NEBLI
Nebli Environment

Seguridad y datos

Cómo protege Nebli Environment los datos de sus sensores y de sus personas, cuánto tiempo conserva las lecturas, qué registra sobre el uso y qué límites tiene hoy.

Para quién es: el revisor de TI o de seguridad de la ciudad o de la organización, el responsable del programa, y quien deba responder preguntas sobre dónde están los datos.

Dónde funciona

Cuando Nebli aloja la plataforma, funciona en env.nebli.ai, en la cuenta de AWS de Nebli, en una región de Estados Unidos, en el mismo clúster administrado que los demás productos de Nebli pero en su propio espacio de nombres, con su propia base de datos. Los sensores y los gateways se conectan a mqtt.env.nebli.ai (puerto 8883), http.env.nebli.ai y talq.env.nebli.ai.

Los datos de su organización siguen siendo suyos

  • Cada lectura y cada escritura se limita a una organización. Cada tabla lleva la organización y cada consulta debe nombrar una; una consulta sin organización se rechaza. Un identificador de otra organización recibe la misma respuesta que uno que no existe.
  • Cada credencial corresponde a una sola organización, y eso se resuelve antes de tocar ningún dato: la credencial de un adaptador, una clave API o la sesión de una persona.
  • La credencial de un sensor escribe solo para sus propios nodos. Una lectura para otro nodo se rechaza y se cuenta; nunca se registra en ese nodo. Por MQTT, un sensor solo puede publicar bajo su propio prefijo de tema y nunca puede suscribirse.
  • Las lecturas que parecen erróneas se conservan como sospechosas. Los canales desconocidos y los valores imposibles se guardan como sospechosos para diagnóstico, y nunca abren una alerta, alimentan un índice ni pasan a ser el valor actual de un nodo.

Protección en tránsito y en reposo

  • En tránsito: toda conexión desde fuera usa TLS; HTTP sin cifrar solo se redirige a HTTPS. MQTT se ofrece solo en el puerto 8883; una conexión sin cifrar se rechaza. Se indica a los navegadores que usen solo HTTPS.
  • En reposo: la base de datos y el almacenamiento de archivos usan el cifrado en reposo de la nube. Los secretos se guardan en un almacén de secretos, nunca en la base de datos ni en las imágenes.
  • Credenciales: los secretos de los adaptadores y las claves API se muestran una sola vez y se guardan solo como un hash con clave (HMAC), así que una copia de la base de datos no basta para obtener un secreto utilizable. Cada credencial se puede revocar por separado, y una credencial revocada se rechaza en su siguiente solicitud; las conexiones MQTT abiertas se cierran en segundos.
  • Los registros del sistema nunca contienen una credencial, y una credencial nunca viaja en una dirección.

Inicio de sesión

No hay contraseñas. Una persona inicia sesión con un código corto que recibe por correo. El código sirve una sola vez, vence, solo funciona en el navegador que lo pidió y se anula tras unos pocos intentos fallidos. Al pedir un código, la respuesta es la misma para una dirección desconocida. Las sesiones se guardan en el servidor, y al cerrar sesión esa sesión termina en el servidor, así que ninguna copia de su cookie sigue sirviendo (Personas y acceso).

Exportaciones

Las exportaciones se guardan en un almacenamiento privado, con claves que incluyen su organización. Llegan solo a la persona que las pidió, después de volver a comprobar la persona, la organización y su permiso para exportar, y se borran a los siete días. Nunca hay un enlace público a una exportación (Exportaciones y la API de solo lectura).

Llamadas a sus sistemas

Nebli Environment llama a direcciones que usted le da: un receptor de HikCentral y un gateway TALQ. Las trata como no confiables: solo HTTPS, sin direcciones IP, sin redes privadas ni internas salvo que su instalación las autorice, sin redirecciones, con límites de tiempo y de tamaño, y solo se guarda el código de estado y un fragmento breve y depurado de la respuesta. La línea del evento para HikCentral lleva solo identificadores y números, nunca un nombre escrito por alguien (Enviar alertas a su consola).

Cuánto tiempo se conservan los datos

Las lecturas, las alertas y las entregas se conservan durante el período que fija su plan, y después se borran. Configuración › Retención muestra esos períodos, que no se pueden cambiar ahí, y la última depuración con lo que eliminó. El período nunca es menor de tres meses, y es la propia base de datos la que impone ese mínimo. Las alertas abiertas y las lecturas que las abrieron nunca se depuran.

Qué registra Nebli sobre el uso

Cuando Nebli aloja la plataforma, registra cómo usan las pantallas las personas que iniciaron sesión: un conjunto reducido de eventos y una grabación de la sesión.

  • Las personas se identifican solo con un identificador opaco, nunca con su nombre ni su correo.
  • Los eventos llevan solo identificadores, valores fijos, conteos y respuestas de sí o no; un nombre, un correo o cualquier texto escrito se rechaza.
  • La grabación nunca muestra un secreto: las credenciales y claves API que se muestran una sola vez, las credenciales de los destinos de entrega y el código de acceso quedan fuera, y los enlaces se reducen a su página. No se graba nada en las páginas de inicio de sesión, y al cerrar sesión la grabación se detiene.
  • Una plataforma que no aloja Nebli no registra nada y no se conecta a ningún servicio de analítica.

Datos personales

Las lecturas ambientales no identifican a ninguna persona. Los datos personales en Nebli Environment son el correo, el nombre y el idioma de las personas, y las filas de auditoría que las nombran.

Límites que debe conocer

  • En el clúster propio de un socio o de un cliente, quien administre ese clúster puede leer los secretos de los sensores cuando llegan, leer los secretos de los destinos de entrega en su propio almacén de secretos, y modificar lecturas y filas de auditoría en la base de datos que administra. Hoy Nebli Environment no ofrece ninguna garantía frente a ese administrador.
  • Los límites por dirección de red son poco precisos. Los sensores suelen compartir direcciones de operadores móviles, así que el límite que cuenta es el de cada credencial.

Cumplimiento

Nebli Environment no ha sido auditado ni certificado según un marco de seguridad como SOC 2 o ISO 27001.

Siguientes pasos