SOC 2 Type II · GDPR · CCPA · ISO 27001

Seguridad integrada,
no añadida.

Cifrado de nivel empresarial, cumplimiento y registros de auditoría. Tus archivos están protegidos en cada salto, en cada almacén.

SOC 2 Type II
Auditado anualmente
GDPR
Residencia de datos en la UE
CCPA
Derecho a eliminar
ISO 27001
En proceso, 2026

Cifrado

Cómo viaja tu archivo.

  1. 1

    En tu dispositivo

    Solo TLS 1.3. Tu archivo se divide en fragmentos de 32 MB, cada uno con hash SHA-256 para comprobar la integridad.

  2. 2

    En tránsito

    Los fragmentos viajan por nuestra red edge solo mediante TLS 1.3. Sin versiones antiguas, sin cifrados débiles.

  3. 3

    En reposo

    Cada archivo se cifra con una clave AES-256-GCM única, envuelta por una clave maestra del cliente en un KMS gestionado.

  4. 4

    Al eliminar

    Cuando eliminas un archivo, ponemos a cero la clave por archivo y purgamos el contenido de todas las cachés del edge en un plazo de 24 horas.

Acceso y control

Tus datos, tus reglas.

👥

Control de acceso basado en roles

Roles de administrador, editor y visualizador. Permisos granulares para equipos empresariales. Enlaces de descarga de un solo uso con caducidad.

📋

Registros de auditoría

Cada acción queda registrada. Quién accedió a qué, cuándo y desde dónde. Retención de 90 días por defecto, con periodos más largos disponibles a petición.

🔒

Lista de IP permitidas

Restringe el acceso a rangos de IP específicos. Perfecto para redes empresariales y para compartir archivos de forma segura.

🗑️

Derecho a la eliminación

Elimina archivos de forma permanente cuando quieras. Borrado criptográfico: ponemos a cero las claves y eliminamos el contenido en un plazo de 24 horas.

Infraestructura

Construida para escalar con seguridad.

Disponibilidad

  • SLA de disponibilidad del 99,9 %
  • Redundancia multirregión
  • Conmutación por error automática
  • Copias de seguridad diarias, retención de 30 días

Rendimiento

  • CDN global (más de 100 POP)
  • Protección contra DDoS (integrada)
  • Limitación de tasa y WAF
  • Latencia media inferior a 50 ms

Residencia de datos

  • UE (Irlanda) – GDPR por defecto
  • EE. UU. (Virginia) – auditado SOC 2
  • Regiones personalizadas (empresarial)
  • Sin caché de CDN de terceros

Monitorización

  • Monitorización de seguridad 24/7
  • Detección de amenazas en tiempo real
  • Respuesta a incidentes < 1 h
  • Informes de seguridad mensuales

Cuestiones de seguridad

¿Encontraste una vulnerabilidad?

Si descubres una vulnerabilidad de seguridad, escribe a [email protected] con los detalles. Confirmamos la recepción en un plazo de 24 horas y trabajamos para resolver los problemas de seguridad con prontitud. Te pedimos que practiques la divulgación responsable y evites la divulgación pública hasta que hayamos tenido tiempo de aplicar el parche.

< 24 h
Tiempo de respuesta
Confidencial
Enfoque de gestión