Seguridad de plataforma
Lo que podemos afirmar sobre cómo se opera Nubesti — y lo que no inventamos.
Para CISO e ingenieros de seguridad. Solo controles ya dichos en material legal u observables en este sitio.
Nubesti LLC Delaware, United States
Qué afirmamos hoy
- TLS 1.2+ en propiedades web de producción, Cloudflare y cabeceras de seguridad
- Datos en tránsito con TLS
- Datos en reposo con algoritmos de industria (AES-256 donde controlamos el almacén)
- Acceso administrativo con identidades únicas y MFA
- RBAC en el producto
- Registro de eventos de seguridad
- Copias de seguridad restringidas y con rotación limitada
- Borrado de datos de cliente en producción a 60 días del término, salvo backups cifrados en rotación u obligación legal (DPA)
Autorización y alcance
Las pruebas requieren alcance designado, titularidad o permiso escrito, y KYC pagado. El aislamiento entre tenants, el mínimo privilegio y la auditoría son requisitos de diseño, no un sello.
Autorización · KYC.
Lo que no publicamos aquí
No publicamos el diagrama completo de runtime de agentes, el detalle del almacén de secretos, ni una afirmación de que Nubesti nunca trata credenciales. Pida un briefing por escrito bajo NDA a [email protected].
Responsabilidad humana
Las pruebas autónomas siguen reglas de engagement, autorización del cliente, KYC y uso aceptable.