PRODPlataforma BaaS soberana europeaAbrir panel →
Centro de Transparencia y Confianza

Centro de confianza

Nuestra arquitectura de seguridad se detalla a continuación. Actualmente no existen certificaciones de terceros (SOC 2, ISO 27001...). Para obtener una actualización precisa del estado y sus requisitos de cumplimiento, comuníquese directamente.

#
Certificaciones

Estado en 8 estándares

SOC 2 Type IINot yet engaged
No third-party audit in progress to date
Ningún documento hasta la fecha
ISO 27001Not yet engaged
No certification in progress to date
Ningún documento hasta la fecha
GDPR · DPAOn request
Sub-processing agreement negotiated on a case-by-case basis
Ningún documento hasta la fecha
HIPAA BAANot yet engaged
No standard BAA available to date
Ningún documento hasta la fecha
PCI DSS SAQ-DNot yet engaged
No attestation in progress to date
Ningún documento hasta la fecha
FedRAMP ModerateNot yet engaged
No audit scheduled to date
Ningún documento hasta la fecha
SecNumCloudNot yet engaged
No ANSSI engagement in progress to date
Ningún documento hasta la fecha
C5 (Germany)Not yet engaged
No BSI engagement in progress to date
Ningún documento hasta la fecha
#
Arquitectura de seguridad

Defensa en profundidad · 7 capas

IN-TRANSIT ENCRYPTION
TLS 1.3, HSTS preload, certificate pinning available, AWS/Azure PrivateLink
AT-REST ENCRYPTION
AES-256 envelope encryption · BYOK via AWS KMS, GCP KMS, HashiCorp Vault, HSM PKCS#11
IDENTITY
SAML 2.0 · OIDC · SCIM 2.0 · Policy-enforced MFA · device fingerprint session binding
AUDIT LOGS
2-year retention · SIEM export (Splunk, Datadog, Elastic, Sumo) · OCSF/JSON format · immutable via S3 Object Lock
PITR
90-day point-in-time recovery · continuous WAL backups · cross-region replication
NETWORK
Cloudflare WAF · per-tenant rate-limiting · IP allowlist · L3/L4/L7 DDoS · VPC peering available
ISOLATION
Dedicated Postgres cluster per project · schema-per-project · kernel-level CPU/RAM isolation (cgroups v2)
#
Proceso

Acceder a informes detallados

§ 01
Request

Email trust@aurabase.cloud with your context (company, sector, requirements).

§ 02
NDA

Mutual NDA signed in 10 minutes via DocuSign (standard template or your own).

§ 03
Access

Direct consultation on our detailed architecture and compliance roadmap.

§ 04
Questions

Technical deep-dive call with our Security Lead within 48 hours.

Astuce
Contacto dedicado: confianza@aurabase.cloud · respuesta dentro de las 24 horas hábiles.
#
Vulnerabilidades

Divulgación coordinada y recompensa por errores

programa público en hunter.dev/aurabase. Recompensas que van desde 200 € a 10 000 € según la gravedad. Divulgación coordinada dentro de los 90 días. Política de puerto seguro para investigadores de buena fe.

#
Enlaces

Recursos complementarios

¿LISTO PARA EVALUAR?

Acceso seguro al portal en 48 horas.

Envíe un correo electrónico a trust@aurabase.cloud con los datos de su empresa. Acuerdo de confidencialidad mutuo, acceso a informes de arquitectura detallados y una llamada con nuestro líder de seguridad.

No se requiere tarjeta de crédito · 500 MB gratis · 50,000 MAU