Cifrado end-to-end
AES-256-GCM en reposo y TLS 1.3 en tránsito. Las claves se gestionan con AWS KMS y se rotan cada 90 días automáticamente.
Cumplimos los estándares más exigentes del sector y aplicamos los mismos controles que esperan los equipos de seguridad de Fortune 500. Aquí están todos los detalles.
¿Necesitas el reporte SOC 2 o el certificado ISO 27001? Solicítalos firmando un NDA en security@mktaisolutions.online.
AES-256-GCM en reposo y TLS 1.3 en tránsito. Las claves se gestionan con AWS KMS y se rotan cada 90 días automáticamente.
SSO vía SAML 2.0 / OIDC, MFA obligatorio para todos los empleados, hardware keys (YubiKey) para roles privilegiados.
Logs inmutables de cada acción del usuario y del sistema durante 12 meses. Exportables a SIEM (Splunk, Datadog, AWS GuardDuty).
Producción, staging y desarrollo en VPCs separadas. Acceso a producción limitado a un grupo reducido y siempre vía bastion + MFA.
Snapshots automáticos cada 6 horas con retención de 30 días. RPO < 1 hora, RTO < 4 horas. Restauración probada trimestralmente.
Programa abierto en HackerOne con recompensas hasta $25,000 por vulnerabilidades críticas. Reporta a security@mktaisolutions.online.
Auditoría de penetración independiente realizada cada año por una firma externa acreditada. Resultados disponibles bajo NDA.
Roles granulares (RBAC), justificación obligatoria para accesos elevados, expiración automática de permisos temporales.
Elige dónde se almacenan tus datos: EE.UU. (us-east-1), Europa (eu-west-1) o Asia-Pacífico (ap-southeast-2). Sin movimientos sin consentimiento.
Aprovechamos los controles físicos y de red de AWS, certificados SOC 1, SOC 2, SOC 3, ISO 27001, ISO 27017, ISO 27018, PCI DSS, FedRAMP, HIPAA y muchos más.
Cada empleado pasa background check, formación obligatoria de seguridad y firma NDA. El offboarding revoca accesos en menos de 1 hora.
Escaneo continuo con Snyk y Dependabot. SLA de parcheo: críticas en 24h, altas en 7 días, medias en 30 días.
Plan de respuesta documentado, simulacros trimestrales (game days), comunicación a clientes en menos de 72h por brecha confirmada.
Cada proveedor pasa security review anual: SOC 2, política de privacidad, BCP, sub-encargados. Lista pública en nuestro DPA.
Ningún cambio llega a producción sin doble revisión, tests automáticos y aprobación de un líder técnico.
BCP probado anualmente. Sites alternativos de operación, runbooks documentados y comunicación de emergencia ensayada.