ACUERDO DE NIVEL DE SERVICIO
BECKEN CLOUD
Niveles de servicio que Becken Cloud entrega a cada cliente alojado en la plataforma: disponibilidad,
mantenimiento, respaldos, recuperación ante desastres, seguridad y soporte. Complementa los
Términos de Servicio de Becken Cloud.
Actualización: SEPTIEMBRE 2026
1. Alcance y definiciones
- Instancia: el conjunto de aplicación Odoo, base de datos PostgreSQL y almacén de archivos de un cliente.
- Disponibilidad: porcentaje del mes calendario en que la instancia de producción responde correctamente a través de su dominio, medido por un servicio de monitoreo externo a la plataforma.
- RPO (Recovery Point Objective): pérdida máxima de datos, medida en tiempo, ante un incidente.
- RTO (Recovery Time Objective): tiempo máximo para devolver la instancia al servicio tras un desastre.
- Mantenimiento programado: intervención anunciada con al menos 48 horas de antelación..
2. Disponibilidad
- Disponibilidad mensual objetivo de 99.5 % por instancia de producción: máximo 3 h 36 min de indisponibilidad no planificada al mes.
- Medida por un servicio de monitoreo externo a la plataforma, que verifica cada dominio y recibe un latido continuo del servidor.
- Aplica por instancia, no al conjunto de la cuenta. El historial de cada instancia está disponible a solicitud del cliente.
- La indisponibilidad se cuenta desde que el monitoreo externo detecta la falla hasta que la instancia vuelve a
responder.
3. Mantenimiento
- Las actualizaciones de los módulos del cliente se aplican en segundos, con verificación de salud y reversión automática; no requieren ventana.
- Mantenimiento de plataforma (sistema operativo, contenedores, base de datos): habitualmente una vez cada dos meses, duración estimada menor a 30 minutos.
- Fuera del horario laboral de la región del cliente, anunciado con al menos 48 horas por correo electrónico. No se contabiliza como indisponibilidad.
- Parches de seguridad urgentes: pueden aplicarse con menor antelación; la interrupción no excede 10 minutos
4. Respaldos
- Instantáneas del sistema de archivos de la base de datos y del almacén de archivos cada hora, conservadas durante 48 horas.
- Una instantánea adicional inmediatamente antes de cada actualización de módulos y de cada restauración, conservada durante 7 días.
- Recuperación en minutos, sin transferencia de datos.
- Respaldo completo, cifrado y deduplicado cada noche (o con mayor frecuencia si el cliente lo contrata), almacenado en un proveedor de almacenamiento de objetos distinto al proveedor del servidor.
- Retención de 7 respaldos diarios, 4 semanales y 3 mensuales: al menos 14 puntos de restauración completos que cubren más de tres meses.
- Una copia mensual inmutable en un almacén con bloqueo de escritura, que no puede ser modificada ni borrada durante su periodo de retención, ni siquiera por Becken.
- Cada respaldo incluye un manifiesto del código (versión exacta de Odoo y de cada módulo del cliente), de modo que toda restauración devuelve los datos junto con el software que los produjo.
- Verificación automática semanal de la integridad del repositorio de respaldos.
- El cliente puede descargar sus respaldos en cualquier momento desde su acceso de administración (archivo completo con base de datos y adjuntos).
- Repositorio y clave de cifrado propios por cliente: los respaldos de un cliente nunca se mezclan con los de otro.
5. Recuperación de desastres
ESCENARIO | RPO (Pérdida máxima de datos) | RTO (Tiempo de recuperación) |
Error operativo (dato o archivo borrado por el cliente) | 1 hora | Minutos, dentro de las 48 horas siguientes, hasta 24 horas si es posterior |
Falla del servidor o de su almacenamiento | 24 horas | 6 horas |
Falla completa del centro de datos del proveedor externo | 24 horas | 24 horas |
- Simulacro de restauración mensual por cliente: el respaldo más reciente se restaura en una instancia temporal, se verifica y se registra el tiempo empleado. Los RTO de esta tabla se sustentan en esos simulacros.
- Ante la falla del proveedor de infraestructura, la plataforma se reconstruye en un servidor nuevo, en la misma región o en otra, a partir de los respaldos fuera de sitio.
6. Seguridad y aislamiento
- Aislamiento por cliente: cada cliente dispone de su propia base de datos, su propio servidor PostgreSQL, sus propios contenedores, su propia red y sus propias credenciales. Ningún dato ni conexión se comparte entre clientes; las reglas de red impiden que una instancia alcance a otra.
- Cifrado en tránsito: todas las conexiones de los usuarios usan HTTPS con certificados emitidos y renovados automáticamente; las transferencias de respaldos también viajan cifradas.
- Cifrado de respaldos: todos los respaldos están cifrados con una clave exclusiva del cliente antes de salir del servidor. Las claves se custodian cifradas, con una copia de recuperación fuera de la plataforma.
- Contraseñas: las contraseñas de los usuarios de Odoo se almacenan con PBKDF2-SHA512, nunca en texto claro.
- Acceso administrativo: sin acceso remoto como superusuario; el personal de Becken opera con cuentas nominales, llaves criptográficas y privilegios limitados a la operación de la plataforma. Toda acción sobre la plataforma queda registrada.
- Acceso del cliente: los desarrolladores del cliente pueden recibir un acceso restringido a su propia instancia (consola, registros, despliegue, reinicio) autenticado con llaves criptográficas; cada uso queda auditado. Este acceso no puede alcanzar la configuración interna ni los datos de otros clientes.
- Cifrado de discos: los discos del servidor pueden cifrarse en reposo cuando los requisitos de auditoría del cliente lo exigen; se acuerda antes de la puesta en producción.
- Entornos de pruebas: las copias de producción usadas para pruebas se neutralizan automáticamente: no envían correos reales, no ejecutan tareas programadas, no comparten identidad con producción, y muestran una señal visible de que no son el sistema real.
7. Despliegue y entornos
- El código del cliente se despliega desde su repositorio Git: cada envío a la rama acordada se aplica automáticamente, actualizando únicamente los módulos que cambiaron.
- Antes de cualquier actualización de módulos se toma una instantánea; tras aplicarla se verifica la salud de la instancia y, si no responde correctamente, la actualización se revierte de forma automática en la misma ventana.
- Cada despliegue queda registrado: quién, cuándo, qué versión y con qué resultado.
- Los entornos de pruebas se pueden regenerar a partir del respaldo más reciente de producción,
neutralizados, en minutos y a solicitud del cliente.
8. Monitoreo y alertas
- Verificación automática cada 5 minutos por instancia: aplicación y base de datos, respuesta por el dominio público, memoria, ejecución y frescura de respaldos, vigencia del certificado, tareas programadas, errores de la aplicación, resultado del último despliegue.
- Por servidor: espacio en disco y servicios de plataforma.
- Todo cambio de estado alerta al equipo de operaciones de Becken.
- Un servicio externo vigila que la plataforma siga reportando: la caída completa de un servidor también se
detecta.
9. Responsabilidades del cliente
Becken Cloud es un servicio administrado: el cliente conserva el control total sobre su información, su configuración y su código, y con ese control viene la responsabilidad sobre las acciones realizadas desde sus propias cuentas.
- Datos y archivos: la eliminación o modificación de registros, adjuntos o configuraciones por usuarios del cliente o por su código es responsabilidad del cliente. Para esos casos existen las instantáneas horarias y los respaldos diarios: Becken restaura al punto solicitado en los tiempos de la sección 5.
- Código y módulos: el cliente responde por la calidad y compatibilidad de lo que despliega. La reversión automática protege la disponibilidad; no sustituye las pruebas en staging.
- Accesos: el cliente administra sus usuarios y las llaves de sus desarrolladores, y notifica a Becken cualquier llave comprometida para revocarla de inmediato.
- Licencias: la suscripción de Odoo Enterprise, cuando aplica, la contrata el cliente; Becken la instala y la mantiene activa.
- Dominio y DNS: el cliente mantiene sus dominios apuntando a la plataforma; los certificados se emiten y renuevan automáticamente a partir de ese momento.
10. Infraestructura subyacente
- Servidores en Vultr, cuyo Acuerdo de Nivel de Servicio garantiza 100 % de disponibilidad de red y de nodos de cómputo, con créditos escalonados ante interrupciones y mantenimiento anunciado con 24 horas.
- Respaldos fuera de sitio en un proveedor distinto (almacenamiento de objetos compatible con S3): la pérdida de un proveedor no implica la pérdida de los datos.
- Reparto de garantías: Vultr cubre la red y el hardware; Becken cubre la capa de software, los datos y la recuperación.
- Las exclusiones del SLA de Vultr (mantenimiento notificado, redes de terceros fuera de su control) aplican también a este acuerdo.
- El cliente elige la región de alojamiento entre las disponibles en Vultr.
11. Créditos por servicio
DISPONIBILIDAD MENSUAL | INDISPONIBILIDAD ACUMULADA | CRÉDITO |
99.5 % o superior | Hasta 3 h 36 min | No aplica |
De 99.0 % a menos de 99.5 % | Más de 3 h 36 min y hasta 7 h 12 min | 5 % |
De 98.0 % a menos de 99.0 % | Más de 7 h 12 min y hasta 14 h 24 min | 10 % |
De 96.7 % a menos de 98.0 % | Más de 14 h 24 min y hasta 24 h | 15 % |
Inferior a 96.7 % | Más de 24 h | 25 % |
12. Exclusiones
- El mantenimiento programado anunciado conforme a la sección 3, y los parches urgentes de seguridad con interrupción menor a 10 minutos.
- Fallas causadas por el código, los módulos, la configuración o las acciones de los usuarios del cliente, incluida la eliminación de datos o archivos, la saturación de la instancia por procesos del cliente y las integraciones de terceros que el cliente conecte.
- Interrupciones de servicios que el cliente contrata por separado: dominio y DNS, proveedores de correo, pasarelas de pago, la licencia de Odoo Enterprise y servicios de Odoo S.A.
- Ataques de denegación de servicio dirigidos a la instancia del cliente, sin perjuicio de las medidas de mitigación que Becken aplique.
- Suspensión del servicio por falta de pago o por incumplimiento de los Términos de Servicio.
- Eventos de fuerza mayor y fallas en redes de terceros fuera del control de Becken o de Vultr.
- Los entornos de pruebas (staging), que no tienen compromiso de disponibilidad.
13. Soporte y reclamaciones
SEVERIDAD | DESCRIPCIÓN | PRIMERA RESPUESTA |
Crítica | Instancia de producción no disponible o pérdida de datos | 1 hora, 24 × 7 |
Alta | Función esencial degradada en producción | 4 horas hábiles |
Normal | Consultas, restauraciones a un punto anterior, cambios de configuración | 1 día hábil |
- Los incidentes se reportan por el canal de soporte acordado en el contrato.
- Créditos: ticket dentro de los 30 días siguientes al cierre del mes afectado, indicando instancia y periodo; Becken verifica contra el historial del monitoreo externo.
- Las restauraciones a un punto anterior no requieren justificación: basta indicar fecha y hora.
Consideraciones
El uso del software, la garantías del fabricante y términos de uso están regidos por el Odoo Enterprise Agreement de Odoo, S.A. Consulte los términos y condiciones en https://www.odoo.com/es_ES/page/docs, sección LEGAL.