DOCUMENTO PARA EL CLIENTE
Sistema GesInEx / LiGesIn - Información General y Seguridad
1. ¿QUÉ ES GESINEX / LIGESIN?
GesInEx (Gestión de Expedientes Institucionales) / LiGesIn (LimonIt Gestión Institucional) es un sistema informático profesional diseñado para gestionar trámites, expedientes y procesos administrativos de instituciones públicas y privadas.
Características Principales:
- Gestión Digital Completa: Permite gestionar todo el ciclo de vida de un trámite desde su inicio hasta su archivo final
- Multi-institucional: Puede ser utilizado por múltiples instituciones simultáneamente, con datos completamente aislados entre sí
- Acceso Web: No requiere instalación de software en las computadoras de los usuarios, se accede desde cualquier navegador web
- Seguridad Enterprise: Nivel de seguridad utilizado por bancos y grandes corporaciones
- Auditoría Completa: Cada acción realizada en el sistema queda registrada de forma permanente
2. ¿PARA QUIÉN ESTÁ DISEÑADO?
El sistema está diseñado para:
Instituciones Públicas
- Municipalidades
- Ministerios
- Organismos descentralizados
- Entidades autárquicas
Instituciones Privadas
- Empresas que gestionan trámites regulatorios
- Estudios jurídicos
- Organizaciones con procesos de aprobación complejos
Usuarios del Sistema
- Administradores: Gestionan usuarios, configuraciones y reportes
- Funcionarios: Procesan trámites, aprueban documentos y firman digitalmente
- Ciudadanos/Empresas: Inician trámites, suben documentos y realizan seguimiento
3. FUNCIONALIDADES PRINCIPALES
3.1 Gestión de Trámites
- Inicio Digital: Los ciudadanos pueden iniciar trámites desde cualquier lugar con conexión a internet
- Seguimiento en Tiempo Real: Consulta del estado de un trámite en cualquier momento
- Notificaciones Automáticas: Avisos por email cuando el trámite avanza de estado
- Documentación Digital: Carga de documentos requeridos de forma segura
3.2 Flujo de Aprobación
- Rutas Configurables: Cada institución define sus propios procesos de aprobación
- Asignación Automática: Los trámites se asignan automáticamente al área correspondiente
- Control de Plazos: El sistema alerta cuando un trámite está por vencer su plazo
- Firma Digital: Los documentos pueden ser firmados digitalmente por autoridades
3.3 Gestión Documental
- Almacenamiento Seguro: Todos los documentos se almacenan con encriptación de nivel militar
- Control de Versiones: Se guarda un historial de todas las modificaciones
- Búsqueda Avanzada: Búsqueda rápida por número de expediente, fecha, tipo de trámite, etc.
- Archivo Digital: Los trámites finalizados se archivan digitalmente de forma permanente
3.4 Reportes y Estadísticas
- Dashboard en Tiempo Real: Visualización de métricas clave del sistema
- Reportes Exportables: Generación de reportes en Excel y PDF
- Análisis de Rendimiento: Métricas sobre tiempos de respuesta y eficiencia
- Auditoría de Acciones: Registro completo de todas las acciones realizadas
4. SEGURIDAD DEL SISTEMA
4.1 Niveles de Seguridad
El sistema implementa 5 capas de seguridad (Defense in Depth):
- Perímetro: Protección contra ataques externos y bloqueo de accesos no autorizados
- Red: Aislamiento de redes y control de comunicaciones
- Aplicación: Control de accesos, validación de datos y protección contra ataques comunes
- Datos: Encriptación de toda la información sensible
- Monitoreo: Detección y respuesta a incidentes en tiempo real
4.2 Control de Accesos
Autenticación Segura
- Contraseñas Fuertes: Requisito de contraseñas complejas (mínimo 12 caracteres, mayúsculas, minúsculas, números y caracteres especiales)
- Autenticación de Dos Factores (MFA): Para roles críticos (Directores, Tesoreros, Secretarios), se requiere un código adicional enviado por email
- Bloqueo por Intentos Fallidos: Después de 3 intentos incorrectos, la cuenta se bloquea temporalmente
- Sesiones Seguras: Las sesiones expiran automáticamente después de 10 minutos de inactividad
Roles y Permisos
- Jerarquía de Roles: Cada usuario tiene un rol específico con permisos definidos
- Principio de Mínimo Privilegio: Los usuarios solo tienen acceso a la información necesaria para su trabajo
- Control por Área: Los usuarios solo ven los trámites de su área/departamento
- Aislamiento entre Instituciones: Cada institución tiene sus datos completamente separados de las demás
4.3 Protección contra Ataques
El sistema está protegido contra:
- Ataques de Fuerza Bruta: Bloqueo automático tras múltiples intentos fallidos
- Inyección SQL: Validación estricta de todos los datos ingresados
- Cross-Site Scripting (XSS): Sanitización de todo el contenido
- Cross-Site Request Forgery (CSRF): Tokens de seguridad en todos los formularios
- Clickjacking: Prevención de que el sistema sea incrustado en sitios maliciosos
4.4 Limitación de Accesos
- Rate Limiting: Límite de solicitudes por usuario para prevenir abuso
- Protección de APIs: Las interfaces de programación tienen límites de uso
- Bloqueo de IPs: IPs que intentan accesos no autorizados son bloqueadas automáticamente
5. PROTECCIÓN DE DATOS
5.1 Encriptación
Todos los datos sensibles están protegidos con:
- Encriptación AES-256-GCM: Estándar de encriptación utilizado por gobiernos y militares
- Encriptación en Tránsito: Toda la comunicación entre el navegador y el servidor está encriptada con HTTPS/TLS 1.3
- Encriptación en Reposo: Los datos almacenados en la base de datos están encriptados
- Llaves Independientes: Las llaves de encriptación están separadas de otras configuraciones
5.2 Datos Sensibles Protegidos
Los siguientes tipos de datos están encriptados:
- Documentos de identidad (DNI, CUIL/CUIT)
- Información personal de ciudadanos
- Datos financieros
- Documentos confidenciales
- Firmas digitales
5.3 Control de Documentos
- Hash de Integridad: Cada documento tiene una huella digital única que detecta cualquier modificación
- Firma Digital: Los documentos pueden ser firmados digitalmente con validez legal
- Registro de Accesos: Se registra quién accedió, modificó o descargó cada documento
- Control de Versiones: Se mantiene un historial de todas las versiones de un documento
6. DISPONIBILIDAD Y RESPALDOS
6.1 Disponibilidad del Sistema
- Uptime Garantizado: 99.9% de disponibilidad (el sistema está disponible 99.9% del tiempo)
- Servidores Redundantes: Múltiples servidores para garantizar continuidad
- Balanceo de Carga: Distribución automática del trabajo entre servidores
- Monitoreo 24/7: El sistema es monitoreado las 24 horas del día
6.2 Respaldos Automáticos
- Respaldos Diarios: Copia de seguridad automática de todos los datos cada día
- Retención de 30 Días: Se mantienen los últimos 30 respaldos
- Respaldos por Institución: Cada institución tiene sus respaldos separados
- Pruebas de Restauración: Los respaldos son testeados regularmente para garantizar su integridad
6.3 Plan de Recuperación de Desastres
- Tiempo de Recuperación (RTO): Máximo 4 horas para restaurar el sistema
- Punto de Recuperación (RPO): Máximo 1 hora de pérdida de datos en caso de incidente
- Sitio de Recuperación: Infraestructura alternativa para casos de emergencia
- Simulacros Trimestrales: Pruebas regulares del plan de recuperación
7. CUMPLIMIENTO DE NORMATIVAS
7.1 Estándares Internacionales
El sistema cumple con:
- OWASP Top 10: Protección contra las 10 vulnerabilidades web más críticas
- ISO 27001: Estándar internacional de gestión de seguridad de la información
- SOC 2 Type II: Certificación de seguridad, disponibilidad, integridad y confidencialidad
- GDPR: Reglamento General de Protección de Datos (para datos de ciudadanos europeos)
7.2 Normativas Locales
- Ley de Protección de Datos Personales: Cumplimiento con la legislación local
- Normativas de Firma Digital: Cumplimiento con los requisitos legales de firma digital
- Normativas de Archivo: Cumplimiento con los requisitos de archivo documental
7.3 Auditoría
- Auditoría Externa: Auditorías periódicas por firmas independientes
- Auditoría Interna: Revisión continua de controles de seguridad
- Logs Inmutables: Los registros de auditoría no pueden ser modificados ni eliminados
- Retención de 5 Años: Los registros de auditoría se mantienen por 5 años
8. SOPORTE Y MANTENIMIENTO
8.1 Niveles de Soporte
- Soporte por Email: Respuesta dentro de 24 horas
- Soporte Prioritario: Para clientes con plan premium, respuesta dentro de 4 horas
- Soporte Telefónico: Para incidentes críticos
- Base de Conocimiento: Documentación y tutoriales disponibles en línea
8.2 Mantenimiento
- Actualizaciones Regulares: El sistema se actualiza con mejoras y parches de seguridad
- Sin Interrupciones: Las actualizaciones se realizan sin interrumpir el servicio
- Comunicación de Cambios: Los usuarios son notificados de las actualizaciones con anticipación
- Ventanas de Mantenimiento: Mantenimientos programados en horarios de menor uso
8.3 Capacitación
- Capacitación Inicial: Sesión de capacitación para nuevos usuarios
- Material de Ayuda: Manuales y videos tutoriales
- Webinars: Sesiones periódicas de capacitación
- Soporte en Uso: Asistencia durante el uso diario del sistema
9. PREGUNTAS FRECUENTES
¿Dónde están almacenados mis datos?
Los datos están almacenados en servidores seguros con encriptación AES-256. La ubicación física de los servidores puede ser en centros de datos certificados según el contrato de servicio.
¿Pueden otras instituciones ver mis datos?
No. Cada institución tiene sus datos completamente aislados. El sistema implementa "Row Level Security" que garantiza que ningún usuario pueda acceder a datos de otra institución.
¿Qué pasa si olvido mi contraseña?
Puede solicitar el restablecimiento de contraseña mediante un enlace enviado a su email registrado. Por seguridad, el enlace expira después de 1 hora.
¿Qué sucede si el sistema no está disponible?
El sistema tiene una disponibilidad garantizada del 99.9%. En caso de una interrupción no planificada, el equipo de soporte es notificado automáticamente y trabaja en restaurar el servicio lo antes posible.
¿Cómo se protegen los documentos que subo?
Todos los documentos son encriptados antes de ser almacenados. Cada documento tiene una huella digital (hash) que garantiza que no ha sido modificado. Solo los usuarios autorizados pueden acceder a los documentos.
¿Puedo exportar mis datos?
Sí. Los administradores pueden exportar los datos de su institución en formato JSON o CSV. También se pueden generar reportes en Excel y PDF.
¿Cuánto tiempo se mantienen los datos?
Los datos se mantienen según la configuración de retención de cada institución. Los registros de auditoría se mantienen por 5 años según las normativas vigentes.
¿El sistema cumple con la ley de protección de datos?
Sí. El sistema cumple con todas las normativas de protección de datos personales aplicables, incluyendo GDPR (para datos europeos) y la legislación local.
¿Qué pasa si hay una brecha de seguridad?
El sistema tiene múltiples capas de seguridad que hacen extremadamente improbable una brecha. En caso de detectarse cualquier incidente de seguridad, se activa el protocolo de respuesta a incidentes y se notifica a los afectados según las normativas vigentes.
¿Puedo personalizar el sistema?
Sí. El sistema permite personalizar logos, colores, tipos de trámites, flujos de aprobación y muchos otros aspectos según las necesidades de cada institución.
10. CONTACTO
Soporte Técnico
- Email: [email protected]
- Teléfono: [Número a definir]
Consultas Comerciales
- Email: [email protected]
- Teléfono: [Número a definir]
Emergencias de Seguridad
- Email: [email protected]
- Teléfono: [Número a definir]
Documento Generado: 04 de Junio de 2026
Versión: 1.0
Próxima Revisión: 04 de Diciembre de 2026
Este documento es confidencial y está destinado exclusivamente para el cliente. No debe ser distribuido sin autorización expresa.