Tu equipo manda un enlace cifrado que caduca cuando tú decides, pide contraseña si hace falta y deja registro de cada descarga. Puedes revocarlo en un clic. Y el archivo no acaba en la nube de un tercero: se queda en el expediente y, si quieres, dispara el proceso.
Cada envío deja registro de quién abrió, cuándo y desde dónde. Y se corta cuando tú quieras.
Cuando el canal oficial no sirve, la gente improvisa. Y lo que improvisa no lo ves.
Enlaces públicos que circulan por correo y chats, sin saber quién los abre ni cuándo se borran, en una cuenta personal que no tiene contrato contigo.
Un servidor que montó alguien que ya no está, con usuarios compartidos, contraseñas eternas y ningún registro útil el día que hay que auditarlo.
Va a quien se autocompletó en el «Para», se reenvía sin control y se queda en el buzón del destinatario para siempre. Enviar a la persona equivocada es una de las brechas más notificadas.
La cuenta particular de un empleado o un pendrive en un bolsillo. Cuando esa persona se va, los documentos de tu empresa se van con ella.
Para quien envía es igual de fácil que el servicio que usaba. Para ti, deja de ser invisible.
Desde el navegador, desde el móvil o desde el propio expediente. El fichero se cifra al subir y pasa por antivirus antes de que exista el enlace.
Caducidad, número máximo de descargas, contraseña o código al destinatario, solo lectura, marca de agua. La política de la empresa se aplica sola, no depende de que cada uno se acuerde.
El destinatario descarga sin registrarse. Tú ves quién abrió, cuándo y desde dónde, revocas el enlace en un clic y el archivo queda en el expediente con su plazo de conservación.
Por defecto para toda la empresa, o envío a envío cuando el caso lo pide.
TLS 1.3 en tránsito y AES-256 en reposo, con claves en HSM. Los datos se quedan en la UE. El detalle técnico está en seguridad.
Horas, días o una sola descarga. Pasado el plazo el enlace deja de existir, no se queda circulando por correos reenviados.
Verificación del destinatario por correo o SMS para que el enlace no valga si acaba en otras manos. Encaja con tu SSO y doble factor para los internos.
Cada fichero se analiza antes de publicarse el enlace, en los dos sentidos. Lo que entra por el buzón de recepción también.
Bloquea extensiones, fija tamaños, exige contraseña obligatoria para ciertos tipos de documento y avisa cuando aparecen patrones sensibles. Cada bloqueo queda registrado.
Para documentación sensible: se ve en el navegador sin descargar, con marca de agua que identifica a quien lo está viendo.
Quién envió qué, a quién, cuándo se abrió y desde qué IP. Exportable para una auditoría, una inspección o un incidente.
¿Enviado a quien no era? Un clic y el enlace deja de funcionar, aunque el correo ya esté en la bandeja del destinatario.
Para los intercambios que hoy hace un FTP entre sistemas: mismos controles, mismo registro, sin mantener un servidor propio. Ver integraciones.
La mitad del problema no es enviar, es recibir. Hoy la documentación de un proveedor nuevo, de un siniestro o de una subvención llega a tres buzones distintos, en correos con adjuntos que alguien tiene que ir bajando a mano.
Con el buzón de recepción das una página con tu marca, el tercero sube lo suyo sin tener cuenta, y lo que sube entra clasificado en el expediente correcto. A partir de ahí es un proceso más: se revisa, se aprueba, se firma y se archiva.
Ver un buzón montado con tu casoLo que cambia no es la comodidad, es lo que puedes demostrar después.
| Criterio | Envío seguro Dokuflex | Servicio de consumo | FTP propio | Adjunto de correo |
|---|---|---|---|---|
| Tamaño | Sin el límite del correo | Limitado por plan | Alto | 25-35 MB |
| Caducidad del enlace | La fijas tú, por envío | Fija en el plan gratuito | No aplica | Nunca: queda en el buzón |
| Verificación del destinatario | Contraseña o código de un solo uso | Solo en planes de pago | Usuario, a menudo compartido | Ninguna |
| Revocar lo enviado | Sí, en un clic | Limitado | Borrando del servidor | No |
| Registro de quién descarga | Completo y exportable | Parcial | Logs técnicos, poco usables | No |
| Antivirus y reglas de contenido | Sí, en ambos sentidos | No | Si lo montas aparte | Del servidor de correo |
| Dónde acaba el archivo | En tu expediente, con retención | En la nube del proveedor | En una carpeta suelta | En buzones que no controlas |
| Dispara un proceso | Sí, es un paso del flujo | No | Con scripts a medida | No |
Una herramienta de transferencia te deja el fichero en su propia nube. Aquí el fichero ya está donde va a hacer falta.
Lo que llega al buzón crea el expediente y lanza el circuito de Dokuflex BPM: revisión, aprobación y siguiente paso, con plazos y responsables.
El informe, el contrato o el lote de nóminas se genera y se envía con enlace seguro al cumplirse una condición. Nadie prepara envíos a mano.
Si tienes que acreditar el envío, el email certificado añade el certificado de evidencia; si necesitas conformidad, la firma electrónica eIDAS va en el mismo circuito.
La IA de Dokuflex lee el documento recibido, lo clasifica, extrae sus datos y crea una tarea de validación cuando la confianza baja del umbral.
Un auditor no pregunta si tienes una herramienta. Pregunta cómo sale la información de la empresa, quién la ha descargado y con qué medidas. Un canal cifrado, con control de acceso y registro exportable, responde a esas tres preguntas con datos.
Las referencias están enlazadas a su fuente oficial. Esta página no es asesoramiento jurídico: la conformidad depende también de tus políticas y de cómo uses la herramienta.
Exige medidas técnicas y organizativas apropiadas al riesgo, y cita expresamente el cifrado y la capacidad de garantizar la confidencialidad e integridad de forma permanente. Enviar documentación con datos personales por un canal de consumo es difícil de defender ante esa vara de medir. Si la cosa sale mal, el circuito de brechas en 72 horas es el siguiente paso.
Entre las medidas de gestión de riesgos incluye las políticas de criptografía y cifrado, la seguridad en la adquisición y el uso de comunicaciones seguras. Para las entidades afectadas, el canal por el que salen los ficheros es parte del alcance. Ver también notificación de incidentes NIS2 y DORA.
Para quien trabaja con el sector público, las medidas de protección de las comunicaciones y de la información exigen cifrado, control de acceso y trazabilidad. Dokuflex está certificado en categoría MEDIA; el gestor documental ENS lo detalla.
Para entidades financieras, obliga a proteger los datos en tránsito y en reposo y a controlar a los proveedores TIC. Un canal corporativo con contrato, DPA y registro es justamente lo contrario de que cada equipo elija su servicio.
El envío seguro de archivos de Dokuflex cubre lo que se espera de una solución de transferencia gestionada de ficheros: cifrado TLS 1.3 y AES-256, autenticación del destinatario, caducidad y límite de descargas, antivirus, reglas de contenido, registro de auditoría exportable y alojamiento en la Unión Europea. Sustituye a los servicios de consumo, a los servidores FTP heredados y a los adjuntos de correo en empresas que necesitan demostrar cómo sale su información.
Frente a un servicio de consumo, aporta control y trazabilidad: revocación inmediata, verificación del destinatario, retención definida por tipo de documento y contrato de encargado de tratamiento. Frente a un FTP propio, elimina el servidor que hay que parchear, los usuarios compartidos y los logs que nadie sabe leer, manteniendo el intercambio entre sistemas por SFTP y API. Te lo contamos en detalle en la guía para dejar de usar WeTransfer en la empresa.
El buzón de recepción permite que terceros suban documentación sin tener cuenta, con antivirus y reglas de contenido aplicadas en la entrada. Lo recibido se clasifica con IA, se archiva en el expediente y puede iniciar un proceso de alta de proveedor, KYC, siniestro o aprobación de factura dentro de la misma plataforma BPM.
Es un canal corporativo para enviar y recibir ficheros con cifrado, control de acceso y trazabilidad. La diferencia con un servicio de consumo como WeTransfer está en el control: decides cuánto dura el enlace, cuántas descargas admite, si pide contraseña o código, quién puede abrirlo y desde dónde; puedes revocarlo en cualquier momento y queda registro de cada acceso. Además el archivo se queda en tu expediente, no en la nube de un tercero sobre la que no tienes contrato.
No. Recibe un enlace y descarga desde el navegador. Si activas la verificación, se le pide una contraseña o un código de un solo uso enviado a su correo o móvil, pero no hay registro ni instalación.
El envío no pasa por el correo, así que no le afecta el límite de adjuntos (25 MB en Gmail, 35 MB por defecto en Exchange Online). El tamaño máximo por envío y el espacio total se fijan en tu plan; para volúmenes altos o envíos entre sistemas se usa SFTP o la API en lugar del navegador.
Sí. El registro de auditoría guarda cada apertura y descarga con fecha, hora y dirección IP, y puedes recibir aviso cuando ocurra. Si necesitas además acreditar el envío y el contenido ante un tercero, combínalo con el email certificado, que añade el certificado de evidencia.
Sí, con reglas de contenido. Puedes bloquear extensiones, limitar el tamaño, exigir que ciertos tipos de documento vayan siempre con contraseña y caducidad corta, y avisar o bloquear cuando el fichero contiene patrones sensibles. Todo intento bloqueado queda registrado para poder revisarlo.
Sí. El buzón de recepción es una página con tu marca donde un tercero sube documentos sin tener cuenta. Lo que sube se clasifica, se archiva en el expediente que corresponda y puede iniciar un proceso: alta de proveedor, expediente KYC, siniestro, solicitud o reclamación.
Ayuda en la parte que le toca. El artículo 32 del RGPD exige medidas técnicas apropiadas como el cifrado y la capacidad de garantizar la confidencialidad; la Directiva NIS2 pide políticas de criptografía y comunicaciones seguras entre sus medidas de gestión de riesgos; el ENS exige proteger las comunicaciones y dejar trazabilidad. Un canal cifrado, con control de acceso y registro de auditoría es prueba directa de esas medidas. La conformidad global depende además de tus políticas y de cómo lo uses.
En la infraestructura de Dokuflex en la Unión Europea (Frankfurt, Madrid e Irlanda), con cifrado TLS 1.3 en tránsito y AES-256 en reposo. Para sectores regulados existe opción dedicada en nube privada u on-premise. El detalle está en la página de seguridad.
Crea tu cuenta y manda hoy el primer enlace con caducidad y registro. O reserva 20 minutos y montamos contigo el canal y el buzón de recepción de tu caso real.