Registro público de confianza

La postura de seguridad de Aranis Beta, abierta y verificable.

Este es el registro vivo de nuestros controles, certificaciones y compromisos de cumplimiento — la misma cadena causal de riesgo que aplicamos a nuestros clientes, aplicada a nosotros mismos.

Certificaciones y atestaciones

Lo que ya fue auditado por terceros

Cada certificación abajo es verificable en el registro público del emisor. Las certificaciones vencidas no se muestran.

  • CAIQ v4.0.3ACTIVA
    CSA STAR Level 1

    CSA STAR Level 1

    Cloud Security Alliance

    Nivel: Level 1 - Self-Assessment

    Emitida el
    07 jul 2026
    Última revisión
    06 jul 2026

Postura de seguridad

Cómo protegemos los datos que pasan por Aranis Beta

Nuestro Documento de Postura de Seguridad describe, en detalle, los controles técnicos y organizacionales que sustentan a Aranis Beta — desde la gobernanza de accesos hasta la respuesta a incidentes.

Controles

Nuestros controles, organizados por dominio

Estos son los controles propios de la organización — informados por el CSA CCM, pero escritos y mantenidos como parte de nuestra propia metodología de riesgo.

Cadena de proveedores

Subprocesadores

Terceros que procesan datos en nombre de la organización, para que sepas exactamente dónde y con quién circulan tus datos.

ProveedorFinalidadTipos de datoUbicación de los datosDPA
SupabaseinfrastructureBase de datos, autenticación y almacenamiento—us-west-2 (AWS)Ver
VercelinfrastructureHospedaje y despliegue de la aplicación—Estados Unidos (procesamiento primario; infraestructura replicada globalmente)Ver
GitHubinfrastructureHospedaje de código fuente y CI/CD——Ver
Anthropic (Claude)aiModelo de lenguaje para el agente orquestador y generación de informes——Ver
Cloudflare (Turnstile)securityProtección contra bots en formularios——Ver
Better StackmonitoringMonitoreo de tiempo de actividad y página de estado——Ver
ResendinfrastructureEnvío de correos electrónicos transaccionales—Estados UnidosVer
StripepaymentsProcesamiento de pagos y facturación——Ver

Biblioteca de documentos

Documentos

Los documentos públicos se abren directamente. Los documentos sensibles (como informes de pentest) se liberan a solicitud.

Política de Privacidad

v1.0 · revisado —

Descargar

Política de Uso de Inteligencia Artificial

v1.0 · revisado —

Descargar

Seguridad de la Información

v1.0 · revisado —

Descargar

Hoja de ruta de cumplimiento

Hacia dónde vamos

Preferimos mostrar lo que aún está en construcción que ocultarlo — la madurez es una trayectoria, no un sello único.

  1. Auditoría externa independiente

    Planificado

    Evaluación de auditoría y garantía realizada por terceros independientes, complementando la autoevaluación CSA STAR actual.

  2. Gestión de claves por el cliente (BYOK)

    Planificado

    Capacidad para que los clientes enterprise gestionen sus propias claves de cifrado de datos.

  3. Pruebas de penetración por terceros

    Planificado

    Pruebas de penetración periódicas, realizadas por una empresa independiente especializada.

  4. Prevención de Pérdida de Datos (DLP) en endpoints

    Planificado

    Tecnologías de DLP configuradas en los endpoints gestionados, conforme a una evaluación de riesgo.

Preguntas frecuentes

Lo que suelen preguntar los compradores

access

data

security

compliance

security

ai

security

data