La confianza es la base de nuestra operación
Aquí encontrarás todos los principios, certificaciones, políticas y evidencias de cumplimiento que sostienen la plataforma Defender360.
Los cuatro pilares que guían nuestra seguridad
Cada decisión técnica de Defender360 se evalúa bajo estos 4 principios.
Confidencialidad
Los datos de cada cliente están completamente separados del resto — aislamiento a nivel de base de datos. Todo cifrado en tránsito (TLS 1.3) y en reposo (AES-256).
Integridad
Historial inmutable de todas las operaciones sensibles. Cada cambio es versionado y verificado criptográficamente.
Disponibilidad
Arquitectura multi-zona en AWS con replicación continua. Disponibilidad de 99,9% (promedio mensual) y monitoreo 24x7.
Privacidad
LGPD desde el primer día. Eres dueño de tus datos, con derecho de portabilidad y eliminación garantizado.
Estándares que seguimos para protegerte
Operamos en conformidad con los principales frameworks de seguridad y privacidad del mercado.
ISO/IEC 27001
En cursoGestión de Seguridad de la Información alineada a los controles de ISO 27001:2022.
SOC 2 Type II
En cursoControles de seguridad, disponibilidad y confidencialidad auditados anualmente por terceros.
LGPD
ConformeLey General de Protección de Datos (Lei 13.709/2018). Responsable (DPO) designado y procesos documentados.
BCB 538
ConformeResolución BCB 538 del Banco Central. Control de respaldos, certificados digitales y trazabilidad de cambios en producción, todo integrado al ITSM.
GDPR
ListoEstructura preparada para clientes con operaciones en Europa, con la región eu-central-1 disponible.
Hecho para la regulación brasileña
Nacimos en Brasil y atendemos empresas reguladas. Los controles normativos son parte del producto — no un add-on.
LGPD — Protección de Datos Personales
- Responsable de Protección de Datos (DPO) designado y canal directo vía [email protected]
- Derecho de acceso, rectificación, portabilidad y eliminación garantizado a los titulares
- Registro de operaciones de tratamiento y base legal documentada para cada finalidad
- Política de retención configurable por empresa y eliminación permanente bajo demanda
BCB 538 — Resolución del Banco Central
- Verificación automática de respaldo de sistemas críticos integrada al inventario de activos
- Monitoreo de certificados digitales con alertas anticipadas de vencimiento
- Trazabilidad completa de cambios en producción con flujo de aprobación (CAB)
- Informes listos para auditoría interna y entidades regulatorias externas
Cómo operamos con seguridad día a día
Políticas documentadas, comunicadas internamente y aplicadas en todo el ciclo de desarrollo.
Control de Acceso
Verificación en dos pasos obligatoria para todos los colaboradores. Permisos por perfil, principio de mínimo privilegio y revisión trimestral de accesos.
Tratamiento de Datos
Clasificación de datos, cifrado de extremo a extremo, datos de cada empresa aislados en la base de datos y auditoría continua.
Respuesta a Incidentes
Runbook documentado, equipo de guardia 24x7 y comunicación proactiva a los clientes afectados dentro del plazo regulatorio.
Desarrollo Seguro
Revisión de código obligatoria, análisis automático de seguridad (cubre el código, las dependencias y la aplicación en uso), gestión de dependencias y formación OWASP para el equipo.
Gestión de Proveedores
Evaluación de riesgo para todo proveedor que procese datos. Contratos con cláusulas LGPD y acuerdos de protección de datos firmados.
Continuidad del Negocio
Plan de continuidad probado, RPO de 1h y RTO de 4h. Respaldo offsite y ejercicios de recuperación documentados.
¿Quieres entender mejor nuestra postura de seguridad?
Compartimos bajo NDA el cuestionario de seguridad, la política completa y la arquitectura técnica con clientes corporativos.