Resumen de seguridad
Cómo Nubesti aborda la seguridad de la plataforma, el control de acceso, la protección de datos y el reporte de vulnerabilidades.
Última actualización: 21 de septiembre de 2026
La seguridad es el producto. Este resumen describe cómo Nubesti LLC protege la plataforma y los datos que se nos confían. No sustituye el programa de seguridad del cliente.
1. Compromiso
Diseñamos la plataforma para que las pruebas autorizadas de sus sistemas no se conviertan en acceso no autorizado al de nadie más. El aislamiento entre inquilinos, el mínimo privilegio y la trazabilidad son requisitos base.
2. Infraestructura
- Las propiedades web de producción se sirven por Cloudflare con TLS 1.2+ y cabeceras de seguridad modernas
- Los datos en tránsito se cifran con TLS
- Los datos en reposo se cifran con algoritmos de industria (AES-256 cuando controlamos el almacén)
- El acceso administrativo usa identidades únicas y autenticación multifactor
3. Seguridad de aplicación
- Desarrollo seguro, revisión de código y monitorización de dependencias
- Acceso por roles en el producto
- Registro de eventos relevantes para investigación
- Separación entre sitio de marketing, aplicación y objetivos que usted designa
4. Responsabilidades del cliente
Debe proteger las credenciales del portal, autorizar solo activos en alcance, configurar integraciones con cuidado y tratar los hallazgos como confidenciales.
5. Copias y resiliencia
Mantenemos copias de seguridad de la configuración de la plataforma y de los espacios de trabajo suficientes para recuperarnos de un fallo de infraestructura.
6. Divulgación de vulnerabilidades
Reporte problemas en sistemas Nubesti (no objetivos de clientes) según la Política de divulgación de vulnerabilidades. Escriba a [email protected]. Procuramos acusar recibo en 24 horas. El archivo canónico es /.well-known/security.txt.
7. Postura de cumplimiento
Alineamos controles con expectativas empresariales habituales (incluido el tratamiento RGPD/CCPA de la Política de privacidad y el DPA). Las certificaciones formales pueden entregarse a clientes enterprise bajo NDA cuando existan.