Cifrado
Tus datos viajan y se almacenan cifrados de extremo a extremo.
Trafico protegido con TLS
Todo el trafico entre tus dispositivos y Binnacle viaja sobre TLS 1.2 o superior. HTTPS esta forzado en todos los endpoints publicos.
- Certificados gestionados con renovacion automatica
- Capa de borde con Cloudflare (WAF y mitigacion de DDoS)
- Redireccion permanente de HTTP a HTTPS
Almacenamiento cifrado
Los datos de clientes se resguardan en infraestructura de AWS. Los archivos y respaldos almacenados en el servicio de objetos (S3) se cifran con AES-256.
- Cifrado por defecto en el almacenamiento de objetos
- Respaldos con acceso restringido
- Gestion de llaves administrada por el proveedor de nube
Seguridad de infraestructura
Operamos sobre nube de grado empresarial, con capas de red y vigilancia continua.
Hospedaje en AWS
La plataforma corre en Amazon Web Services, con segmentacion de red y reglas de firewall que restringen el acceso a cada servicio.
- Grupos de seguridad y firewall de host
- Balanceo de carga y escalado automatico
- Acceso a produccion por canales restringidos
Monitoreo y deteccion de amenazas
Supervisamos la salud y el comportamiento de la infraestructura de forma continua, con alertas automaticas ante anomalias.
- Metricas y alarmas con Amazon CloudWatch
- Deteccion de amenazas con Amazon GuardDuty en las regiones activas
- Registro y retencion de eventos de auditoria
Control de acceso
Menor privilegio por defecto: cada persona ve solo lo que su rol necesita.
Principio de menor privilegio
El acceso a sistemas y datos de produccion se otorga por rol y se limita al personal autorizado que lo requiere para su funcion.
- Roles y permisos granulares (IAM)
- Autenticacion multifactor disponible para las cuentas de la plataforma
- Segregacion entre ambientes de desarrollo, demostracion y produccion
Revisiones y baja de accesos
Revisamos los accesos de forma periodica y retiramos permisos cuando una persona cambia de funcion o deja la organizacion.
- Revisiones de acceso recurrentes
- Proceso documentado de alta y baja de personal
- Registro de quien accede a que y cuando
Desarrollo seguro
Ningun cambio llega a produccion sin revision. La seguridad es parte del flujo, no un paso final.
Revision obligatoria de codigo
Todo cambio pasa por control de versiones y revision de pares antes de integrarse. No se permite escritura directa a la rama principal.
- Pull requests con aprobacion requerida
- Revisiones de seguridad automatizadas y humanas
- Trazabilidad completa de cada cambio
Analisis continuo
Analizamos el codigo y sus dependencias de forma continua para detectar defectos y vulnerabilidades de manera temprana.
- Analisis estatico de calidad y seguridad
- Monitoreo de vulnerabilidades en dependencias
- Correccion priorizada por severidad
Respuesta a incidentes
Detectar, contener, comunicar y aprender: un proceso definido para cuando algo sale mal.
Contamos con una politica formal de respuesta a incidentes que define roles, severidades y tiempos de respuesta. El monitoreo continuo y las alertas automaticas nos permiten identificar comportamientos anomalos de forma temprana.
Ante un incidente confirmado seguimos un procedimiento de contencion, erradicacion y recuperacion, con analisis de causa raiz documentado despues de cada evento. Cuando un incidente afecta datos de clientes, notificamos a las partes correspondientes conforme a nuestros compromisos contractuales y a la normativa aplicable.
Cumplimiento y certificaciones
Verificamos nuestras practicas de forma continua y nos preparamos para someterlas a auditoria externa.
Migracion de plataforma de cumplimiento En transicion
Estamos migrando nuestro monitoreo continuo de cumplimiento de Drata hacia Vanta. La migracion de controles, politicas y evidencia lleva un avance del 90%.
Durante esta transicion, los indicadores que reporta Vanta pueden verse temporalmente por debajo del ultimo estado reportado en Drata (92% del framework), porque cada control se valida de nuevo al migrarse a la plataforma. Esto no representa una reduccion de controles ni de practicas de seguridad: el programa sigue operando sin cambios y los porcentajes convergeran al completarse la migracion.
Actualizado al 23 de julio de 2026.
Mantenemos un programa de seguridad de la informacion con politicas internas, monitoreo continuo de cumplimiento y preparacion para auditoria independiente. Nuestro estado se supervisa de forma permanente con Vanta.
Tratamos los datos personales conforme a las practicas de privacidad aplicables, incluidos los principios del GDPR para los datos que asi lo requieren. Documentacion adicional (reportes y cuestionarios de seguridad) esta disponible para clientes y prospectos a traves de nuestro Centro de confianza.