Confianza y Seguridad
Cómo protegemos tus datos, los controles detrás de nuestra plataforma y en qué punto exacto estamos en el camino hacia la certificación formal.
En qué punto estamos
Somos transparentes sobre nuestra postura, incluido lo que aún está en curso. El estado en vivo siempre está actualizado en nuestro centro de confianza.
SOC 2
Implementando y documentando los controles de seguridad, disponibilidad y confidencialidad necesarios para un examen SOC 2.
GDPR
Se respetan los derechos de los titulares de datos de la UE: acceso, rectificación, supresión y portabilidad, con tratamiento lícito y consentimiento claro.
CCPA / CPRA
Los residentes de California pueden acceder y eliminar su información personal y optar por no participar en su venta o intercambio.
El estado refleja nuestra preparación interna, no una auditoría de terceros completada. Nuestro examen SOC 2 está en curso; no afirmamos estar certificados.
Cómo protegemos tus datos
La seguridad está integrada en la forma en que diseñamos, entregamos y operamos cada sistema, no añadida después.
Infraestructura y alojamiento
Las cargas de trabajo se ejecutan en una plataforma Kubernetes gestionada con GitOps, con segmentación de red, infraestructura definida como código e identidades de carga de trabajo con privilegios mínimos en lugar de credenciales de larga duración.
Seguridad de la aplicación
La autenticación se basa en OAuth 2.0 con invalidación de sesión del lado del servidor y protección CSRF. Los secretos están cifrados y las dependencias se analizan continuamente en busca de vulnerabilidades conocidas.
Protección de datos
Los datos se cifran en tránsito con TLS y en reposo, con cifrado adicional a nivel de campo para los valores sensibles. El almacenamiento de objetos es independiente del proveedor y tiene acceso restringido por depósito.
Control de acceso
El acceso sigue el principio de privilegio mínimo con permisos basados en roles, y el inicio de sesión admite autenticación sin contraseña y multifactor para las cuentas administrativas.
Monitoreo y respuesta
Los errores y el rendimiento se supervisan de forma centralizada, las acciones sensibles se registran para auditoría y los controles de admisión como código aplican límites en todo el clúster.
Proveedores y subprocesadores
Dependemos de un conjunto verificado de subprocesadores para infraestructura, pagos y comunicaciones. La lista completa y actualizada se mantiene en nuestro centro de confianza.
Ver todos los detalles
Nuestro centro de confianza en vivo aloja el catálogo completo de controles, las políticas y la lista de subprocesadores, y te permite solicitar documentación bajo acuerdo de confidencialidad.
