Legal
Seguridad
Cómo protegemos los datos de tus clientes y los tuyos. Lo que está en producción hoy, sin adornos.
Última actualización: 12 de septiembre de 2026
- 01
Aislamiento por cliente
Cada cliente vive en su propia partición lógica, impuesta por la base de datos mediante seguridad a nivel de fila. El código no puede elegir a qué cliente accede, aunque quisiera.
- 02
Control de herramientas
Cada agente tiene una lista explícita de las acciones que puede ejecutar, verificada en dos puntos del sistema. Lo que no está en la lista no se ejecuta.
- 03
Cifrado
Datos cifrados en tránsito (TLS 1.2 o superior) y en reposo. Las credenciales de integración se almacenan cifradas y se rotan bajo demanda.
- 04
Acceso del equipo
Acceso mínimo necesario, autenticación de dos factores obligatoria y registro de auditoría de toda acción realizada por el equipo de Auphere, incluida la identidad real de quien actúa en nombre de un cliente.
- 05
Despliegues seguros
Ningún cambio llega a producción si fallan las pruebas de aislamiento. Cada versión del agente se aprueba antes de publicarse y puede revertirse.
- 06
Escalado a personas
El agente detecta cuando debe parar: fuera de alcance, petición explícita o baja confianza. En esos casos, pasa la conversación completa a una persona designada por el cliente.
- 07
Residencia y proveedores
Infraestructura en la Unión Europea por defecto. Proveedores de modelos con retención cero de datos. Lista de subencargados disponible en el contrato.
- 08
Gestión de incidentes
Monitorización continua con alertas asignadas a una persona. Notificación al cliente de cualquier incidente que afecte a sus datos dentro de los plazos legales.
- 09
Cómo reportar una vulnerabilidad
Si encuentras un problema de seguridad, escríbenos a seguridad@auphere.com. Respondemos en 48 horas laborables y no emprendemos acciones contra quien reporta de buena fe.