Seguridad

Seguridad en Fragments

Encriptado en reposo, encriptado en tránsito, almacenado en la UE. Construimos Fragments como querríamos que se manejaran nuestros propios datos.

Confianza y Cumplimiento

ISO 27001

Infraestructura certificada

BSI C5 Type 2

Seguridad cloud alemana

SOC 2 Alineado

Controles de seguridad

GDPR

Protección de datos UE

CCPA

Privacidad de California

PCI-DSS Level 1

Pagos vía Stripe

Encriptación

Todo está encriptado. Tus datos en reposo usan AES-256 (el mismo estándar que usan los bancos). Los datos en tránsito usan TLS 1.3. No podemos leer tu inteligencia competitiva aunque quisiéramos.

  • Encriptación AES-256 en reposo
  • TLS 1.3 para todas las conexiones
  • Cookies seguras, httpOnly
  • Todas las entradas validadas y saneadas

Autenticación

Sin contraseñas que filtrar. Inicia sesión con magic links enviados a tu email. Los intentos de fuerza bruta encuentran límites de velocidad rápidamente.

  • Magic links sin contraseña
  • Límite de velocidad en todos los endpoints
  • Control de acceso basado en roles

Infraestructura

Tus datos se almacenan en Alemania en infraestructura certificada ISO 27001 y BSI C5 Type 2. Nunca salen de la UE a menos que estés fuera de ella.

  • Centros de datos UE (Alemania)
  • Certificado ISO 27001 y BSI C5
  • Entornos dev/staging/prod separados
  • Headers de seguridad en todas las respuestas

Privacidad y Cumplimiento

Cumple con GDPR y CCPA. Puedes exportar o eliminar tus datos en cualquier momento. Si alguna vez hay una brecha (no la ha habido), te notificamos a ti y a las autoridades en 72 horas.

  • Cumple con GDPR
  • Cumple con CCPA
  • Exporta tus datos en cualquier momento
  • Notificación de brecha en 72 horas

Tu inteligencia competitiva es sensible

Battlecards, estrategias de competidores, inteligencia de precios, análisis de victorias/derrotas: estos son datos que a tus competidores les encantaría ver. Los tratamos en consecuencia. Tu inteligencia sigue siendo tuya, accesible solo para los miembros del equipo que autorices.

Preguntas Frecuentes

En Alemania, en centros de datos certificados ISO 27001 y BSI C5 Type 2.

¿Tienes preguntas de seguridad?

Estaremos encantados de discutir nuestras prácticas de seguridad, responder cuestionarios de cumplimiento o guiarte por nuestra infraestructura.