Postura de seguridad

Seguridad creada para mercados regulados

EthicVault está diseñado para satisfacer los requisitos regulatorios y de seguridad de la información más exigentes de los servicios financieros, no como una idea tardía, sino como el cimiento.

Cero custodia

La Friction Gate opera por completo dentro de tu frontera de despliegue. Los registros de auditoría, las reglas de política y los registros de ejecución se almacenan en tu infraestructura: EthicVault nunca tiene la custodia de tus datos.

Gobernanza inmutable

Cada decisión de gobernanza se firma criptográficamente en el momento de la ejecución. No es posible ninguna alteración posterior, lo que ofrece a los reguladores una prueba de cumplimiento verificable matemáticamente.

Determinista por diseño

La Friction Gate usa lógica basada en reglas —no modelos de ML probabilísticos— para tomar decisiones de gobernanza. La misma entrada produce siempre la misma salida, lo que la hace auditable y explicable.

Cumplimiento y certificaciones

Cobertura regulatoria

SOC 2 Type II

AICPA

ISO 27001

ISO/IEC

GDPR

Reglamento de la UE

DORA

UE 2022/2554

Controles técnicos

Arquitectura de seguridad

Protección de datos

  • Cifrado AES-256 en reposo en todas las capas de almacenamiento
  • TLS 1.3 en tránsito, obligatorio, sin permitir degradación
  • Los datos de clientes nunca se usan para entrenar modelos ni para análisis
  • Gestión de claves aislada por inquilino (compatible con BYOK)
  • Cifrado a nivel de campo para las entradas del registro de auditoría

Acceso e identidad

  • Arquitectura de red de confianza cero: sin confianza implícita
  • SSO con SAML 2.0 y OIDC para todas las cuentas empresariales
  • MFA por hardware obligatoria para el acceso privilegiado
  • Control de acceso basado en roles con aplicación del mínimo privilegio
  • Revisiones de acceso automatizadas en un ciclo de 90 días

Resiliencia y disponibilidad

  • SLA de disponibilidad del 99,99 % con cláusulas de penalización económica
  • Despliegue activo-activo multirregión
  • Conmutación por error automática en menos de 30 segundos
  • Pruebas de penetración anuales por Big 4 y firmas especializadas
  • Recuperación ante desastres RTO < 4 horas, RPO < 1 hora

Auditoría y transparencia

  • Registro de auditoría criptográfico inmutable: a prueba de manipulaciones por diseño
  • Informes SOC 2 completos disponibles a petición (se requiere NDA)
  • Lista de subencargados mantenida públicamente y actualizada cada trimestre
  • Exportación regulatoria lista para el examinador generada en 24 horas
  • Integración SIEM en tiempo real vía webhook o syslog

Ningún dato abandona tu entorno sin tu autorización explícita.

La Friction Gate opera por completo dentro de tu frontera de despliegue. Los registros de auditoría, las reglas de política y los registros de ejecución se almacenan en tu infraestructura: EthicVault nunca tiene la custodia de tus datos.

Cero custodia

Divulgación responsable

Si crees haber descubierto una vulnerabilidad de seguridad en los sistemas de EthicVault, divúlgala de forma responsable. Nos comprometemos a acusar recibo de los informes válidos en 48 horas y a resolver los problemas críticos en 14 días.

Informar de una vulnerabilidad