Trust Center

La confianza es la base de nuestra operación

Aquí encontrarás todos los principios, certificaciones, políticas y evidencias de cumplimiento que sostienen la plataforma Defender360.

Principios

Los cuatro pilares que guían nuestra seguridad

Cada decisión técnica de Defender360 se evalúa bajo estos 4 principios.

Confidencialidad

Los datos de cada cliente están completamente separados del resto — aislamiento a nivel de base de datos. Todo cifrado en tránsito (TLS 1.3) y en reposo (AES-256).

Integridad

Historial inmutable de todas las operaciones sensibles. Cada cambio es versionado y verificado criptográficamente.

Disponibilidad

Arquitectura multi-zona en AWS con replicación continua. Disponibilidad de 99,9% (promedio mensual) y monitoreo 24x7.

Privacidad

LGPD desde el primer día. Eres dueño de tus datos, con derecho de portabilidad y eliminación garantizado.

Certificaciones

Estándares que seguimos para protegerte

Operamos en conformidad con los principales frameworks de seguridad y privacidad del mercado.

ISO/IEC 27001

En curso

Gestión de Seguridad de la Información alineada a los controles de ISO 27001:2022.

SOC 2 Type II

En curso

Controles de seguridad, disponibilidad y confidencialidad auditados anualmente por terceros.

LGPD

Conforme

Ley General de Protección de Datos (Lei 13.709/2018). Responsable (DPO) designado y procesos documentados.

BCB 538

Conforme

Resolución BCB 538 del Banco Central. Control de respaldos, certificados digitales y trazabilidad de cambios en producción, todo integrado al ITSM.

GDPR

Listo

Estructura preparada para clientes con operaciones en Europa, con la región eu-central-1 disponible.

Cumplimiento Brasil

Hecho para la regulación brasileña

Nacimos en Brasil y atendemos empresas reguladas. Los controles normativos son parte del producto — no un add-on.

LGPD — Protección de Datos Personales

  • Responsable de Protección de Datos (DPO) designado y canal directo vía [email protected]
  • Derecho de acceso, rectificación, portabilidad y eliminación garantizado a los titulares
  • Registro de operaciones de tratamiento y base legal documentada para cada finalidad
  • Política de retención configurable por empresa y eliminación permanente bajo demanda

BCB 538 — Resolución del Banco Central

  • Verificación automática de respaldo de sistemas críticos integrada al inventario de activos
  • Monitoreo de certificados digitales con alertas anticipadas de vencimiento
  • Trazabilidad completa de cambios en producción con flujo de aprobación (CAB)
  • Informes listos para auditoría interna y entidades regulatorias externas
Políticas

Cómo operamos con seguridad día a día

Políticas documentadas, comunicadas internamente y aplicadas en todo el ciclo de desarrollo.

Control de Acceso

Verificación en dos pasos obligatoria para todos los colaboradores. Permisos por perfil, principio de mínimo privilegio y revisión trimestral de accesos.

Tratamiento de Datos

Clasificación de datos, cifrado de extremo a extremo, datos de cada empresa aislados en la base de datos y auditoría continua.

Respuesta a Incidentes

Runbook documentado, equipo de guardia 24x7 y comunicación proactiva a los clientes afectados dentro del plazo regulatorio.

Desarrollo Seguro

Revisión de código obligatoria, análisis automático de seguridad (cubre el código, las dependencias y la aplicación en uso), gestión de dependencias y formación OWASP para el equipo.

Gestión de Proveedores

Evaluación de riesgo para todo proveedor que procese datos. Contratos con cláusulas LGPD y acuerdos de protección de datos firmados.

Continuidad del Negocio

Plan de continuidad probado, RPO de 1h y RTO de 4h. Respaldo offsite y ejercicios de recuperación documentados.

¿Quieres entender mejor nuestra postura de seguridad?

Compartimos bajo NDA el cuestionario de seguridad, la política completa y la arquitectura técnica con clientes corporativos.