Registro público de confianza
La postura de seguridad de Aranis Beta, abierta y verificable.
Este es el registro vivo de nuestros controles, certificaciones y compromisos de cumplimiento — la misma cadena causal de riesgo que aplicamos a nuestros clientes, aplicada a nosotros mismos.
Certificaciones y atestaciones
Lo que ya fue auditado por terceros
Cada certificación abajo es verificable en el registro público del emisor. Las certificaciones vencidas no se muestran.
- CAIQ v4.0.3ACTIVA

CSA STAR Level 1
Cloud Security Alliance
Nivel: Level 1 - Self-Assessment
- Emitida el
- 07 jul 2026
- Última revisión
- 06 jul 2026
Postura de seguridad
Cómo protegemos los datos que pasan por Aranis Beta
Nuestro Documento de Postura de Seguridad describe, en detalle, los controles técnicos y organizacionales que sustentan a Aranis Beta — desde la gobernanza de accesos hasta la respuesta a incidentes.
Controles
Nuestros controles, organizados por dominio
Estos son los controles propios de la organización — informados por el CSA CCM, pero escritos y mantenidos como parte de nuestra propia metodología de riesgo.
Cadena de proveedores
Subprocesadores
Terceros que procesan datos en nombre de la organización, para que sepas exactamente dónde y con quién circulan tus datos.
| Proveedor | Finalidad | Tipos de dato | Ubicación de los datos | DPA |
|---|---|---|---|---|
| Supabaseinfrastructure | Base de datos, autenticación y almacenamiento | — | us-west-2 (AWS) | Ver |
| Vercelinfrastructure | Hospedaje y despliegue de la aplicación | — | Estados Unidos (procesamiento primario; infraestructura replicada globalmente) | Ver |
| GitHubinfrastructure | Hospedaje de código fuente y CI/CD | — | — | Ver |
| Anthropic (Claude)ai | Modelo de lenguaje para el agente orquestador y generación de informes | — | — | Ver |
| Cloudflare (Turnstile)security | Protección contra bots en formularios | — | — | Ver |
| Better Stackmonitoring | Monitoreo de tiempo de actividad y página de estado | — | — | Ver |
| Resendinfrastructure | Envío de correos electrónicos transaccionales | — | Estados Unidos | Ver |
| Stripepayments | Procesamiento de pagos y facturación | — | — | Ver |
Biblioteca de documentos
Documentos
Los documentos públicos se abren directamente. Los documentos sensibles (como informes de pentest) se liberan a solicitud.
Hoja de ruta de cumplimiento
Hacia dónde vamos
Preferimos mostrar lo que aún está en construcción que ocultarlo — la madurez es una trayectoria, no un sello único.
Auditoría externa independiente
PlanificadoEvaluación de auditoría y garantía realizada por terceros independientes, complementando la autoevaluación CSA STAR actual.
Gestión de claves por el cliente (BYOK)
PlanificadoCapacidad para que los clientes enterprise gestionen sus propias claves de cifrado de datos.
Pruebas de penetración por terceros
PlanificadoPruebas de penetración periódicas, realizadas por una empresa independiente especializada.
Prevención de Pérdida de Datos (DLP) en endpoints
PlanificadoTecnologías de DLP configuradas en los endpoints gestionados, conforme a una evaluación de riesgo.
Preguntas frecuentes
Lo que suelen preguntar los compradores
access
data
security
compliance
security
ai
security
data