Ir al contenido

Seguridad

Cómo protegemos la información empresarial.

Nuestras prácticas publicadas para la protección de datos, la gestión de accesos y la operación de nuestros productos.

Protección de datos

Seguridad en cada parte del producto.

01

Cifrado en tránsito.

Todo el tráfico entre clientes y nuestros servicios viaja sobre TLS 1.2 o superior. No operamos endpoints públicos sin cifrado.

02

Cifrado en reposo.

Las bases de datos que usan nuestros productos almacenan información cifrada con AES-256, gestionado por el proveedor de infraestructura (Supabase sobre AWS).

03

Aislamiento por tenant.

SynvaxisApp es multi-tenant: cada empresa opera sobre su propio conjunto de datos aislado a nivel de base de datos mediante políticas de Row-Level Security.

04

Autenticación y autorización.

Sesiones basadas en tokens JWT emitidos por Supabase Auth. Los accesos a recursos internos se rigen por el principio de menor privilegio y roles explícitos.

05

Backups automáticos.

Respaldos diarios gestionados por el proveedor de base de datos, con retención estándar. Los respaldos nunca salen de la región operativa.

06

Residencia de datos.

La infraestructura primaria opera en regiones de Estados Unidos. No transferimos datos de clientes fuera de ese perímetro sin notificación expresa.

Divulgación responsable

Reportar una vulnerabilidad.

Si encuentras una vulnerabilidad en SynvaxisApp o en otro servicio de Synvaxis LLC, contacta de forma privada con una descripción del problema y los pasos para reproducirlo.

Enviar reporte