Cifrado AES-256 · ENS Medio · Datos en la UE

Envío seguro de archivos. Sin WeTransfer, sin FTP.

Tu equipo manda un enlace cifrado que caduca cuando tú decides, pide contraseña si hace falta y deja registro de cada descarga. Puedes revocarlo en un clic. Y el archivo no acaba en la nube de un tercero: se queda en el expediente y, si quieres, dispara el proceso.

Sin tarjeta El destinatario no instala nada Datos solo en la UE
Enlace seguro
Activo
Archivoauditoria-2026.zip · 1,8 GB
Caducaen 7 días · 3 descargas máx.
AccesoCódigo al móvil del destinatario
Antivirus✓ Limpio
Descargas1 de 3 · 29/09 09:14 · 81.44.x.x
Cifrado
✓ AES-256
Revocar
1 clic
Expediente
Archivado

Cada envío deja registro de quién abrió, cuándo y desde dónde. Y se corta cuando tú quieras.

25 MB
El límite que te bloquea
Tope de adjunto en Gmail; 35 MB por defecto en Exchange Online. Por eso tu equipo busca otra vía.
3 días
Lo que dura un enlace gratuito
En el plan gratis de WeTransfer. Aquí la caducidad la decides tú, envío a envío.
0
Pasos para el destinatario
Abre el enlace y descarga. Ni cuenta, ni app, ni cliente FTP.
El problema

Los archivos ya salen de tu empresa. Solo que no sabes por dónde

Cuando el canal oficial no sirve, la gente improvisa. Y lo que improvisa no lo ves.

Servicios de consumo

Enlaces públicos que circulan por correo y chats, sin saber quién los abre ni cuándo se borran, en una cuenta personal que no tiene contrato contigo.

FTP heredado

Un servidor que montó alguien que ya no está, con usuarios compartidos, contraseñas eternas y ningún registro útil el día que hay que auditarlo.

El adjunto de siempre

Va a quien se autocompletó en el «Para», se reenvía sin control y se queda en el buzón del destinatario para siempre. Enviar a la persona equivocada es una de las brechas más notificadas.

Nube personal y USB

La cuenta particular de un empleado o un pendrive en un bolsillo. Cuando esa persona se va, los documentos de tu empresa se van con ella.

Cómo funciona

Arrastrar, fijar las reglas, enviar

Para quien envía es igual de fácil que el servicio que usaba. Para ti, deja de ser invisible.

1

Arrastras el archivo

Desde el navegador, desde el móvil o desde el propio expediente. El fichero se cifra al subir y pasa por antivirus antes de que exista el enlace.

2

Se aplican tus reglas

Caducidad, número máximo de descargas, contraseña o código al destinatario, solo lectura, marca de agua. La política de la empresa se aplica sola, no depende de que cada uno se acuerde.

3

Envías y lo ves todo

El destinatario descarga sin registrarse. Tú ves quién abrió, cuándo y desde dónde, revocas el enlace en un clic y el archivo queda en el expediente con su plazo de conservación.

Control

Lo que puedes decidir en cada envío

Por defecto para toda la empresa, o envío a envío cuando el caso lo pide.

Cifrado de principio a fin

TLS 1.3 en tránsito y AES-256 en reposo, con claves en HSM. Los datos se quedan en la UE. El detalle técnico está en seguridad.

Caducidad y límite de descargas

Horas, días o una sola descarga. Pasado el plazo el enlace deja de existir, no se queda circulando por correos reenviados.

Contraseña y código de un solo uso

Verificación del destinatario por correo o SMS para que el enlace no valga si acaba en otras manos. Encaja con tu SSO y doble factor para los internos.

Antivirus en la subida

Cada fichero se analiza antes de publicarse el enlace, en los dos sentidos. Lo que entra por el buzón de recepción también.

Reglas de contenido

Bloquea extensiones, fija tamaños, exige contraseña obligatoria para ciertos tipos de documento y avisa cuando aparecen patrones sensibles. Cada bloqueo queda registrado.

Solo lectura y marca de agua

Para documentación sensible: se ve en el navegador sin descargar, con marca de agua que identifica a quien lo está viendo.

Registro de auditoría

Quién envió qué, a quién, cuándo se abrió y desde qué IP. Exportable para una auditoría, una inspección o un incidente.

Revocación inmediata

¿Enviado a quien no era? Un clic y el enlace deja de funcionar, aunque el correo ya esté en la bandeja del destinatario.

SFTP, M2M y API REST

Para los intercambios que hoy hace un FTP entre sistemas: mismos controles, mismo registro, sin mantener un servidor propio. Ver integraciones.

Recibir, no solo enviar

Un buzón para que te manden documentación sin caos

La mitad del problema no es enviar, es recibir. Hoy la documentación de un proveedor nuevo, de un siniestro o de una subvención llega a tres buzones distintos, en correos con adjuntos que alguien tiene que ir bajando a mano.

Con el buzón de recepción das una página con tu marca, el tercero sube lo suyo sin tener cuenta, y lo que sube entra clasificado en el expediente correcto. A partir de ahí es un proceso más: se revisa, se aprueba, se firma y se archiva.

Ver un buzón montado con tu caso
Ejemplos que ya son un circuito
  • Alta de proveedor. Sube escrituras, certificado de estar al corriente y póliza; el flujo valida, reclama lo que falta y da de alta.
  • Expediente KYC. El cliente aporta identificación y titularidad real por un canal cifrado, no por WhatsApp.
  • Siniestros y reclamaciones. Fotos y partes desde el móvil, con acuse y trazabilidad, directas al expediente.
  • Facturas y albaranes. Entran, se leen con IA y arrancan la aprobación de la factura.
  • Candidatos y onboarding. Documentación laboral recogida en un sitio, con su plazo de conservación aplicado desde el primer día.
Comparativa

Frente a lo que usáis ahora

Lo que cambia no es la comodidad, es lo que puedes demostrar después.

Criterio Envío seguro Dokuflex Servicio de consumo FTP propio Adjunto de correo
TamañoSin el límite del correoLimitado por planAlto25-35 MB
Caducidad del enlaceLa fijas tú, por envíoFija en el plan gratuitoNo aplicaNunca: queda en el buzón
Verificación del destinatarioContraseña o código de un solo usoSolo en planes de pagoUsuario, a menudo compartidoNinguna
Revocar lo enviadoSí, en un clicLimitadoBorrando del servidorNo
Registro de quién descargaCompleto y exportableParcialLogs técnicos, poco usablesNo
Antivirus y reglas de contenidoSí, en ambos sentidosNoSi lo montas aparteDel servidor de correo
Dónde acaba el archivoEn tu expediente, con retenciónEn la nube del proveedorEn una carpeta sueltaEn buzones que no controlas
Dispara un procesoSí, es un paso del flujoNoCon scripts a medidaNo
La diferencia

No es una herramienta más: es el mismo expediente

Una herramienta de transferencia te deja el fichero en su propia nube. Aquí el fichero ya está donde va a hacer falta.

Entra y arranca

El archivo inicia el flujo

Lo que llega al buzón crea el expediente y lanza el circuito de Dokuflex BPM: revisión, aprobación y siguiente paso, con plazos y responsables.

Sale del flujo

Enviar como una acción más

El informe, el contrato o el lote de nóminas se genera y se envía con enlace seguro al cumplirse una condición. Nadie prepara envíos a mano.

Notificar y firmar

Con evidencia cuando hace falta

Si tienes que acreditar el envío, el email certificado añade el certificado de evidencia; si necesitas conformidad, la firma electrónica eIDAS va en el mismo circuito.

IA en la entrada

Clasifica lo que recibes

La IA de Dokuflex lee el documento recibido, lo clasifica, extrae sus datos y crea una tarea de validación cuando la confianza baja del umbral.

Cumplimiento

Lo que te van a pedir cuando haya que demostrarlo

Un auditor no pregunta si tienes una herramienta. Pregunta cómo sale la información de la empresa, quién la ha descargado y con qué medidas. Un canal cifrado, con control de acceso y registro exportable, responde a esas tres preguntas con datos.

Las referencias están enlazadas a su fuente oficial. Esta página no es asesoramiento jurídico: la conformidad depende también de tus políticas y de cómo uses la herramienta.

Exige medidas técnicas y organizativas apropiadas al riesgo, y cita expresamente el cifrado y la capacidad de garantizar la confidencialidad e integridad de forma permanente. Enviar documentación con datos personales por un canal de consumo es difícil de defender ante esa vara de medir. Si la cosa sale mal, el circuito de brechas en 72 horas es el siguiente paso.

Entre las medidas de gestión de riesgos incluye las políticas de criptografía y cifrado, la seguridad en la adquisición y el uso de comunicaciones seguras. Para las entidades afectadas, el canal por el que salen los ficheros es parte del alcance. Ver también notificación de incidentes NIS2 y DORA.

Para quien trabaja con el sector público, las medidas de protección de las comunicaciones y de la información exigen cifrado, control de acceso y trazabilidad. Dokuflex está certificado en categoría MEDIA; el gestor documental ENS lo detalla.

Para entidades financieras, obliga a proteger los datos en tránsito y en reposo y a controlar a los proveedores TIC. Un canal corporativo con contrato, DPA y registro es justamente lo contrario de que cada equipo elija su servicio.

Transferencia segura de archivos para empresas (MFT)

El envío seguro de archivos de Dokuflex cubre lo que se espera de una solución de transferencia gestionada de ficheros: cifrado TLS 1.3 y AES-256, autenticación del destinatario, caducidad y límite de descargas, antivirus, reglas de contenido, registro de auditoría exportable y alojamiento en la Unión Europea. Sustituye a los servicios de consumo, a los servidores FTP heredados y a los adjuntos de correo en empresas que necesitan demostrar cómo sale su información.

Alternativa a WeTransfer y al FTP corporativo

Frente a un servicio de consumo, aporta control y trazabilidad: revocación inmediata, verificación del destinatario, retención definida por tipo de documento y contrato de encargado de tratamiento. Frente a un FTP propio, elimina el servidor que hay que parchear, los usuarios compartidos y los logs que nadie sabe leer, manteniendo el intercambio entre sistemas por SFTP y API. Te lo contamos en detalle en la guía para dejar de usar WeTransfer en la empresa.

Recepción de documentación de clientes y proveedores

El buzón de recepción permite que terceros suban documentación sin tener cuenta, con antivirus y reglas de contenido aplicadas en la entrada. Lo recibido se clasifica con IA, se archiva en el expediente y puede iniciar un proceso de alta de proveedor, KYC, siniestro o aprobación de factura dentro de la misma plataforma BPM.

FAQ

Lo que más nos preguntan

¿Qué es el envío seguro de archivos y en qué se diferencia de WeTransfer?+

Es un canal corporativo para enviar y recibir ficheros con cifrado, control de acceso y trazabilidad. La diferencia con un servicio de consumo como WeTransfer está en el control: decides cuánto dura el enlace, cuántas descargas admite, si pide contraseña o código, quién puede abrirlo y desde dónde; puedes revocarlo en cualquier momento y queda registro de cada acceso. Además el archivo se queda en tu expediente, no en la nube de un tercero sobre la que no tienes contrato.

¿El destinatario tiene que registrarse o instalar algo?+

No. Recibe un enlace y descarga desde el navegador. Si activas la verificación, se le pide una contraseña o un código de un solo uso enviado a su correo o móvil, pero no hay registro ni instalación.

¿Qué tamaño de archivo se puede enviar?+

El envío no pasa por el correo, así que no le afecta el límite de adjuntos (25 MB en Gmail, 35 MB por defecto en Exchange Online). El tamaño máximo por envío y el espacio total se fijan en tu plan; para volúmenes altos o envíos entre sistemas se usa SFTP o la API en lugar del navegador.

¿Puedo saber si el destinatario ha descargado el archivo?+

Sí. El registro de auditoría guarda cada apertura y descarga con fecha, hora y dirección IP, y puedes recibir aviso cuando ocurra. Si necesitas además acreditar el envío y el contenido ante un tercero, combínalo con el email certificado, que añade el certificado de evidencia.

¿Se puede evitar que se envíe información que no debe salir?+

Sí, con reglas de contenido. Puedes bloquear extensiones, limitar el tamaño, exigir que ciertos tipos de documento vayan siempre con contraseña y caducidad corta, y avisar o bloquear cuando el fichero contiene patrones sensibles. Todo intento bloqueado queda registrado para poder revisarlo.

¿Sirve para recibir documentación de clientes y proveedores?+

Sí. El buzón de recepción es una página con tu marca donde un tercero sube documentos sin tener cuenta. Lo que sube se clasifica, se archiva en el expediente que corresponda y puede iniciar un proceso: alta de proveedor, expediente KYC, siniestro, solicitud o reclamación.

¿Ayuda a cumplir el RGPD, el ENS, NIS2 y DORA?+

Ayuda en la parte que le toca. El artículo 32 del RGPD exige medidas técnicas apropiadas como el cifrado y la capacidad de garantizar la confidencialidad; la Directiva NIS2 pide políticas de criptografía y comunicaciones seguras entre sus medidas de gestión de riesgos; el ENS exige proteger las comunicaciones y dejar trazabilidad. Un canal cifrado, con control de acceso y registro de auditoría es prueba directa de esas medidas. La conformidad global depende además de tus políticas y de cómo lo uses.

¿Dónde se guardan los archivos?+

En la infraestructura de Dokuflex en la Unión Europea (Frankfurt, Madrid e Irlanda), con cifrado TLS 1.3 en tránsito y AES-256 en reposo. Para sectores regulados existe opción dedicada en nube privada u on-premise. El detalle está en la página de seguridad.

Siguiente paso

Deja de descubrir por dónde salen tus archivos

Crea tu cuenta y manda hoy el primer enlace con caducidad y registro. O reserva 20 minutos y montamos contigo el canal y el buzón de recepción de tu caso real.