Binnacle Binnacle Seguridad

Confianza y seguridad

Protegemos lo que guia tu operacion.

Binnacle es la plataforma de inteligencia operativa para empresas multisucursal. Esta pagina resume como resguardamos tus datos y sistemas: cifrado, seguridad de infraestructura, control de acceso, desarrollo seguro, respuesta a incidentes y nuestro estado de cumplimiento.

En transito
TLS 1.2+HTTPS forzado
En reposo
AES-256Archivos y respaldos
Infraestructura
AWSNube empresarial
Monitoreo
24 / 7CloudWatch + GuardDuty
SOC 2 Type II
En procesoPreparacion para auditoria
01

Cifrado

Tus datos viajan y se almacenan cifrados de extremo a extremo.

En transito

Trafico protegido con TLS

Todo el trafico entre tus dispositivos y Binnacle viaja sobre TLS 1.2 o superior. HTTPS esta forzado en todos los endpoints publicos.

  • Certificados gestionados con renovacion automatica
  • Capa de borde con Cloudflare (WAF y mitigacion de DDoS)
  • Redireccion permanente de HTTP a HTTPS
En reposo

Almacenamiento cifrado

Los datos de clientes se resguardan en infraestructura de AWS. Los archivos y respaldos almacenados en el servicio de objetos (S3) se cifran con AES-256.

  • Cifrado por defecto en el almacenamiento de objetos
  • Respaldos con acceso restringido
  • Gestion de llaves administrada por el proveedor de nube
02

Seguridad de infraestructura

Operamos sobre nube de grado empresarial, con capas de red y vigilancia continua.

Nube y red

Hospedaje en AWS

La plataforma corre en Amazon Web Services, con segmentacion de red y reglas de firewall que restringen el acceso a cada servicio.

  • Grupos de seguridad y firewall de host
  • Balanceo de carga y escalado automatico
  • Acceso a produccion por canales restringidos
Vigilancia

Monitoreo y deteccion de amenazas

Supervisamos la salud y el comportamiento de la infraestructura de forma continua, con alertas automaticas ante anomalias.

  • Metricas y alarmas con Amazon CloudWatch
  • Deteccion de amenazas con Amazon GuardDuty en las regiones activas
  • Registro y retencion de eventos de auditoria
03

Control de acceso

Menor privilegio por defecto: cada persona ve solo lo que su rol necesita.

Identidad

Principio de menor privilegio

El acceso a sistemas y datos de produccion se otorga por rol y se limita al personal autorizado que lo requiere para su funcion.

  • Roles y permisos granulares (IAM)
  • Autenticacion multifactor disponible para las cuentas de la plataforma
  • Segregacion entre ambientes de desarrollo, demostracion y produccion
Ciclo de vida

Revisiones y baja de accesos

Revisamos los accesos de forma periodica y retiramos permisos cuando una persona cambia de funcion o deja la organizacion.

  • Revisiones de acceso recurrentes
  • Proceso documentado de alta y baja de personal
  • Registro de quien accede a que y cuando
04

Desarrollo seguro

Ningun cambio llega a produccion sin revision. La seguridad es parte del flujo, no un paso final.

Flujo de cambios

Revision obligatoria de codigo

Todo cambio pasa por control de versiones y revision de pares antes de integrarse. No se permite escritura directa a la rama principal.

  • Pull requests con aprobacion requerida
  • Revisiones de seguridad automatizadas y humanas
  • Trazabilidad completa de cada cambio
Calidad y vulnerabilidades

Analisis continuo

Analizamos el codigo y sus dependencias de forma continua para detectar defectos y vulnerabilidades de manera temprana.

  • Analisis estatico de calidad y seguridad
  • Monitoreo de vulnerabilidades en dependencias
  • Correccion priorizada por severidad
05

Respuesta a incidentes

Detectar, contener, comunicar y aprender: un proceso definido para cuando algo sale mal.

Contamos con una politica formal de respuesta a incidentes que define roles, severidades y tiempos de respuesta. El monitoreo continuo y las alertas automaticas nos permiten identificar comportamientos anomalos de forma temprana.

Ante un incidente confirmado seguimos un procedimiento de contencion, erradicacion y recuperacion, con analisis de causa raiz documentado despues de cada evento. Cuando un incidente afecta datos de clientes, notificamos a las partes correspondientes conforme a nuestros compromisos contractuales y a la normativa aplicable.

06

Cumplimiento y certificaciones

Verificamos nuestras practicas de forma continua y nos preparamos para someterlas a auditoria externa.

Migracion de plataforma de cumplimiento En transicion

Estamos migrando nuestro monitoreo continuo de cumplimiento de Drata hacia Vanta. La migracion de controles, politicas y evidencia lleva un avance del 90%.

Durante esta transicion, los indicadores que reporta Vanta pueden verse temporalmente por debajo del ultimo estado reportado en Drata (92% del framework), porque cada control se valida de nuevo al migrarse a la plataforma. Esto no representa una reduccion de controles ni de practicas de seguridad: el programa sigue operando sin cambios y los porcentajes convergeran al completarse la migracion.

Avance de la migracion90%

Actualizado al 23 de julio de 2026.

Mantenemos un programa de seguridad de la informacion con politicas internas, monitoreo continuo de cumplimiento y preparacion para auditoria independiente. Nuestro estado se supervisa de forma permanente con Vanta.

Tratamos los datos personales conforme a las practicas de privacidad aplicables, incluidos los principios del GDPR para los datos que asi lo requieren. Documentacion adicional (reportes y cuestionarios de seguridad) esta disponible para clientes y prospectos a traves de nuestro Centro de confianza.

SOC 2 Type IIPreparacion para auditoria
En proceso
Monitoreo continuoVanta
Activo
Migracion Drata a VantaControles, politicas y evidencia
90% completada
Privacidad de datosPrincipios de privacidad (GDPR)
Vigente
Politicas de seguridadPrograma interno documentado
Vigente

Centro de confianza

Consulta nuestro estado de seguridad en vivo

Nuestro Centro de confianza muestra el estado actual de controles, frameworks y documentos de seguridad, sincronizado de forma automatica. Solicita acceso a reportes y evidencia bajo acuerdo de confidencialidad.

Cifrado en transitoTLS 1.2+
Cifrado en reposoAES-256 (S3)
Deteccion de amenazasGuardDuty
Monitoreo de cumplimientoVanta
SOC 2 Type IIEn proceso