Pular para o conteúdo principal

Seguridad

Tus datos siguen siendo tuyos.
Sin excepciones.

Aislamiento por diseño, cifrado en tránsito y en reposo, infraestructura auditada y aprobación humana en toda acción que importa. No es marketing — es arquitectura.

El compromiso

El compromiso que no se negocia.

Tus metodologías, tus clientes, tus conversaciones, tus informes — son tuyos. Si te vas, te lo llevas todo. Nuestras copias se destruyen hasta 30 días después de la cancelación.

Garantías

  • Nunca compartidos entre workspaces.

    Aislamiento garantizado por Row Level Security en Postgres.

  • Infraestructura auditada SOC 2 Type 2 e ISO 27001.

    Certificaciones de la infraestructura donde viven tus datos.

  • Cumplimiento con la LGPD.

    El tratamiento de datos personales sigue la Ley General de Protección de Datos brasileña.

Controles técnicos

Arquitectura segura por defecto.

Workspace aislado por diseño.

Row Level Security en Postgres garantiza que cada workspace es una isla. No existe consulta que devuelva datos de otro tenant — el aislamiento está en la capa de base de datos, no en la aplicación. Ni un bug en el código cruza esa frontera.

Cifrado en tránsito y en reposo.

Toda conexión entre tu navegador y la plataforma corre sobre TLS. Base de datos, archivos y copias de seguridad quedan cifrados con AES-256 en la infraestructura, con copia de seguridad diaria.

Aprobación humana en lo que importa.

El agente prepara, tú decides. El envío de una propuesta, un diagnóstico o cualquier comunicación externa pasa por tu revisión antes de salir — nunca ocurre de forma autónoma.

Registro de auditoría de las acciones del agente.

Toda acción relevante del agente queda registrada y es consultable — qué se hizo, cuándo y en qué contexto. No es una promesa: es el log que ya corre en producción.

Certificaciones

Infraestructura certificada.

Tus datos corren sobre infraestructura con auditoría independiente, y el tratamiento sigue la LGPD y el GDPR.

AICPA SOC 2 Type II

SOC 2 Type II

Controles de seguridad, disponibilidad y confidencialidad auditados por terceros.

ISO

ISO/IEC 27001

Sistema de gestión de seguridad de la información certificado.

ISO

ISO/IEC 27017

Controles de seguridad específicos para servicios en la nube.

ISO

ISO/IEC 27018

Protección de datos personales procesados en la nube.

ISO

ISO/IEC 27701

Sistema de gestión de privacidad de la información.

PCI Security Standards Council

PCI DSS

Pagos al nivel más alto de la industria. La tarjeta nunca toca nuestros servidores.

256

AES-256

Base de datos, archivos y copias de seguridad cifrados en reposo. TLS en tránsito.

LGPD

LGPD

Encargado designado, base legal documentada y derechos del titular.

GDPR

GDPR

Titulares en la UE/EEE con base legal y transferencia documentadas.

Privacidad

LGPD, datos de titulares en la UE y divulgación responsable.

LGPD y datos de titulares en la UE

El tratamiento de datos personales sigue la LGPD. Los titulares en la UE/EEE tienen los detalles de base legal y transferencia internacional descritos en el aviso de GDPR.

Programa de divulgación responsable

¿Encontraste una vulnerabilidad? Queremos saberlo antes que nadie más. Reporta los detalles técnicos a contact@consultor.app. Respondemos en hasta 48 horas con confirmación de recepción y plazo de resolución.

Te pedimos que no lo divulgues públicamente antes de coordinar con nosotros. Los investigadores que siguen este proceso reciben crédito público cuando se publica la corrección. No hay programa de recompensa económica por el momento.

¿Necesitas detalles técnicos de seguridad para la revisión de tu equipo de InfoSec?

Actualizado en septiembre de 2026