Seguridad de nivel empresarial para cada patio
Tus datos de chatarra son de misión crítica. ReSpark los protege con infraestructura certificada SOC 2 Type II, cifrado AES-256 y redundancia multi-zona en AWS.
Solicitar una demoDiseñado para proteger tu negocio.
Certificación SOC 2 Type II
Auditado de forma independiente contra los más altos estándares de seguridad y disponibilidad.
Cifrado AES-256
Todos los datos se cifran en reposo y en tránsito usando AES-256 y TLS 1.2+.
Control de acceso basado en roles
Asigna permisos de ver, editar o sin acceso a empleados en cada funcionalidad.
Datos aislados por tenant
Cada organización obtiene particiones de almacenamiento lógicas y físicas dedicadas. Tus datos están completamente separados.
Autenticación multifactor
MFA añade una capa extra de seguridad al requerir una segunda forma de verificación al iniciar sesión.
Inicio de sesión único (SSO)
Autentícate a través de tu proveedor de identidad existente sin necesidad de credenciales separadas.
Protocolo de contraseña segura
ReSpark usa SRP (Secure Remote Password). Nunca tenemos acceso a tu contraseña, y tampoco nuestro proveedor de nube.
Gestión de vulnerabilidades
Monitoreo continuo de infraestructura de producción y aplicaciones para identificar y resolver amenazas potenciales.
Infraestructura en la nube confiable.
ReSpark corre en AWS con redundancia multi-zona, failover automatizado y respaldos continuos. Tus operaciones permanecen en línea incluso cuando ocurre lo inesperado.
Alta disponibilidad
Nuestra infraestructura de base de datos se despliega en tres zonas de disponibilidad de AWS con failover automático. Si un centro de datos completo se desconecta, tu sistema sigue funcionando sin intervención manual.
Failover automatizado
El failover de base de datos se completa en 30 a 120 segundos. El cómputo serverless continúa operando en las zonas restantes sin tiempo de inactividad.
Respaldos continuos
Los respaldos en streaming se ejecutan continuamente con capacidad de recuperación punto en el tiempo. Las instantáneas nocturnas del clúster proporcionan una capa adicional de protección.
Objetivos de recuperación
Los servicios críticos de la plataforma apuntan a un tiempo de recuperación menor a una hora y un punto de recuperación menor a cinco minutos. El almacenamiento de archivos apunta a cero pérdida de datos mediante versionado y replicación entre regiones.
Almacenamiento seguro de archivos
Todos los archivos se almacenan en buckets S3 cifrados con políticas de acceso estrictas. El acceso temporal a archivos usa URLs pre-firmadas que expiran entre 10 minutos y una hora y otorgan acceso a un solo archivo a la vez.
Parches automatizados
Los parches de seguridad y actualizaciones del motor de base de datos se despliegan automáticamente a través de AWS durante ventanas de mantenimiento fuera de horario. Las actualizaciones graduales en nodos redundantes garantizan cero interrupción del servicio.
Monitoreo en tiempo real
Amazon CloudWatch rastrea el rendimiento de la base de datos, utilización de recursos y conexiones las 24 horas. Alarmas personalizadas activan respuesta inmediata de ingeniería cuando se superan los umbrales.
Respaldado por los estándares que importan.
SOC 2 Type II
ReSpark tiene certificación SOC 2 Type II, validada independientemente contra los Criterios de Servicio de Confianza de AICPA para Seguridad y Disponibilidad. Los informes de atestación están disponibles para clientes bajo solicitud.
Pruebas de penetración anuales
Firmas de seguridad independientes realizan pruebas de penetración anuales de nuestra plataforma e infraestructura. Los resúmenes ejecutivos están disponibles bajo NDA.
Herencia de cumplimiento AWS
Nuestra infraestructura corre en AWS Aurora, que se somete a certificaciones de cumplimiento regulares incluyendo SOC, ISO y PCI DSS.
Seguro cibernético
ReSpark mantiene cobertura de seguro de responsabilidad cibernética apropiada para nuestras operaciones. Los certificados están disponibles bajo solicitud.
Respuesta a incidentes
Un plan documentado de respuesta a incidentes define niveles de severidad, tiempos de respuesta y rutas de escalamiento. Las amenazas críticas se atienden en 15 minutos. Los clientes afectados son notificados con detalles claros sobre impacto y remediación.
Pruebas de recuperación ante desastres
La restauración de respaldos se prueba semestralmente. Las simulaciones completas de recuperación ante desastres se realizan anualmente. Todos los procedimientos están versionados y se actualizan después de cada prueba.
Preguntas frecuentes
ReSpark está construido desde cero para máxima seguridad de datos en AWS. Tus datos están cifrados, monitoreados continuamente y almacenados de forma redundante en múltiples zonas de disponibilidad para que una copia sobreviva cualquier fallo de instalación.
SOC 2 Type II es uno de los estándares de seguridad de información más rigurosos del mundo. Valida que nuestros controles de seguridad no solo están diseñados correctamente sino que operan efectivamente a lo largo del tiempo. La certificación requiere renovación anual continua.
Nunca. Los datos de cada cliente están aislados por tenant a nivel de aplicación y base de datos. Ningún cliente puede acceder a los datos de otro cliente bajo ninguna circunstancia.
Sí. Los administradores controlan permisos de ver, editar y sin acceso en cada funcionalidad. Controles adicionales están disponibles para acciones sensibles como ingresar precios y pesos.
Todos los datos en reposo se cifran con AES-256. Todos los datos en tránsito están protegidos por TLS 1.2+. Los archivos se almacenan en buckets S3 cifrados con claves de cifrado del lado del servidor.
Nuestra infraestructura opera en tres zonas de disponibilidad de AWS. Si una se desconecta, el failover automático promueve una instancia en espera en 30 a 120 segundos. Sin intervención manual requerida.
Sí. Puedes exportar tus datos en cualquier momento a través de la funcionalidad de exportación integrada en formatos estándar incluyendo CSV y JSON.
Todos los datos de clientes se almacenan y procesan dentro de los Estados Unidos en infraestructura AWS. Los datos no salen del territorio continental de EE.UU. a menos que se solicite y documente específicamente.
Sí. ReSpark mantiene un plan integral de recuperación ante desastres con objetivos definidos de tiempo y punto de recuperación, probado semestralmente con simulaciones completas realizadas anualmente. Los detalles están disponibles bajo solicitud.
¿Preguntas sobre seguridad? Hablemos.
Nuestro equipo puede recorrer nuestras prácticas de seguridad, compartir nuestro informe SOC 2, o discutir cualquier requisito de cumplimiento que tengas.