Trust Center
La seguridad, la privacidad y el cumplimiento son fundamentales en NoxVerify. Descubra cómo protegemos sus datos y cumplimos los requisitos regulatorios.
Protección de datos
Cifrado en reposo
Todos los datos se almacenan cifrados con AES-256. Las capas de base de datos, almacenamiento de objetos y caché se cifran de forma predeterminada.
Cifrado en tránsito
TLS 1.3 aplicado en todas las conexiones. Anclaje de certificado disponible para integraciones API empresariales.
Tratamiento regional de datos
Elija las regiones de tratamiento para cumplir con los requisitos de residencia de datos. Despliegues bloqueados por jurisdicción disponibles para clientes enterprise.
Políticas de retención de datos
Periodos de retención configurables por inquilino. Flujos de purga automatizados con pista de auditoría. Soporte para retenciones legales en investigaciones regulatorias.
Marcos de cumplimiento
NoxVerify admite flujos de verificación alineados con los siguientes marcos regulatorios:
Prácticas de seguridad
Pruebas de intrusión
Pruebas de intrusión anuales realizadas por terceros. Escaneo continuo y automatizado de vulnerabilidades en todos los endpoints.
Gestión de vulnerabilidades
Escaneo de dependencias, escaneo de contenedores y análisis estático en CI/CD. Las vulnerabilidades críticas se parchean en 24 horas.
Control de acceso
Acceso de mínimo privilegio. Autenticación multifactor obligatoria para todos los accesos a la infraestructura. Acceso de soporte limitado en el tiempo con flujos de aprobación.
Respuesta a incidentes
Plan de respuesta a incidentes documentado. Alertas automatizadas, clasificación de severidad y proceso post-mortem para todos los eventos de seguridad.
¿Preguntas sobre seguridad?
Nuestro equipo de seguridad está disponible para hablar sobre sus requisitos específicos, responder preguntas y proporcionar documentación.
Contactar con el equipo de seguridad