Dónde se ejecuta
Dos centros de datos independientes y alineados con la ISO 27001, con alimentación redundante, protección contra incendios y varias conexiones de fibra e ISP para garantizar la redundancia de internet. Nada del servicio sueco depende de una sola instalación.

Blindado por defecto
- Seguridad X.509, gestionada por fiskaly
Cifrado TLS en cada petición. Toda la seguridad de certificados X.509 frente al sistema de control sueco la gestiona fiskaly en segundo plano — ninguna petición llega al sistema sin autenticar.
- Cortafuegos a nivel de aplicación
Además de la protección de red estándar, filtrado a nivel de datos, no solo en el perímetro.
- Todas las peticiones registradas
Se registran con fines de auditoría, y un proveedor de seguridad externo monitoriza todo el tráfico las 24 horas.
- Auditorías externas anuales
Cubren tanto las prácticas operativas como las de seguridad — la misma auditoría que mantiene vigente nuestra certificación SKVFS 2020:9.
Certificados, y recertificados
Operamos dos clústeres SaaS certificados e independientes: uno para SKVFS 2020:9 (el estándar actual, y fuimos el primer proveedor en certificarse con él, en noviembre de 2024) y otro que sigue dando servicio al estándar anterior, 2009:2. (Lo que estos estándares exigen realmente a tu POS lo explicamos en la página de declaración de IVA → — aquí hablamos de cómo estamos construidos para cumplirlos.)

Operaciones y soporte
Nuestra página de estado se actualiza automáticamente a partir de la monitorización sintética y está integrada con PagerDuty — puedes suscribirte directamente en lugar de esperar a que te avisemos. El soporte de incidencias operativas está disponible 24/7, con un equipo igual de cómodo resolviendo una duda de cumplimiento del SKV que una técnica.

Probado a gran escala
53M+
Transacciones suecas al año
99,999%
Disponibilidad
35.000
Cajas registradoras conectadas cada día
Preguntas frecuentes
Cada año, mediante un auditor externo, cubriendo tanto las prácticas operativas como las de seguridad — no es una certificación que conseguimos una vez y dejamos de mirar.
Los dos centros de datos funcionan en activo/activo, no en activo/pasivo — el failover forma parte de la operación normal, no es un plan de recuperación ante desastres que esperamos no usar nunca.
