumo. La instalación física no requiere obras.

¿Cuánto dura la batería?

Depende del modelo, uso y frecuencia de refresco. La oferta inicial trabaja con 1 año como referencia habitual y hasta 5 años cuando el hardware lo permite.

¿Se puede ocultar información privada?

Sí. La organización decide si muestra título, estado, próxima reserva o información mínima.

¿Quién configura la integración?

Acompañamos a IT en la conexión inicial con Microsoft 365, Outlook o Google Calendar.

¿Dónde se alojan los datos?

Trabajamos con infraestructura cloud y servicios externos alojados en Europa para el tratamiento principal de datos.

¿Qué medidas de seguridad aplicáis?

Proveedor cloud con certificaciones como ISO 27001, copias diarias e incrementales, pruebas mensuales y pentesting anual.

FAQ de seguridad para IT

Infraestructura, datos, permisos, calendarios, pantallas y operación. Todo lo que IT suele preguntar antes de aprobar un piloto.

Qspaces es una plataforma SaaS multi-tenant diseñada siguiendo principios de seguridad por capas, desplegada en infraestructura europea, con autenticación corporativa mediante OAuth, cifrado de datos en tránsito y reposo, control de acceso por organización y rol, segregación de clientes, copias de seguridad automatizadas y gestión segura de credenciales e integraciones.

Infraestructura, proveedores y RGPD

¿Dónde se alojan los datos?

Los datos se alojan en Supabase Postgres, una base de datos PostgreSQL gestionada en región europea Frankfurt eu-central-1.

¿Dónde corre la aplicación?

La aplicación corre en AWS Lightsail, también en Frankfurt, con servicios contenerizados y acceso web mediante HTTPS.

¿Qspaces cumple con el RGPD?

Sí. La infraestructura principal se encuentra en la Unión Europea y el tratamiento de datos se realiza conforme al RGPD. Qspaces puede formalizar los acuerdos de tratamiento de datos necesarios.

¿Qué proveedores participan en el tratamiento?

AWS y Supabase participan en infraestructura y base de datos. Microsoft y Google solo participan cuando el cliente habilita integraciones de calendario.

¿Utilizáis RLS de Supabase?

La segregación se implementa a nivel de aplicación y modelo de datos mediante organización, roles y permisos. Los clientes no acceden directamente a la base de datos.

Acceso, segregación y credenciales

¿Cómo se gestiona el acceso de usuarios?

El acceso se valida mediante OAuth con Microsoft 365 o Google Workspace, y solo pueden entrar usuarios autorizados previamente en Qspaces.

¿Cualquier usuario de la empresa puede acceder?

No. Aunque tenga cuenta corporativa, debe estar registrado y autorizado dentro de Qspaces.

¿Puede un cliente ver datos de otro cliente?

No. Qspaces es multi-tenant y todas las operaciones están asociadas a una organización concreta.

¿Qué permisos existen dentro de la plataforma?

Existen roles diferenciados: administración global, administración de organización y usuarios operativos.

¿Hay cifrado de datos?

Sí. Las comunicaciones van cifradas mediante TLS y Supabase cifra los datos en reposo. Además, los tokens y credenciales sensibles se cifran a nivel de aplicación.

¿Cómo se protegen las claves de integración?

Las credenciales, tokens OAuth y secretos de integración se almacenan cifrados y no se exponen a usuarios finales ni se guardan en el código fuente.

¿Qspaces guarda contraseñas corporativas?

No. El acceso se realiza mediante OAuth con Microsoft 365 o Google Workspace. Qspaces no almacena contraseñas de esos proveedores.

¿Se puede usar MFA?

Sí. Cuando el acceso se realiza con Microsoft 365 o Google Workspace, Qspaces hereda las políticas de seguridad, MFA y acceso condicional de la organización.

Calendarios y privacidad

¿Qué datos de calendario se guardan?

Solo los datos necesarios para operar la señalización: sala, horarios, estado de reserva y, según configuración, título, organizador o asistentes.

¿Se puede ocultar información sensible?

Sí. Qspaces permite configurar privacidad completa, parcial o privada para limitar qué información se almacena y muestra.

¿Qué ocurre en modo privado?

Las reuniones se tratan como información genérica, por ejemplo "Reunión privada" o "Reservado", sin mostrar asistentes.

Pantallas, APIs y revocación

¿Cómo se comunican las pantallas?

Las pantallas usan MQTT para recibir órdenes y HTTP para descargar el contenido técnico que deben mostrar.

¿Las pantallas acceden a la base de datos?

No. Las pantallas no acceden nunca a la base de datos. Solo reciben instrucciones técnicas desde el bridge.

¿La API está protegida?

Sí. Las APIs internas y de integración usan tokens Bearer, secretos de sincronización y validación por organización.

¿Se pueden revocar accesos?

Sí. Los usuarios, integraciones y tokens de API pueden desactivarse o eliminarse desde la administración.

¿Se guardan secretos en el código?

No. Los secretos reales se gestionan mediante variables de entorno y gestor de secretos, nunca en el repositorio.

Trazabilidad, continuidad y salida

¿Hay logs y trazabilidad?

Sí. Qspaces registra trazabilidad operativa de dispositivos, sincronizaciones, trabajos de actualización, estados, errores y eventos técnicos relevantes.

¿Existe auditoría de cambios?

Las operaciones principales quedan asociadas a estado, fecha, origen técnico y organización. Los logs de aplicación e infraestructura complementan esa trazabilidad.

¿Qué ocurre si AWS tiene una incidencia?

La aplicación podría verse afectada temporalmente, pero los datos permanecen en Supabase. Las pantallas conservan el último contenido mostrado hasta recuperar servicio.

¿Qué ocurre si Supabase tiene una incidencia?

Las operaciones que requieren base de datos pueden verse afectadas temporalmente. El servicio se recupera al restablecer Supabase o mediante procedimientos de recuperación.

¿Existe recuperación ante desastres?

Sí. La plataforma cuenta con backups gestionados y procedimientos de recuperación para minimizar el impacto ante incidencias graves.

¿Hay copias de seguridad?

Sí. Supabase ofrece copias automáticas diarias en proyectos de pago. Si está activo, Point-in-Time Recovery permite restaurar a un momento concreto.

¿Qué ocurre si un cliente deja Qspaces?

El cliente puede solicitar la exportación o eliminación de sus datos conforme a la normativa aplicable y a las condiciones del servicio.

CONTACTO

Cuéntanos lo básico. Te contactamos nosotros.

Deja tu nombre, email y una idea rápida. Si falta algún dato, lo resolvemos en la llamada.