Seguridad y gobernanza

Nuestros ingenieros, con tu credencial.

Asumimos la ejecución dentro de tus procesos. Tu equipo controla los accesos, los cambios y la arquitectura.

El trabajo sigue tu gobernanza.

Desde el primer acceso hasta la entrega, seguimos los flujos acordados con tu equipo.

01

Acceso con alcance.

Definimos identidades, permisos y responsables antes de conectar los sistemas.

02

Cambios aprobados.

Nuestros ingenieros siguen tu proceso de revisión y autorización de cambios.

03

Entregas registradas.

Documentamos decisiones y reunimos las evidencias acordadas para tu operación.

La implementación sigue tu arquitectura.

Self-hosted y BYOC definen dónde ejecutar. BYOK añade la gestión de claves del cliente. Evaluamos la compatibilidad por alcance.

Self-hosted

Software en tu entorno.

Componentes de Voidr dentro del perímetro acordado con Arquitectura y Seguridad.

Detalles técnicos
Entorno
Cloud u on-premises, según la compatibilidad de los componentes.
Conectividad
Servicios, integraciones y endpoints de modelos se declaran antes del despliegue.
Operación
Accesos, retención, backup, actualizaciones y responsabilidades se definen en el plan.
Aceptación
El cliente revisa las evidencias y los controles aplicables antes de operar.
Bring Your Own Cloud

Recursos en tu cuenta.

Servicios elegibles en tu cloud, bajo tus políticas de red y región.

Detalles técnicos
Proveedores
AWS, Azure y Google Cloud, sujetos a evaluación de arquitectura.
Perímetro
Componentes, procesamiento y flujos de datos se definen en el diseño técnico.
Gestión
Región, red, costos y responsabilidades operativas se acuerdan con tu equipo de Cloud.
Conexiones externas
Endpoints de modelos, integraciones y telemetría necesarios se declaran para su aprobación.
Bring Your Own Key

Claves bajo tu gestión.

Integración con KMS o HSM compatible, con permisos y alcance documentados.

Detalles técnicos
Clave maestra
Gestionada por el cliente; la integración depende de los componentes contratados.
Cifrado
Datos cubiertos, proveedor, algoritmos y disponibilidad se definen en la evaluación.
Ciclo de vida
Rotación, revocación y recuperación se validan en el entorno de implementación.
Auditoría
Logs y evidencias dependen de los componentes y controles aprobados.
Consulta técnica

Respuestas para la evaluación técnica.

Consulta lo que definimos con Seguridad y Arquitectura antes de implementar.

Identidades y accesos

Permisos, integraciones y ciclo de acceso de los ingenieros.

¿Cómo acceden los ingenieros?
Los accesos siguen los procesos del cliente. Identidades, permisos y responsables de autorización se documentan por alcance.
¿Cómo se gestionan los cambios de acceso?
La evaluación define concesión, revisión y revocación. Autenticación, permisos de API y privilegios mínimos se evalúan por integración.

Cambios y seguridad del software

Revisión, autorización y tratamiento de vulnerabilidades.

¿Quién autoriza los cambios?
El cliente define el flujo de aprobación. Voidr ejecuta dentro de ese flujo y registra las decisiones y evidencias acordadas.
¿Cómo se evalúan dependencias y vulnerabilidades?
La revisión sigue el ciclo de desarrollo aplicable. El tratamiento de vulnerabilidades y las evidencias disponibles se documentan por alcance.

Datos y privacidad

Finalidad, ubicación, retención y eliminación.

¿Qué datos entran en la solución?
La evaluación define datos necesarios, finalidad y límites de procesamiento. Datos, metadatos y telemetría se describen en la arquitectura.
¿Dónde se almacenan y durante cuánto tiempo?
Residencia, retención y eliminación se acuerdan por implementación. Los requisitos LGPD y GDPR se evalúan según el tratamiento y los términos aplicables.

Cifrado y claves

KMS, HSM, rotación y revocación con BYOK.

¿Podemos usar nuestras claves?
BYOK depende de la compatibilidad con el KMS o HSM del cliente. El diseño define datos cubiertos, permisos y responsabilidades.
¿Qué ocurre al revocar una clave?
Los efectos de revocación, rotación y recuperación se validan en los componentes antes de operar.

Modelos de AI y conexiones externas

Endpoints, envío de datos y condiciones de uso.

¿Self-hosted elimina las conexiones externas?
No necesariamente. Modelos, integraciones y telemetría pueden requerir endpoints externos, declarados y evaluados antes del despliegue.
¿Qué se envía a los modelos?
El diseño define los datos y endpoints necesarios. Uso, retención y condiciones del proveedor se evalúan para el alcance aprobado.

Logs y continuidad

Evidencias, backup, recuperación y escalamiento.

¿Qué registros estarán disponibles?
Logs, trazas y monitoreo dependen de los componentes contratados. Definimos qué registrar, cómo acceder y cuánto tiempo conservar.
¿Quién responde por la continuidad?
Backup, recuperación, responsabilidades operativas y canales de escalamiento se acuerdan en la evaluación técnica.

Subprocesadores y responsabilidades

Terceros y límites de cada implementación.

¿Qué terceros procesan los datos?
La lista efectiva depende de la implementación. Proveedores, finalidades y ubicaciones se formalizan en el alcance y los términos aplicables.
¿Cómo funciona con BYOC?
Los servicios compatibles operan en la cuenta del cliente. Los flujos externos y terceros también se evalúan y documentan.

Trae a tu equipo de Seguridad a la conversación.

Definimos juntos el perímetro, las responsabilidades y las evidencias necesarias para aprobar la implementación.