Los datos de tus clientes, tu facturación y tus sueldos están protegidos en tres capas, y cada una tiene un responsable claro (modelo de responsabilidad compartida): nuestra propia plataforma, la infraestructura de datos y la infraestructura de hosting. Acá está, en detalle, qué protege cada una.
Autenticación, permisos, aislamiento por cuenta, datos de usuarios, secretos, lógica y monitoreo. La capa que diseñamos y controlamos nosotros.
Cifrado en reposo, backups y recuperación a punto en el tiempo (PITR), Row Level Security a nivel motor. SOC 2 Type 2.
Red, TLS, mitigación DDoS/WAF y disponibilidad de plataforma. ISO 27001:2022 y SOC 2 Type II.
Cada organización vive completamente aislada del resto (arquitectura multi-tenant). El aislamiento no depende solo del código: está impuesto en la propia base mediante RLS y una función de identificación de cuenta diseñada para que, si algo falla, el acceso se cierre — ante cualquier duda, lo niega.
Cada persona ve y hace únicamente lo que le corresponde. Control de acceso por rol (RBAC) con validación redundante en cuatro niveles independientes. Además del rol base, admite permisos individuales otorgados o denegados por usuario.
Acceso con la cuenta que tu equipo ya usa, vía Microsoft y Google (OAuth), con la verificación en dos pasos (MFA) de tu proveedor de identidad. Credenciales gestionadas por la capa de autenticación, con hasheo y rotación de tokens de sesión.
Un agente de seguridad propio analiza la actividad de forma continua y alerta ante comportamientos anómalos: borrados masivos, escaladas de privilegios, impersonación, accesos desde múltiples IPs, ediciones masivas y manipulación de la auditoría, entre otros.
Todas las operaciones de escritura (crear, editar, eliminar) quedan registradas con autor, fecha y detalle, en un log de auditoría consultable.
Los datos especialmente sensibles de facturación, finanzas y contabilidad — montos, márgenes, remuneraciones — están separados en almacenamiento propio con políticas de acceso más estrictas que el resto de la información.
Aurora responde exclusivamente con información de la cuenta del usuario que pregunta, respetando su rol y permisos. El aislamiento se aplica en cada consulta, con verificaciones automáticas que impiden el cruce entre organizaciones.
Todo el tráfico viaja cifrado (HTTPS/TLS). Además, cabeceras estrictas que protegen el navegador: CSP, HSTS con preload, X-Frame-Options DENY (anti-clickjacking), nosniff, Referrer-Policy y Permissions-Policy.
Limitación de tráfico (rate limiting) en operaciones sensibles para mitigar abusos. Cuando soporte entra como un usuario para ayudarlo (impersonación), el acceso está controlado e íntegramente auditado.
SOC 2 Type 2, auditado periódicamente. DPA para GDPR y, para casos regulados en salud, posibilidad de operar bajo HIPAA mediante configuración específica y acuerdo contractual (BAA).
Control de acceso a los datos a nivel motor de base de datos, fila por fila.
SSL a la base de datos, con opción de restricción por red/IP. MFA y SSO para las cuentas y la organización.
Copias de seguridad automáticas y opción de recuperación a un punto en el tiempo (PITR).
Tus datos se guardan en una región definida (con opción de UE), como parte del cumplimiento bajo el modelo de responsabilidad compartida.
Certificados SSL automáticos, redirección de HTTP a HTTPS y soporte de TLS 1.2 y 1.3.
Mitigación de DDoS y firewall automáticos en todos los despliegues, con opción de reglas WAF, bloqueos por IP y limitación de tráfico adicionales.
ISO 27001:2022 y atestación SOC 2 Type II. Respaldo de cumplimiento GDPR y DPA disponible.
Te compartimos la documentación técnica completa y respondemos tu cuestionario de seguridad.
BOS es un producto de Synova Digital Solutions SRL (CUIT 30-71890877-5), Av. Scalabrini Ortiz 1135, Ciudad Autónoma de Buenos Aires, Argentina. Para consultas de seguridad o privacidad: desarrollo@synova.la.