Logo 5FSoftware
5FSoftware | Plattform für Datenaustausch und Kommunikation
Seguridad2026-02-23T13:43:30+01:00

Bandera Alemania/UE Esta página se aplica a Alemania/la UE.

Encontrará información para Suiza/Liechtenstein aquí. Bandera Suiza

Seguridad

5F se ha desarrollado específicamente para profesionales sujetos al secreto profesional y cumple los más altos estándares de protección de datos y seguridad de la información.

Nuestra plataforma está alojada en la Open Telekom Cloud.

  • Centros de datos en Alemania

  • Protección máxima contra caídas gracias a la tecnología Twin-Core

  • Numerosas certificaciones ISO, entre ellas ISO/IEC 27017 e ISO/IEC 27018

  • Cumple los criterios del catálogo BSI C5 y los informes Service Organization Controls (SOC 1, SOC 2 y SOC 3)

  • Conforme con el RGPD, confirmado por el Trusted Cloud Label para servicios cloud de confianza

Logo de d.velop postbox

Para el almacenamiento de sus documentos, junto con nuestro socio d.velop AG proporcionamos un DMS basado en la nube.

  • Centro de datos con certificación ISO/IEC 27001, ubicado en Alemania

  • Estándar IDW PS880: es posible el archivo de documentos con validez de auditoría conforme al estándar GoBD

  • Cifrado simétrico (AES de 256 bits)

  • Cifrado asimétrico (procedimiento de clave pública/privada con una combinación de AES de 256 bits y RSA de 4096 bits)

Contacto

Seguridad

sicherheit@5fsoftware.de

Protección de datos

datenschutz@5fsoftware.de

Logotipo de la Asociación Federal de la Mediana Empresa de TI e.V. | Software Made in Germany
Logotipo de la Asociación Federal de la Mediana Empresa de TI e.V. | Software Hosted in Germany
secjur GmbH | Protección de datos
¿5F cumple con el RGPD?2026-02-23T19:40:27+01:00

Sí. 5F está diseñado para cumplir con el RGPD y se opera en consecuencia. Tratamos los datos personales exclusivamente para los fines previstos y, por defecto, aplicamos un nivel de protección orientado a los requisitos de los profesionales sujetos al secreto profesional.

¿Es 5F adecuado para profesionales sujetos al secreto profesional (§ 203 StGB)?2026-02-23T19:40:21+01:00

Sí. 5F fue diseñado para profesionales sujetos al secreto profesional. Nuestros empleados y subencargados del tratamiento se comprometen a la confidencialidad, especialmente según el § 203 StGB y las disposiciones del derecho profesional (entre otros, §§ 50a WPO, 62a StBerG, 43e BRAO).

¿Quién es la persona de contacto para la protección de datos en 5F?2026-02-23T19:40:12+01:00

Para temas relacionados con la protección de datos, puede contactarnos en datenschutz@5fsoftware.de.

Además, hemos designado un responsable externo de la protección de datos de acuerdo con el Art. 37 del RGPD:

Niklas Hanitsch
secjur GmbH
Falkensteiner Ufer 40
22587 Hamburgo
Tel.: +49 40/80 90 81 146
E-Mail: dsb@secjur.de

Si es necesario, también puede dirigirse directamente al responsable de la protección de datos.

¿Dónde se almacenan mis datos?2026-01-29T20:10:41+01:00

Sus datos se procesan y almacenan en centros de datos con certificación ISO en Alemania. El funcionamiento está sistemáticamente orientado a la soberanía de los datos, de este modo nos aseguramos de que sus datos no salgan de Alemania.

¿5F es “Made in Germany”?2026-02-23T19:40:13+01:00

Sí. 5F se desarrolla y se gestiona internamente en Alemania. El equipo de desarrollo y soporte está en Ratisbona. El hosting y la operación se realizan a través de operadores y centros de datos en Alemania.

¿Cómo se cifran los datos en 5F?2026-02-23T19:40:09+01:00

La transmisión de datos entre su navegador web y 5F se realiza cifrada mediante TLS. Por motivos de compatibilidad, se establece TLS 1.2 como nivel mínimo, con AES-128 y SHA-256. Si su navegador lo admite, se utiliza TLS 1.3 con métodos más robustos como AES-256 y SHA-384. Los datos almacenados se guardan cifrados (AES-256). Si cambia la evaluación de seguridad de los métodos, ajustamos la configuración de inmediato.

¿Cómo protege 5F mis datos de los ciberataques?2026-02-23T19:40:39+01:00

Aplicamos un enfoque escalonado de medidas técnicas y organizativas para reducir la superficie de ataque y minimizar los riesgos. Esto incluye, entre otras cosas:

  • Actualizaciones de seguridad frecuentes y versiones de la nube periódicas
  • Protección en el entorno de alojamiento, por ejemplo, mediante firewalls y detección de DoS
  • Separación física de los servidores de aplicaciones y datos
  • Copias de seguridad para proteger los datos
  • Medidas para proteger las cuentas de usuario y las contraseñas
  • Mantenimiento y cuidado por parte de empleados internos, sin proveedores de servicios externos

Estaremos encantados de proporcionarle más información sobre nuestras medidas técnicas y organizativas (TOM) previa solicitud.

¿Comprueba 5F si los archivos subidos contienen malware o virus?2026-02-23T19:40:53+01:00

No. Al realizar la carga, 5F no lleva a cabo un análisis de virus automático de los archivos. Al descargarlos, los programas antivirus utilizados en su entorno pueden analizar los archivos como de costumbre. Además, en 5F se bloquean al subir determinados formatos de archivo que pueden contener código malicioso (por ejemplo, .exe).

¿Puedo hacer que la autenticación de dos factores (2FA) sea obligatoria?2026-01-29T20:10:46+01:00

Sí. Los administradores pueden activar la 2FA de forma obligatoria para toda la organización. Una vez que se establece esta configuración, todos los usuarios con acceso a la organización deben configurar la 2FA y, a partir de entonces, utilizarla cada vez que inicien sesión.

Según la configuración, se puede elegir entre tokens SMS o una aplicación de autenticación.

¿Quién puede acceder a los contenidos en 5F y cómo gestiono los permisos?2026-02-23T19:40:36+01:00

Solo pueden acceder a los contenidos las personas que usted añada en 5F como usuarios o participantes y a las que otorgue los permisos correspondientes. El control de acceso se realiza mediante roles y permisos, que usted asigna en la configuración de la organización y del proyecto y que puede ajustar en cualquier momento si es necesario.

¿Cómo se rastrean los accesos y las modificaciones (Audit Trail)?2026-02-23T19:40:30+01:00

5F dispone de un registro de auditoría integrado. Registra automáticamente las actividades dentro de la plataforma en orden cronológico. El Audit Trail está a la vista de los usuarios autorizados, se puede exportar para su archivo y no se puede modificar a posteriori. Para la evaluación, se dispone de una búsqueda de texto completo y funciones de filtro.

¿Permite el archivado conforme a auditoría de 5F?2026-02-23T19:40:03+01:00

Sí. En combinación con el DMS integrado de nuestro socio d.velop AG, es posible un archivo de documentos a prueba de auditorías según GoBD (de acuerdo con IDW PS 880).

¿Cómo puedo exportar datos (p. ej., al finalizar el contrato)?2026-02-23T19:40:29+01:00

Para exportar sus datos, 5F ofrece funciones de exportación estandarizadas. Así, los usuarios empresariales autorizados pueden descargar y guardar localmente documentos y contenidos, según sus necesidades, de forma individual o conjunta por flujo de trabajo.

¿Qué documentación sobre privacidad y seguridad de datos proporcionan (p. ej., DPA, TOM)?2026-01-29T20:10:46+01:00

Con gusto le proporcionaremos la documentación habitual para su revisión. Esto incluye, en particular, el DPA (incluido un resumen de los subencargados del tratamiento) así como información sobre las medidas técnicas y organizativas (TOM). Ponemos a su disposición un informe técnico sobre seguridad informática en dos variantes: una versión general está disponible en la plataforma para todos los usuarios y puede compartirse o solicitarse a través de nosotros si es necesario. Proporcionamos una versión detallada y confidencial a los licenciatarios previa solicitud y tras la firma de una declaración de confidencialidad.

Si lo desea, también podemos proporcionarle pruebas de las certificaciones de nuestros servicios de alojamiento y asociados, como las certificaciones ISO para Telekom/Open Telekom Cloud y d.velop.

¿Cómo puedo informar de forma responsable sobre una vulnerabilidad de seguridad en 5F?2026-02-23T19:40:36+01:00

Si descubre una posible vulnerabilidad de seguridad en 5F, le rogamos que nos la comunique de forma confidencial por correo electrónico a sicherheit@5fsoftware.de. Como entusiastas de la informática, valoramos los comentarios constructivos de la comunidad de seguridad y desarrolladores. Somos conscientes de que la investigación de seguridad (hacking ético) puede generar incertidumbres legales. Si actúa de forma justa, no accede ni modifica datos de terceros y no perjudica nuestros sistemas, no tendrá que temer ninguna acción legal por nuestra parte. Por favor, concédanos un tiempo razonable para la resolución antes de publicar los detalles.

Encontrará más información en 5fsoftware.de/responsible-disclosure.

¿Preguntas sobre la seguridad en 5F?
Póngase en contacto con nosotros.

Go to Top