📄 SLA Becken Cloud

ACUERDO DE NIVEL DE SERVICIO

BECKEN CLOUD


Niveles de servicio que Becken Cloud entrega a cada cliente alojado en la plataforma: disponibilidad, mantenimiento, respaldos, recuperación ante desastres, seguridad y soporte. Complementa los Términos de Servicio de Becken Cloud.


Actualización: SEPTIEMBRE 2026



1. Alcance y definiciones


Becken Cloud es un servicio administrado de alojamiento de Odoo: un entorno de producción propio por cliente (aplicación y base de datos) y, opcionalmente, entornos de pruebas (staging), operados por Becken sobre infraestructura de nube de terceros. 


  • Instancia: el conjunto de aplicación Odoo, base de datos PostgreSQL y almacén de archivos de un cliente.
  • Disponibilidad: porcentaje del mes calendario en que la instancia de producción responde correctamente a través de su dominio, medido por un servicio de monitoreo externo a la plataforma. 
  • RPO (Recovery Point Objective): pérdida máxima de datos, medida en tiempo, ante un incidente. 
  • RTO (Recovery Time Objective): tiempo máximo para devolver la instancia al servicio tras un desastre.
  • Mantenimiento programado: intervención anunciada con al menos 48 horas de antelación..

2. Disponibilidad


  • Disponibilidad mensual objetivo de 99.5 % por instancia de producción: máximo 3 h 36 min de indisponibilidad no planificada al mes. 
  • Medida por un servicio de monitoreo externo a la plataforma, que verifica cada dominio y recibe un latido continuo del servidor. 
  • Aplica por instancia, no al conjunto de la cuenta. El historial de cada instancia está disponible a solicitud del cliente. 
  • La indisponibilidad se cuenta desde que el monitoreo externo detecta la falla hasta que la instancia vuelve a responder.


3. Mantenimiento


  • Las actualizaciones de los módulos del cliente se aplican en segundos, con verificación de salud y reversión automática; no requieren ventana. 
  • Mantenimiento de plataforma (sistema operativo, contenedores, base de datos): habitualmente una vez cada dos meses, duración estimada menor a 30 minutos. 
  • Fuera del horario laboral de la región del cliente, anunciado con al menos 48 horas por correo electrónico. No se contabiliza como indisponibilidad. 
  • Parches de seguridad urgentes: pueden aplicarse con menor antelación; la interrupción no excede 10 minutos


4. Respaldos


Dos capas independientes por instancia: 

Instantáneas locales (protección contra errores operativos) 

  • Instantáneas del sistema de archivos de la base de datos y del almacén de archivos cada hora, conservadas durante 48 horas. 
  • Una instantánea adicional inmediatamente antes de cada actualización de módulos y de cada restauración, conservada durante 7 días. 
  • Recuperación en minutos, sin transferencia de datos. 

Respaldos fuera de sitio (protección contra desastres) 

  • Respaldo completo, cifrado y deduplicado cada noche (o con mayor frecuencia si el cliente lo contrata), almacenado en un proveedor de almacenamiento de objetos distinto al proveedor del servidor. 
  • Retención de 7 respaldos diarios, 4 semanales y 3 mensuales: al menos 14 puntos de restauración completos que cubren más de tres meses. 
  • Una copia mensual inmutable en un almacén con bloqueo de escritura, que no puede ser modificada ni borrada durante su periodo de retención, ni siquiera por Becken. 
  • Cada respaldo incluye un manifiesto del código (versión exacta de Odoo y de cada módulo del cliente), de modo que toda restauración devuelve los datos junto con el software que los produjo. 
  • Verificación automática semanal de la integridad del repositorio de respaldos. 
  • El cliente puede descargar sus respaldos en cualquier momento desde su acceso de administración (archivo completo con base de datos y adjuntos). 
  • Repositorio y clave de cifrado propios por cliente: los respaldos de un cliente nunca se mezclan con los de otro.


5. Recuperación de desastres


ESCENARIO

RPO (Pérdida máxima de datos)

RTO (Tiempo de recuperación)

Error operativo (dato o archivo borrado por el cliente)

1 hora

Minutos, dentro de las 48 horas siguientes, hasta 24 horas si es posterior

Falla del servidor o de su almacenamiento

24 horas

6 horas

Falla completa del centro de datos del proveedor externo

24 horas

24 horas

  • Simulacro de restauración mensual por cliente: el respaldo más reciente se restaura en una instancia temporal, se verifica y se registra el tiempo empleado. Los RTO de esta tabla se sustentan en esos simulacros. 
  • Ante la falla del proveedor de infraestructura, la plataforma se reconstruye en un servidor nuevo, en la misma región o en otra, a partir de los respaldos fuera de sitio.


6. Seguridad y aislamiento


  • Aislamiento por cliente: cada cliente dispone de su propia base de datos, su propio servidor PostgreSQL, sus propios contenedores, su propia red y sus propias credenciales. Ningún dato ni conexión se comparte entre clientes; las reglas de red impiden que una instancia alcance a otra. 
  • Cifrado en tránsito: todas las conexiones de los usuarios usan HTTPS con certificados emitidos y renovados automáticamente; las transferencias de respaldos también viajan cifradas. 
  • Cifrado de respaldos: todos los respaldos están cifrados con una clave exclusiva del cliente antes de salir del servidor. Las claves se custodian cifradas, con una copia de recuperación fuera de la plataforma. 
  • Contraseñas: las contraseñas de los usuarios de Odoo se almacenan con PBKDF2-SHA512, nunca en texto claro. 
  • Acceso administrativo: sin acceso remoto como superusuario; el personal de Becken opera con cuentas nominales, llaves criptográficas y privilegios limitados a la operación de la plataforma. Toda acción sobre la plataforma queda registrada. 
  • Acceso del cliente: los desarrolladores del cliente pueden recibir un acceso restringido a su propia instancia (consola, registros, despliegue, reinicio) autenticado con llaves criptográficas; cada uso queda auditado. Este acceso no puede alcanzar la configuración interna ni los datos de otros clientes. 
  • Cifrado de discos: los discos del servidor pueden cifrarse en reposo cuando los requisitos de auditoría del cliente lo exigen; se acuerda antes de la puesta en producción. 
  • Entornos de pruebas: las copias de producción usadas para pruebas se neutralizan automáticamente: no envían correos reales, no ejecutan tareas programadas, no comparten identidad con producción, y muestran una señal visible de que no son el sistema real.


7. Despliegue y entornos


  • El código del cliente se despliega desde su repositorio Git: cada envío a la rama acordada se aplica automáticamente, actualizando únicamente los módulos que cambiaron. 
  • Antes de cualquier actualización de módulos se toma una instantánea; tras aplicarla se verifica la salud de la instancia y, si no responde correctamente, la actualización se revierte de forma automática en la misma ventana. 
  • Cada despliegue queda registrado: quién, cuándo, qué versión y con qué resultado. 
  • Los entornos de pruebas se pueden regenerar a partir del respaldo más reciente de producción, neutralizados, en minutos y a solicitud del cliente.



8. Monitoreo y alertas


  • Verificación automática cada 5 minutos por instancia: aplicación y base de datos, respuesta por el dominio público, memoria, ejecución y frescura de respaldos, vigencia del certificado, tareas programadas, errores de la aplicación, resultado del último despliegue. 
  • Por servidor: espacio en disco y servicios de plataforma. 
  • Todo cambio de estado alerta al equipo de operaciones de Becken. 
  • Un servicio externo vigila que la plataforma siga reportando: la caída completa de un servidor también se detecta.



9. Responsabilidades del cliente


Becken Cloud es un servicio administrado: el cliente conserva el control total sobre su información, su configuración y su código, y con ese control viene la responsabilidad sobre las acciones realizadas desde sus propias cuentas.

  • Datos y archivos: la eliminación o modificación de registros, adjuntos o configuraciones por usuarios del cliente o por su código es responsabilidad del cliente. Para esos casos existen las instantáneas horarias y los respaldos diarios: Becken restaura al punto solicitado en los tiempos de la sección 5. 
  • Código y módulos: el cliente responde por la calidad y compatibilidad de lo que despliega. La reversión automática protege la disponibilidad; no sustituye las pruebas en staging. 
  • Accesos: el cliente administra sus usuarios y las llaves de sus desarrolladores, y notifica a Becken cualquier llave comprometida para revocarla de inmediato. 
  • Licencias: la suscripción de Odoo Enterprise, cuando aplica, la contrata el cliente; Becken la instala y la mantiene activa. 
  • Dominio y DNS: el cliente mantiene sus dominios apuntando a la plataforma; los certificados se emiten y renuevan automáticamente a partir de ese momento.

10. Infraestructura subyacente


  • Servidores en Vultr, cuyo Acuerdo de Nivel de Servicio garantiza 100 % de disponibilidad de red y de nodos de cómputo, con créditos escalonados ante interrupciones y mantenimiento anunciado con 24 horas. 
  • Respaldos fuera de sitio en un proveedor distinto (almacenamiento de objetos compatible con S3): la pérdida de un proveedor no implica la pérdida de los datos. 
  • Reparto de garantías: Vultr cubre la red y el hardware; Becken cubre la capa de software, los datos y la recuperación. 
  • Las exclusiones del SLA de Vultr (mantenimiento notificado, redes de terceros fuera de su control) aplican también a este acuerdo. 
  • El cliente elige la región de alojamiento entre las disponibles en Vultr.


11. Créditos por servicio


Si la disponibilidad mensual de una instancia de producción resulta inferior al compromiso, Becken otorga un crédito sobre la cuota mensual de alojamiento de esa instancia, conforme a la siguiente tabla:

DISPONIBILIDAD MENSUAL

INDISPONIBILIDAD ACUMULADA

CRÉDITO

99.5 % o superior

Hasta 3 h 36 min

No aplica

De 99.0 % a menos de 99.5 %

Más de 3 h 36 min y hasta 7 h 12 min

5 %

De 98.0 % a menos de 99.0 %

Más de 7 h 12 min y hasta 14 h 24 min

10 %

De 96.7 % a menos de 98.0 %

Más de 14 h 24 min y hasta 24 h

15 %

Inferior a 96.7 %

Más de 24 h

25 %


12. Exclusiones


No se contabilizan como indisponibilidad, ni dan derecho a crédito: 

  • El mantenimiento programado anunciado conforme a la sección 3, y los parches urgentes de seguridad con interrupción menor a 10 minutos. 
  • Fallas causadas por el código, los módulos, la configuración o las acciones de los usuarios del cliente, incluida la eliminación de datos o archivos, la saturación de la instancia por procesos del cliente y las integraciones de terceros que el cliente conecte. 
  • Interrupciones de servicios que el cliente contrata por separado: dominio y DNS, proveedores de correo, pasarelas de pago, la licencia de Odoo Enterprise y servicios de Odoo S.A. 
  • Ataques de denegación de servicio dirigidos a la instancia del cliente, sin perjuicio de las medidas de mitigación que Becken aplique. 
  • Suspensión del servicio por falta de pago o por incumplimiento de los Términos de Servicio. 
  • Eventos de fuerza mayor y fallas en redes de terceros fuera del control de Becken o de Vultr. 
  • Los entornos de pruebas (staging), que no tienen compromiso de disponibilidad.


13. Soporte y reclamaciones


SEVERIDAD

DESCRIPCIÓN

PRIMERA RESPUESTA

Crítica

Instancia de producción no disponible o pérdida de datos

1 hora, 24 × 7

Alta

Función esencial degradada en producción

4 horas hábiles

Normal

Consultas, restauraciones a un punto anterior, cambios de configuración

1 día hábil


  • Los incidentes se reportan por el canal de soporte acordado en el contrato. 
  • Créditos: ticket dentro de los 30 días siguientes al cierre del mes afectado, indicando instancia y periodo; Becken verifica contra el historial del monitoreo externo. 
  • Las restauraciones a un punto anterior no requieren justificación: basta indicar fecha y hora.



Consideraciones


⚠️

Este acuerdo se revisa al menos una vez al año. Los cambios que reduzcan un compromiso se notifican con 30 días de antelación; los que lo mejoren aplican de inmediato. Las cifras de RTO se actualizan con los resultados de los simulacros mensuales.


El uso del software, la garantías del fabricante y términos de uso están regidos por el Odoo Enterprise Agreement de Odoo, S.A. Consulte los términos y condiciones en https://www.odoo.com/es_ES/page/docs, sección LEGAL.