BOS opera bajo un modelo de responsabilidad compartida en tres capas: la seguridad que implementa nuestra propia plataforma, la infraestructura de datos y la infraestructura de hosting. Acá está, en detalle, qué protege cada una.
Autenticación, permisos, aislamiento por cuenta, datos de usuarios, secretos, lógica y monitoreo. La capa que diseñamos y controlamos nosotros.
Cifrado en reposo, backups y recuperación a punto en el tiempo (PITR), Row Level Security a nivel motor. SOC 2 Type 2.
Red, TLS, mitigación DDoS/WAF y disponibilidad de plataforma. ISO 27001:2022 y SOC 2 Type II.
Cada organización vive completamente aislada del resto. El aislamiento no depende solo del código: está impuesto en la propia base mediante RLS y una función de identificación de cuenta con diseño fail-closed — ante cualquier duda, niega el acceso.
Cada persona ve y hace únicamente lo que le corresponde, con validación redundante en cuatro niveles independientes. Además del rol base, admite permisos individuales otorgados o denegados por usuario.
Acceso vía Microsoft y Google (OAuth). MFA a nivel del proveedor de identidad; credenciales gestionadas por la capa de autenticación, con hasheo y rotación de tokens de sesión.
Un agente propio analiza la actividad de forma continua y alerta ante comportamientos anómalos: borrados masivos, escaladas de privilegios, impersonación, accesos desde múltiples IPs, ediciones masivas y manipulación de la auditoría, entre otros.
Todas las operaciones de escritura (crear, editar, eliminar) quedan registradas con autor, fecha y detalle, en un log de auditoría consultable.
Los datos especialmente sensibles de facturación, finanzas y contabilidad — montos, márgenes, remuneraciones — están separados en almacenamiento propio con políticas de acceso más estrictas que el resto de la información.
Aurora responde exclusivamente con información de la cuenta del usuario que pregunta, respetando su rol y permisos. El aislamiento se aplica en cada consulta, con verificaciones automáticas que impiden el cruce entre organizaciones.
Todo el tráfico viaja cifrado (HTTPS/TLS). Cabeceras estrictas: CSP, HSTS con preload, X-Frame-Options DENY (anti-clickjacking), nosniff, Referrer-Policy y Permissions-Policy.
Limitación de tráfico en operaciones sensibles para mitigar abusos. Los accesos de soporte por impersonación están controlados e íntegramente auditados.
SOC 2 Type 2, auditado periódicamente. DPA para GDPR y, para casos regulados en salud, posibilidad de operar bajo HIPAA mediante configuración específica y acuerdo contractual (BAA).
Control de acceso a los datos a nivel motor de base de datos, fila por fila.
SSL a la base de datos, con opción de restricción por red/IP. MFA y SSO para las cuentas y la organización.
Copias de seguridad automáticas y opción de recuperación a un punto en el tiempo (PITR).
Despliegue en una región definida (con opción de UE), como parte del cumplimiento bajo el modelo de responsabilidad compartida.
Certificados SSL automáticos, redirección de HTTP a HTTPS y soporte de TLS 1.2 y 1.3.
Mitigación de DDoS y firewall automáticos en todos los despliegues, con opción de reglas WAF, bloqueos por IP y limitación de tráfico adicionales.
ISO 27001:2022 y atestación SOC 2 Type II. Respaldo de cumplimiento GDPR y DPA disponible.
Te compartimos la documentación técnica completa y respondemos tu cuestionario de seguridad.
BOS es un producto de Synova Digital Solutions SRL (CUIT 30-71890877-5), Av. Scalabrini Ortiz 1135, Ciudad Autónoma de Buenos Aires, Argentina. Para consultas de seguridad o privacidad: desarrollo@synova.la.