Lo esencial
HiloArchive es un servicio de Hilo Tech Inc. que archiva los archivos SharePoint inactivos hacia un almacenamiento alojado por HiloTech en Canadá. Sus archivos se conservan en un contenedor dedicado a su organización, sobre infraestructura en la nube canadiense replicada en dos centros de datos (GRS). Ningún archivo se retira de SharePoint antes de que una copia haya sido verificada byte a byte (suma de comprobación SHA-256), y se deja un acceso directo en su lugar. El archivado hacia el almacenamiento Azure de su propia organización (oferta dedicada) sigue disponible.
Qué puede hacer la aplicación en su entorno Microsoft 365
La aplicación HiloArchive utiliza permisos otorgados explícitamente por su administrador global, revocables en cualquier momento en Microsoft Entra ID:
- Lectura de sitios SharePoint (Sites.Read.All): inventariar las bibliotecas e identificar los archivos inactivos a partir de sus metadatos (nombre, ruta, tamaño, fechas).
- Lectura y escritura del contenido de los sitios (Sites.ReadWrite.All): copiar los archivos a archivar hacia el almacenamiento de archivos, dejar el acceso directo HTML en su lugar y restaurar archivos bajo demanda.
- Control total de las colecciones de sitios (Sites.FullControl.All): usado únicamente para retirar de la papelera del sitio los elementos ya archivados y verificados, liberando su cuota de inmediato. Sin este permiso todo lo demás funciona, y la cuota se libera cuando la papelera expira automáticamente.
- Azure Service Management (permiso delegado «user_impersonation»): usado solo si su organización elige la oferta dedicada (archivos en su propia suscripción de Azure), durante la configuración inicial «en un clic», para crear la cuenta de almacenamiento en su suscripción. La oferta estándar, alojada por Hilo, no usa este permiso.
La lista exacta de permisos siempre es visible en la pantalla de consentimiento de Microsoft y, tras el consentimiento, en Microsoft Entra ID bajo «Aplicaciones empresariales».
Qué conserva el servicio
El portal HiloArchive conserva lo mínimo necesario para operar el servicio:
- Las cuentas del portal (nombre, correo profesional, rol) de las personas que su organización autoriza a acceder.
- La configuración de conexión a Microsoft 365 y al almacenamiento de archivos; los secretos y claves privadas se cifran en reposo y nunca son devueltos por la API.
- El índice de archivado: nombres, rutas, tamaños, fechas y sumas de comprobación de los archivos archivados (el catálogo, nunca el contenido de los archivos).
- El historial de tareas de archivado y un registro de auditoría con marca de tiempo de las acciones administrativas.
Cada organización cliente dispone de su propia base de datos, aislada de las de los demás clientes.
Dónde residen sus archivos
Oferta estándar: las copias archivadas residen en una cuenta de almacenamiento operada por HiloTech sobre infraestructura de Microsoft Azure, en centros de datos situados en Canadá, con replicación georredundante (GRS). Cada organización cliente dispone de su propio contenedor, aislado de los demás clientes, y el acceso de la aplicación usa una credencial limitada a ese único contenedor. Oferta dedicada: las copias residen en una cuenta de almacenamiento propiedad de su organización, en su suscripción de Azure y la región de su elección; en ese caso usted conserva la propiedad y el control en todo momento.
Seguridad
- Todas las comunicaciones están cifradas (TLS); los secretos de conexión se cifran en reposo.
- Ninguna eliminación sin verificación: un archivo se retira de SharePoint solo después de releer completamente su copia desde el almacenamiento de archivos y confirmar la suma de comprobación SHA-256.
- Un control de integridad nocturno vuelve a verificar continuamente una muestra rotativa de los archivos archivados.
- Aislamiento por organización: una base de datos separada por cliente.
- Registro de auditoría de las acciones y alertas operativas enviadas a los responsables que usted designe.
- Aislamiento del almacenamiento: un contenedor dedicado por organización cliente y una credencial de acceso limitada a ese único contenedor; eliminación reversible (30 días) y control de versiones activados en el almacenamiento alojado.
Conservación y eliminación
Los datos del portal se conservan durante la duración del servicio. Al finalizar el contrato, se eliminan previa solicitud escrita en un plazo de 30 días, sujeto a las obligaciones legales de conservación. Para los archivos guardados en el almacenamiento alojado por Hilo: al final del servicio se restauran a su SharePoint o se entregan en un formato legible, y luego se eliminan de nuestro almacenamiento. En la oferta dedicada, sus archivos residen en su propio almacenamiento Azure y no dependen de nosotros.
Terceros
El servicio se apoya en las API de Microsoft (Microsoft Graph, SharePoint) y, para la oferta estándar, en la infraestructura de Microsoft Azure en Canadá sobre la que HiloTech opera el almacenamiento de archivos. Ningún dato se vende ni se transmite a otros terceros, y el portal no contiene publicidad ni rastreadores de terceros.
Sus derechos
Los derechos de acceso, rectificación y eliminación previstos por la Ley 25 (Quebec) y el RGPD, así como los datos de contacto de nuestro responsable de privacidad, se describen en la política de privacidad de HiloTech, que se aplica junto con la presente política.
Contacto
Preguntas sobre esta política o sobre el tratamiento de datos por HiloArchive: privacy@hilotech.ca.
Preguntas sobre las decisiones de archivado de su organización (qué sitios, qué reglas): su administrador.
Cambios
Actualizaremos esta página y la fecha de «Última actualización» cuando esta política cambie; los cambios importantes se señalarán en las notas de versión del portal.