Resumen de postura de seguridad

Este resumen describe el entorno de control de la plataforma para clientes enterprise y se proporciona para revisión de seguridad y evaluación de procurement.

Gobernanza y responsabilidad

Propiedad de los datos del cliente

El cliente conserva la propiedad íntegra de los datos del tenant.

Límites de control

La plataforma proporciona infraestructura de reporting, clasificación y workflow; no realiza funciones de custodia ni contabilidad estatutaria.

Gestión del cambio

Los cambios estructurales se versionan y los estados históricos se conservan.

Seguridad lógica

Autenticación

OIDC y SAML 2.0 se soportan a través de proveedores de identidad empresariales.

Autorización

Se aplican controles por tenant, rol y objeto dentro de la plataforma.

Mínimo privilegio

Los servicios y operadores disponen de acceso limitado al ámbito estrictamente necesario.

Protección de datos

Cifrado en tránsito

TLS protege las comunicaciones externas e internas.

Cifrado en reposo

Los datos del tenant se cifran mediante mecanismos estándar de la industria.

Residencia de datos

La región de hosting elegida por el tenant se aplica a nivel de infraestructura.

Disponibilidad y resiliencia

Servicios sin estado

La capa de aplicación está diseñada para escalar horizontalmente y ser sustituible.

Aislamiento de fallos

Los fallos en servicios no críticos no comprometen el acceso a los datos core.

Resiliencia de autorización

El estado de autorización se mantiene coherente durante caídas del proveedor de identidad.

Auditabilidad e integridad

Trazabilidad de los cambios

Los cambios de reporting y clasificación son trazables históricamente.

Sin mutación silenciosa

La plataforma no ajusta, reequilibra ni normaliza datos sin acción explícita.

Cálculo determinista

Los resultados son reproducibles a partir de las entradas almacenadas.

Dependencias de terceros

Proveedor de identidad

Proveedor de nivel empresarial para SSO y federación.

Infraestructura

Infraestructura cloud con despliegue específico por región.

Revisión de dependencias

Los servicios externos se limitan a las funciones operativas necesarias.

Tecnología

Entienda cómo nuestra arquitectura de datos e infraestructura soportan operaciones críticas con seguridad y escala.

Tecnología