Seguridad creada para mercados regulados
EthicVault está diseñado para satisfacer los requisitos regulatorios y de seguridad de la información más exigentes de los servicios financieros, no como una idea tardía, sino como el cimiento.
Cero custodia
La Friction Gate opera por completo dentro de tu frontera de despliegue. Los registros de auditoría, las reglas de política y los registros de ejecución se almacenan en tu infraestructura: EthicVault nunca tiene la custodia de tus datos.
Gobernanza inmutable
Cada decisión de gobernanza se firma criptográficamente en el momento de la ejecución. No es posible ninguna alteración posterior, lo que ofrece a los reguladores una prueba de cumplimiento verificable matemáticamente.
Determinista por diseño
La Friction Gate usa lógica basada en reglas —no modelos de ML probabilísticos— para tomar decisiones de gobernanza. La misma entrada produce siempre la misma salida, lo que la hace auditable y explicable.
Cobertura regulatoria
SOC 2 Type II
AICPA
ISO 27001
ISO/IEC
GDPR
Reglamento de la UE
DORA
UE 2022/2554
Arquitectura de seguridad
Protección de datos
- Cifrado AES-256 en reposo en todas las capas de almacenamiento
- TLS 1.3 en tránsito, obligatorio, sin permitir degradación
- Los datos de clientes nunca se usan para entrenar modelos ni para análisis
- Gestión de claves aislada por inquilino (compatible con BYOK)
- Cifrado a nivel de campo para las entradas del registro de auditoría
Acceso e identidad
- Arquitectura de red de confianza cero: sin confianza implícita
- SSO con SAML 2.0 y OIDC para todas las cuentas empresariales
- MFA por hardware obligatoria para el acceso privilegiado
- Control de acceso basado en roles con aplicación del mínimo privilegio
- Revisiones de acceso automatizadas en un ciclo de 90 días
Resiliencia y disponibilidad
- SLA de disponibilidad del 99,99 % con cláusulas de penalización económica
- Despliegue activo-activo multirregión
- Conmutación por error automática en menos de 30 segundos
- Pruebas de penetración anuales por Big 4 y firmas especializadas
- Recuperación ante desastres RTO < 4 horas, RPO < 1 hora
Auditoría y transparencia
- Registro de auditoría criptográfico inmutable: a prueba de manipulaciones por diseño
- Informes SOC 2 completos disponibles a petición (se requiere NDA)
- Lista de subencargados mantenida públicamente y actualizada cada trimestre
- Exportación regulatoria lista para el examinador generada en 24 horas
- Integración SIEM en tiempo real vía webhook o syslog
Ningún dato abandona tu entorno sin tu autorización explícita.
La Friction Gate opera por completo dentro de tu frontera de despliegue. Los registros de auditoría, las reglas de política y los registros de ejecución se almacenan en tu infraestructura: EthicVault nunca tiene la custodia de tus datos.
Divulgación responsable
Si crees haber descubierto una vulnerabilidad de seguridad en los sistemas de EthicVault, divúlgala de forma responsable. Nos comprometemos a acusar recibo de los informes válidos en 48 horas y a resolver los problemas críticos en 14 días.
Informar de una vulnerabilidad