Seguridad en AIGiner
Así protegemos lo que nos confías: defensa en capas, mínimo privilegio y todo dentro de la Unión Europea.
Ninguna medida trabaja sola
Cada capa asume que la anterior puede fallar. Así es como protegemos tus datos de borde a base de datos.
Borde y WAF
Cloudflare con WAF activo, reglas contra escáneres conocidos y Bot Fight Mode delante de cada petición que llega.
Cifrado en tránsito y en reposo
HTTPS forzado con HSTS y TLS 1.2+. Los datos sensibles se cifran en la base de datos, con la clave fuera del repositorio.
Aislamiento por cliente
PostgreSQL multi-tenant con Row-Level Security: cada consulta queda restringida a las filas de tu cuenta, incluso ante un fallo lógico de la aplicación.
Control de acceso
Verificación en dos pasos en todas las cuentas administrativas y acceso al servidor productivo solo por clave SSH, nunca por contraseña.
Copias de seguridad
Backup diario con la regla 3-2-1 (tres copias, dos soportes, una fuera del centro) y un simulacro mensual de restauración.
Monitorización
Vigilancia continua del sistema con escalación automática si algo se degrada, antes de que lo notes tú.
Las reglas que no negociamos
Mínimo privilegio
Cada persona y cada sistema accede solo a lo que necesita para hacer su trabajo, nada más.
Datos en la Unión Europea
Toda la infraestructura vive en territorio europeo. Nada se replica fuera sin tu consentimiento explícito por escrito.
RGPD desde el diseño
El cumplimiento no se añade al final de un proyecto: se piensa desde el primer día, para cada cliente.
Ningún sistema es inhackeable
Y quien te diga lo contrario te está vendiendo algo. Nuestro compromiso no es la perfección: es aplicar todo nuestro potencial para que todo sea lo más seguro posible, ser honestos sobre lo que aún nos falta y responder rápido cuando algo falle.
¿Tienes una pregunta concreta de seguridad?
Escríbenos a seguridad@aiginer.com. Respondemos cuestionarios de procurement y auditorías internas sin pedirte un contrato antes.