Saltar al contenido
Seguridad

Seguridad en AIGiner

Así protegemos lo que nos confías: defensa en capas, mínimo privilegio y todo dentro de la Unión Europea.

Defensa en capas

Ninguna medida trabaja sola

Borde y WAF

Cloudflare con WAF activo, reglas contra escáneres conocidos y Bot Fight Mode delante de cada petición que llega.

Cifrado en tránsito y en reposo

HTTPS forzado con HSTS y TLS 1.2+. Los datos sensibles se cifran en la base de datos, con la clave fuera del repositorio.

Aislamiento por cliente

PostgreSQL multi-tenant con Row-Level Security: cada consulta queda restringida a las filas de tu cuenta, incluso ante un fallo lógico de la aplicación.

Control de acceso

Verificación en dos pasos en todas las cuentas administrativas y acceso al servidor productivo solo por clave SSH, nunca por contraseña.

Copias de seguridad

Backup diario con la regla 3-2-1 (tres copias, dos soportes, una fuera del centro) y un simulacro mensual de restauración.

Monitorización

Vigilancia continua del sistema con escalación automática si algo se degrada, antes de que lo notes tú.

Principios

Las reglas que no negociamos

Mínimo privilegio

Cada persona y cada sistema accede solo a lo que necesita para hacer su trabajo, nada más.

Datos en la Unión Europea

Toda la infraestructura vive en territorio europeo. Nada se replica fuera sin tu consentimiento explícito por escrito.

RGPD desde el diseño

El cumplimiento no se añade al final de un proyecto: se piensa desde el primer día, para cada cliente.

Con franqueza

Ningún sistema es inhackeable

Y quien te diga lo contrario te está vendiendo algo. Nuestro compromiso no es la perfección: es aplicar todo nuestro potencial para que todo sea lo más seguro posible, ser honestos sobre lo que aún nos falta y responder rápido cuando algo falle.

¿Tienes una pregunta concreta de seguridad?

Escríbenos a seguridad@aiginer.com. Respondemos cuestionarios de procurement y auditorías internas sin pedirte un contrato antes.