Seguridad que se demuestra.

La pregunta B2B correcta no es «¿es seguro?», sino «¿cómo lo demuestras?». Aquí está la respuesta: dónde viven tus datos, qué certifica el centro que los aloja y qué ponemos nosotros por encima.

Tus datos viven en Barcelona. En España. En infraestructura propia, que operamos nosotros.

elstir no revende la nube de un hyperscaler (los gigantes globales de la nube). Operamos nuestra propia infraestructura en Barcelona, sobre una red propia: el sistema autónomo AS49008 registrado en RIPE, con bloque IPv4 /23 y enrutamiento BGP propio. Tus datos residen en España, sin depender de las grandes plataformas globales ni de dónde decidan alojarlos.

Saber dónde están tus datos —y quién responde de ellos— es la primera pregunta de cualquier auditoría seria. Aquí la respuesta es concreta: en Barcelona, bajo un único interlocutor que no necesita descubrir tu infraestructura — es quien la puso en pie.

Un centro de datos certificado al máximo.

Operamos nuestra infraestructura en un centro de datos de Econocom Nexica, en Barcelona, certificado en los máximos niveles del sector:

ENS Categoría Alta

Esquema Nacional de Seguridad en su nivel máximo, con las cinco dimensiones —confidencialidad, integridad, trazabilidad, autenticidad y disponibilidad— en categoría alta.

ISO 27001

Norma internacional de gestión de la seguridad de la información.

ISO 9001

Norma internacional de gestión de la calidad.

Cisco Powered

Arquitectura de servicios cloud validada por Cisco.

TUS DATOS · TU NEGOCIO LO QUE TODO LO DE ABAJO PROTEGE TUYO LA PARTE QUE NOS TOCA LO QUE ELSTIR PONE ENCIMA RÉPLICA · RPO 5 MIN COPIAS AIR-GAP · 3-2-1 DMARC · SPF · DKIM ESET · EDR/MDR FIREWALLS GESTIONADOS RIPE ATLAS · 99,96 % SOBRE UNA BASE CERTIFICADA CPD ECONOCOM NEXICA · BARCELONA — LA BASE CERTIFICADA ENS CATEGORÍA ALTA · ISO 27001 · ISO 9001 · CISCO POWERED DENTRO, OPERAMOS INFRAESTRUCTURA PROPIA
Tres responsabilidades apiladas: el centro de datos aporta el edificio certificado; elstir pone encima la réplica, las copias, el correo y el perímetro — cada pieza con su dato medible —; y arriba queda lo único que no es nuestro: tu negocio.

El encargo del tratamiento, cerrado por contrato: con cada cliente y con el centro de datos.

Firmamos contratos de encargo del tratamiento —artículo 28 del RGPD— según lo que cada cliente necesita.

La cadena no se corta en nosotros: elstir tiene a su vez su contrato de encargo como cliente del centro de datos. También hacia arriba, el encargo queda cerrado por contrato.

Sobre esa base certificada, ponemos la parte que nos toca.

Red propia y réplica continua

Operamos nuestra propia red (AS49008) y replicamos las máquinas de forma continua a un host de recuperación: un RPO de 5 minutos, la pérdida máxima de datos ante un fallo. Ver la infraestructura.

Copias desconectadas y recuperación verificada

Regla 3-2-1 —tres copias, en dos soportes distintos, una de ellas fuera— con copias air-gap, físicamente desconectadas de la red, y recuperaciones que probamos —no que suponemos—. Copias de seguridad.

Seguridad del correo

DMARC, SPF y DKIM con una protección del 95–100 % en los dominios que gestionamos, e informe DMARC periódico por dominio. Seguridad del correo.

Endpoint con detección y respuesta

ESET con EDR/MDR sobre puestos y servidores: detección y respuesta gestionadas ante amenazas, no solo antivirus. Ciberseguridad.

Firewalls gestionados

Firewalls SonicWall administrados por técnicos certificados CSSA: reglas, VPNs y firmware al día en cada perímetro que gestionamos. Ciberseguridad.

Disponibilidad medida por un tercero

Nuestra sonda RIPE Atlas mide la red en continuo — puedes verlo en vivo —: 4 ms de latencia mediana y un 99,96 % de disponibilidad. El dato lo publica un tercero, no nosotros; las cifras, con su contexto, en la infraestructura.

Disponibilidad
99,96 % — medida por sonda RIPE Atlas propia (dato público de terceros)
Latencia
4 ms de mediana, según el registro continuo —y público— de nuestra sonda RIPE Atlas
RPO (pérdida máxima de datos)
5 minutos, gracias a la réplica continua
Protección de correo
DMARC 95–100 % en dominios gestionados, con informe periódico por dominio
Copias
Regla 3-2-1 con copia desconectada (air-gap) y recuperación verificada

Si tu sede cae, arrancas en nuestro CPD de Barcelona.

La continuidad no es una promesa: es un procedimiento que hemos probado. La prueba real llegó con el apagón del 28 de abril de 2025: nuestros servidores no se apagaron. Si tu oficina se queda sin luz, sin red o sin servidores, tus sistemas arrancan sobre la réplica que mantenemos en el centro de datos de Barcelona.

El modelo híbrido mantiene un pie en tu sede y otro en nuestro CPD, de modo que el salto de uno a otro está ensayado. Y las copias desconectadas son la última red de seguridad: si todo lo demás fallara, la recuperación está verificada.

¿Hablamos de tu infraestructura?

Auditoría inicial sin compromiso. Soluciones a medida con un interlocutor único que conoce tu empresa.