Última actualización: 2026-07-16

Política de Seguridad

La seguridad de los datos de nuestros clientes es una prioridad. Este documento resume las medidas técnicas y organizativas que aplicamos para proteger la información que nos confías.

1. Infraestructura

  • Alojamiento en proveedores cloud con certificaciones ISO 27001 y SOC 2.
  • Redes segmentadas y cifrado TLS 1.3 en tránsito.
  • Cifrado AES-256 en reposo para datos sensibles y copias de seguridad.

2. Control de acceso

  • Autenticación con doble factor (2FA) obligatoria para accesos administrativos.
  • Principio de mínimo privilegio aplicado a todos los sistemas.
  • Revisiones trimestrales de permisos y trazabilidad de accesos privilegiados.

3. Desarrollo seguro

  • Análisis estático y revisión de código en cada despliegue.
  • Dependencias auditadas regularmente para detectar vulnerabilidades conocidas.
  • Entornos de staging separados de producción con datos sintéticos o anonimizados.

4. Monitorización y respuesta

  • Monitorización continua de eventos de seguridad y métricas anómalas.
  • Equipo de respuesta a incidentes disponible 24/7.
  • Plan de recuperación ante desastres con RPO ≤ 1h y RTO ≤ 4h.

5. Backups

  • Copias automatizadas diarias, cifradas y replicadas en múltiples regiones.
  • Pruebas de restauración periódicas para validar la integridad de los respaldos.

6. Gestión de vulnerabilidades

  • Programa continuo de detección y remediación basado en el marco CVSS.
  • Bug bounty responsable para investigadores y clientes que reporten hallazgos.

7. Cumplimiento

Cumplimos con marcos como RGPD, ISO 27001 y buenas prácticas del sector. Bajo acuerdo de confidencialidad, podemos compartir informes de auditoría o responder a cuestionarios de seguridad de clientes prospecto.

8. Reporte de incidentes

Si identificas una vulnerabilidad o evento de seguridad, por favor repórtalo de forma responsable a security@getgrowy.ai. Agradecemos tu colaboración para mantener la plataforma segura.


Tu confianza es nuestro activo más valioso. Si tienes preguntas adicionales sobre nuestras prácticas de seguridad, escríbenos a security@getgrowy.ai.