Última actualización: 2026-07-16
Política de Seguridad
La seguridad de los datos de nuestros clientes es una prioridad. Este documento resume las medidas técnicas y organizativas que aplicamos para proteger la información que nos confías.
1. Infraestructura
- Alojamiento en proveedores cloud con certificaciones ISO 27001 y SOC 2.
- Redes segmentadas y cifrado TLS 1.3 en tránsito.
- Cifrado AES-256 en reposo para datos sensibles y copias de seguridad.
2. Control de acceso
- Autenticación con doble factor (2FA) obligatoria para accesos administrativos.
- Principio de mínimo privilegio aplicado a todos los sistemas.
- Revisiones trimestrales de permisos y trazabilidad de accesos privilegiados.
3. Desarrollo seguro
- Análisis estático y revisión de código en cada despliegue.
- Dependencias auditadas regularmente para detectar vulnerabilidades conocidas.
- Entornos de staging separados de producción con datos sintéticos o anonimizados.
4. Monitorización y respuesta
- Monitorización continua de eventos de seguridad y métricas anómalas.
- Equipo de respuesta a incidentes disponible 24/7.
- Plan de recuperación ante desastres con RPO ≤ 1h y RTO ≤ 4h.
5. Backups
- Copias automatizadas diarias, cifradas y replicadas en múltiples regiones.
- Pruebas de restauración periódicas para validar la integridad de los respaldos.
6. Gestión de vulnerabilidades
- Programa continuo de detección y remediación basado en el marco CVSS.
- Bug bounty responsable para investigadores y clientes que reporten hallazgos.
7. Cumplimiento
Cumplimos con marcos como RGPD, ISO 27001 y buenas prácticas del sector. Bajo acuerdo de confidencialidad, podemos compartir informes de auditoría o responder a cuestionarios de seguridad de clientes prospecto.
8. Reporte de incidentes
Si identificas una vulnerabilidad o evento de seguridad, por favor repórtalo de forma responsable a security@getgrowy.ai. Agradecemos tu colaboración para mantener la plataforma segura.
Tu confianza es nuestro activo más valioso. Si tienes preguntas adicionales sobre nuestras prácticas de seguridad, escríbenos a security@getgrowy.ai.