Confianza y seguridad
Construido para confiarle el trabajo que importa.
Diseñamos y operamos con prácticas alineadas a SOC 2 y conscientes de HIPAA. Lo de abajo no es una insignia — es el conjunto concreto de controles que realmente operamos.
Los secretos nunca tocan el navegador
Cada credencial — llaves de API, cuentas de servicio de base de datos, contraseñas de correo — vive solo en Google Secret Manager y se lee del lado del servidor en tiempo de ejecución. Ninguna se envía en un bundle del cliente, se sube a un repositorio, se coloca en un prompt ni se guarda en una memoria.
- Acceso a APIs de terceros solo del lado del servidor
- Sin secretos en el cliente, el repositorio o los logs
- Llaves por integración, revocables individualmente
IA que espera a un humano
Nuestros agentes supervisados redactan el trabajo; una persona aprueba antes de que algo llegue a un cliente, a un código o a un sistema externo. Redactar es gratis; enviar es un clic deliberado. Las acciones autónomas son opt-in, con límites, y siempre anulables con un interruptor de apagado.
- Toda acción saliente pasa por aprobación humana por defecto
- Techos de gasto diarios que fallan cerrados
- Un interruptor de un clic pausa toda la flota de agentes
- Cada acción queda escrita en una bitácora inmutable
Acceso verificado en cada solicitud
La autorización se aplica en la base de datos, no solo se esconde en la interfaz. Las reglas de seguridad de Firestore re-verifican la identidad y el rol de quien llama en cada lectura y escritura, así que una pestaña que un usuario no ve es también una consulta que el servidor rechaza.
- Acceso por roles (superadmin, admin, gerente, staff, cliente)
- Reglas re-verificadas del lado del servidor en cada operación
- Desactivar a un usuario revoca su acceso y sus sesiones activas
- Las capacidades delegadas son de mínimo privilegio y por campo
Datos sensibles, manejados con cuidado
En nuestros productos de salud, la información protegida de salud se cifra a nivel de campo y se mantiene fuera del almacenamiento persistente del cliente. Los datos viven en Google Cloud (Firestore, Cloud Storage) con el cifrado de la plataforma en reposo y en tránsito.
- Cifrado de PHI a nivel de campo en productos clínicos
- Cifrado en tránsito (TLS) y en reposo (administrado por Google)
- Mínimo dato necesario en integraciones entre apps
Recuperable por diseño
Los datos de los clientes están protegidos contra pérdidas y errores: recuperación a un punto en el tiempo, respaldos diarios programados con retención y protección contra borrado de la base de datos. Hemos ejecutado y verificado un simulacro de restauración, no solo activado la opción.
- Recuperación a un punto en el tiempo (ventana de 7 días)
- Respaldos diarios con retención
- Protección contra borrado de la base de datos activada
- Simulacro de restauración ejecutado y verificado
Endurecido en el borde
Las superficies públicas se defienden en profundidad: HTTPS con HSTS, limitación de tasa por identidad en rutas abusables, atestación con reCAPTCHA Enterprise / App Check, honeypots en formularios públicos y una Content-Security-Policy en despliegue monitoreado.
- HSTS + cabeceras seguras; CSP en despliegue monitoreado
- Limitación de tasa en rutas públicas y autenticadas
- Atestación con App Check / reCAPTCHA Enterprise
- Revisión de avisos de dependencias con compuerta de auditoría en CI
¿Necesitas los detalles para una revisión de seguridad?
En proyectos empresariales recorremos con tu equipo nuestra arquitectura, manejo de datos y controles, y completamos un cuestionario de seguridad o firmamos un DPA/BAA cuando el proyecto lo requiere.
HablemosUna nota de honestidad: “alineado a SOC 2” y “consciente de HIPAA” describen cómo diseñamos y operamos — no una auditoría o certificación de terceros completada. Si tu proyecto requiere una atestación formal, dínoslo y la dimensionamos.
