Centro de confianza

Confianza y Seguridad

Cómo protegemos tus datos, los controles detrás de nuestra plataforma y en qué punto exacto estamos en el camino hacia la certificación formal.

Estado de cumplimiento

En qué punto estamos

Somos transparentes sobre nuestra postura, incluido lo que aún está en curso. El estado en vivo siempre está actualizado en nuestro centro de confianza.

En preparación

SOC 2

Implementando y documentando los controles de seguridad, disponibilidad y confidencialidad necesarios para un examen SOC 2.

Alineado

GDPR

Se respetan los derechos de los titulares de datos de la UE: acceso, rectificación, supresión y portabilidad, con tratamiento lícito y consentimiento claro.

Alineado

CCPA / CPRA

Los residentes de California pueden acceder y eliminar su información personal y optar por no participar en su venta o intercambio.

El estado refleja nuestra preparación interna, no una auditoría de terceros completada. Nuestro examen SOC 2 está en curso; no afirmamos estar certificados.

Prácticas de seguridad

Cómo protegemos tus datos

La seguridad está integrada en la forma en que diseñamos, entregamos y operamos cada sistema, no añadida después.

Infraestructura y alojamiento

Las cargas de trabajo se ejecutan en una plataforma Kubernetes gestionada con GitOps, con segmentación de red, infraestructura definida como código e identidades de carga de trabajo con privilegios mínimos en lugar de credenciales de larga duración.

Seguridad de la aplicación

La autenticación se basa en OAuth 2.0 con invalidación de sesión del lado del servidor y protección CSRF. Los secretos están cifrados y las dependencias se analizan continuamente en busca de vulnerabilidades conocidas.

Protección de datos

Los datos se cifran en tránsito con TLS y en reposo, con cifrado adicional a nivel de campo para los valores sensibles. El almacenamiento de objetos es independiente del proveedor y tiene acceso restringido por depósito.

Control de acceso

El acceso sigue el principio de privilegio mínimo con permisos basados en roles, y el inicio de sesión admite autenticación sin contraseña y multifactor para las cuentas administrativas.

Monitoreo y respuesta

Los errores y el rendimiento se supervisan de forma centralizada, las acciones sensibles se registran para auditoría y los controles de admisión como código aplican límites en todo el clúster.

Proveedores y subprocesadores

Dependemos de un conjunto verificado de subprocesadores para infraestructura, pagos y comunicaciones. La lista completa y actualizada se mantiene en nuestro centro de confianza.

Ver todos los detalles

Nuestro centro de confianza en vivo aloja el catálogo completo de controles, las políticas y la lista de subprocesadores, y te permite solicitar documentación bajo acuerdo de confidencialidad.

Trust & Security | Corey Alan Consulting