Seguridad en Fragments
Encriptado en reposo, encriptado en tránsito, almacenado en la UE. Construimos Fragments como querríamos que se manejaran nuestros propios datos.
Confianza y Cumplimiento
ISO 27001
Infraestructura certificada
BSI C5 Type 2
Seguridad cloud alemana
SOC 2 Alineado
Controles de seguridad
GDPR
Protección de datos UE
CCPA
Privacidad de California
PCI-DSS Level 1
Pagos vía Stripe
Encriptación
Todo está encriptado. Tus datos en reposo usan AES-256 (el mismo estándar que usan los bancos). Los datos en tránsito usan TLS 1.3. No podemos leer tu inteligencia competitiva aunque quisiéramos.
- Encriptación AES-256 en reposo
- TLS 1.3 para todas las conexiones
- Cookies seguras, httpOnly
- Todas las entradas validadas y saneadas
Autenticación
Sin contraseñas que filtrar. Inicia sesión con magic links enviados a tu email. Los intentos de fuerza bruta encuentran límites de velocidad rápidamente.
- Magic links sin contraseña
- Límite de velocidad en todos los endpoints
- Control de acceso basado en roles
Infraestructura
Tus datos se almacenan en Alemania en infraestructura certificada ISO 27001 y BSI C5 Type 2. Nunca salen de la UE a menos que estés fuera de ella.
- Centros de datos UE (Alemania)
- Certificado ISO 27001 y BSI C5
- Entornos dev/staging/prod separados
- Headers de seguridad en todas las respuestas
Privacidad y Cumplimiento
Cumple con GDPR y CCPA. Puedes exportar o eliminar tus datos en cualquier momento. Si alguna vez hay una brecha (no la ha habido), te notificamos a ti y a las autoridades en 72 horas.
- Cumple con GDPR
- Cumple con CCPA
- Exporta tus datos en cualquier momento
- Notificación de brecha en 72 horas
Tu inteligencia competitiva es sensible
Battlecards, estrategias de competidores, inteligencia de precios, análisis de victorias/derrotas: estos son datos que a tus competidores les encantaría ver. Los tratamos en consecuencia. Tu inteligencia sigue siendo tuya, accesible solo para los miembros del equipo que autorices.
Preguntas Frecuentes
¿Tienes preguntas de seguridad?
Estaremos encantados de discutir nuestras prácticas de seguridad, responder cuestionarios de cumplimiento o guiarte por nuestra infraestructura.