Seguridad y cumplimiento

Seguro por
arquitectura.

El aislamiento no es una opción que se activa — se aplica en la base de datos. Cada consulta está limitada a su inquilino, cada secreto está cifrado y cada acción queda registrada.

Seguridad a nivel de fila

Los datos de cada inquilino están aislados mediante una política de seguridad a nivel de fila de PostgreSQL. El contexto del inquilino se establece por solicitud — ningún error de la aplicación puede leer datos entre empresas.

-- enforced on every table
CREATE POLICY tenant_isolation
USING (tenant_id =
current_setting('app.current_tenant'))
Defensa en profundidad

Protección en cada capa.

Autenticación
Hash bcrypt con factor de coste 12
Rotación de tokens de acceso y actualización JWT
Autenticación de dos factores TOTP
SSO con SAML y OIDC (Enterprise)
Cifrado
AES-256-GCM para secretos
Configuraciones de conectores cifradas
Copias de seguridad cifradas
Cargas verificadas por magic byte
Control de acceso
4 niveles de permisos
Reglas a nivel de módulo y de campo
Ámbitos de datos por usuario
Revalidación de permisos en llamadas de IA
0
acciones auditadas

Todo queda registrado.

Inicios de sesión, cambios de permisos, ediciones de registros, transiciones de estado, llamadas de IA — 102 acciones distintas se escriben en un registro de auditoría a prueba de manipulaciones con retención configurable, para que siempre sepa quién hizo qué y cuándo.

RGPD, integrado

Exportación de datos autoservicio en formato JSON y eliminación con anonimización conforme al derecho al olvido — sin necesidad de un ticket de soporte.

Exportación de datosEliminación de cuentaDPA

Residencia de datos

Inquilinos con conciencia regional — UE (Fráncfort) por defecto, con infraestructura preparada para regiones adicionales a medida que crece.

eu-central-1eu-west-2us-east-1

Traiga a su equipo de seguridad.

Repasaremos la arquitectura, los controles y nuestro DPA en detalle con usted.