Confianza y seguridad

Seguridad que se gana la confianza del regulador.

GeneSecure está creado para los equipos más escrutados en riesgo, seguridad y cumplimiento. Protegemos sus datos con controles de defensa en profundidad, demostramos cada decisión —humana o de IA— en un libro inalterable y exponemos nuestra postura de cumplimiento con claridad.

Policy & claimssystems of recordExternal signalsbureaus · device · OSINTDocumentsPDFs · forms · mediaData fabricunify · resolve · graphCortexreasoning & decisionsEvidence ledgeraudit · lineage · proof

El trust center de GeneSecure es donde los compradores regulados obtienen respuesta a sus preguntas de seguridad antes del cuestionario. Documenta en un solo lugar nuestros controles, certificaciones, postura de privacidad y garantías de integridad de la plataforma: cifrado, SSO/SAML, RBAC granular, pruebas de intrusión y un registro de auditoría WORM encadenado por hashes que hace demostrable cada decisión de Cortex. Describimos nuestra postura con honestidad: cuando una certificación está en curso o un marco está «alineado» en lugar de conseguido, lo decimos.

Certificaciones y marcos

El cumplimiento, dicho con claridad.

Asociamos nuestro programa a los estándares que esperan los compradores regulados, y nunca exageramos dónde estamos. Cada tarjeta muestra el estado real, no un muro de logotipos.

Auditoría en curso

SOC 2 Type II

Controles diseñados conforme a los Trust Services Criteria del AICPA (seguridad, disponibilidad, confidencialidad). Hay un examen independiente de Tipo II en curso; el informe está disponible bajo NDA a solicitud.

Alineado · en hoja de ruta

ISO/IEC 27001

Nuestro sistema de gestión de la seguridad de la información se estructura en torno a las familias de controles del Anexo A de ISO/IEC 27001, con la certificación formal en la hoja de ruta de cumplimiento.

Diseñado para el cumplimiento

GDPR & UK GDPR

El seguimiento de la base jurídica, los flujos de solicitudes de los interesados y las opciones de residencia de datos en la UE o el Reino Unido están integrados en la plataforma. Hay disponible un acuerdo de tratamiento de datos para los clientes.

El estado es ilustrativo de nuestro programa de seguridad y nuestra hoja de ruta. GeneSecure no afirma tener certificación activa en ningún marco marcado como «en curso» o «alineado». Las evidencias actuales se comparten con clientes cualificados bajo NDA.

Controles de seguridad

Defensa en profundidad, por defecto.

Controles técnicos y organizativos en capas protegen los datos a lo largo de su ciclo de vida, de modo que la seguridad sea el camino más fácil y no un añadido.

Cifrado en todas partes

Datos cifrados en tránsito con TLS 1.2+ y en reposo con AES-256. El material de claves se gestiona en un KMS dedicado, con acceso acotado y auditado.

SSO / SAML y SCIM

Inicio de sesión único corporativo mediante SAML 2.0 y OIDC, con aprovisionamiento SCIM para que altas, cambios y bajas se mantengan sincronizados con su IdP.

RBAC granular

Control de acceso basado en roles hasta el nivel de módulo, registro y campo: mínimo privilegio por defecto, con salvaguardas de segregación de funciones.

Gobernanza de accesos

MFA obligatoria, elevación just-in-time, controles de sesión y revisiones periódicas de acceso con atestación registrada en la traza de auditoría.

Pruebas y supervisión

Pruebas de intrusión independientes con cadencia regular, análisis continuo de vulnerabilidades, supervisión de dependencias y registro de seguridad centralizado.

SDLC seguro

Revisión de código, detección de secretos y barreras SAST/DAST en CI; infraestructura como código con control de cambios revisado por pares y despliegues inmutables.

Privacidad y residencia de datos

Sus datos, su jurisdicción, sus derechos.

GeneSecure está diseñado para el RGPD y el RGPD del Reino Unido desde el propio modelo de datos. Usted controla dónde se alojan los datos regulados, cuánto tiempo se conservan y cómo se atienden las solicitudes de los interesados, con un acuerdo de tratamiento de datos y cláusulas contractuales tipo respaldando cada relación.

Residencia regional de datos

Elija dónde residen sus datos. Las regiones de alojamiento UE/Reino Unido y EE. UU. mantienen los datos regulados dentro de su jurisdicción.

Derechos de los interesados

Las solicitudes de acceso, rectificación, supresión y portabilidad se atienden mediante flujos estructurados con SLA de respuesta definidos.

Conservación y eliminación

Políticas de conservación configurables con eliminación verificable al finalizar el contrato: sus datos son suyos y los devolvemos o destruimos a petición.

DPA y CCT

Un anexo de tratamiento de datos que incorpora las cláusulas contractuales tipo rige cualquier tratamiento transfronterizo realizado en su nombre.

Subencargados

Los proveedores detrás del servicio.

Mantenemos deliberadamente un número reducido de subencargados y lo documentamos con transparencia. Las categorías siguientes son ilustrativas; la lista nominal actualizada se facilita en su paquete de seguridad.

CategoríaFinalidadRegión
Infraestructura cloudAlojamiento de aplicaciones, cómputo y bases de datos gestionadasUE / EE. UU. (región seleccionable)
Correo transaccionalNotificaciones del sistema y comunicaciones de la cuentaEU / US
Analítica de producto y monitorizaciónTelemetría de uso respetuosa con la privacidad y monitorización de erroresEU / US
Herramientas de soporte al clienteTickets y soporte integrado para su equipoEU / US

Categorías ilustrativas únicamente: no es una lista exhaustiva ni nominativa. El registro de subencargados que hace fe se mantiene en su acuerdo de tratamiento de datos.

Integridad de la plataforma

Cada decisión es demostrable.

La seguridad no consiste solo en mantener fuera a los intrusos: para la IA en entornos regulados, consiste en demostrar qué ocurrió dentro. GeneSecure convierte la propia plataforma en una fuente de evidencia.

Registro de auditoría WORM encadenado por hash

Cada acción —humana o de IA— se escribe una vez y nunca se altera. Cada entrada lleva el hash criptográfico de la anterior, de modo que el libro registro es inalterable: modificar un solo registro rompe la cadena de forma visible. El resultado es una traza defendible y reproducible que sus auditores pueden verificar de forma independiente.

Gobernanza de la IA Cortex

Cortex, nuestro copiloto de razonamiento, opera dentro de barreras de protección: versionado de modelos y prompts, fuentes y justificaciones capturadas, umbrales de confianza y puntos de control humanos en las decisiones de calado. Cada salida está anclada a sus fuentes y queda registrada, de modo que la asistencia de la IA nunca se convierte en una caja negra sin responsable.

Todos los sistemas operativos

Fiabilidad con la que puede contar

Operamos con redundancia multizona, copias de seguridad automatizadas y un plan de recuperación ante desastres probado. Las cifras siguientes son objetivos de nivel de servicio ilustrativos; el estado real se comparte con los clientes.

0.0%Objetivo de disponibilidad
0mObjetivo de RPO
0/7Monitorización
Preguntas de confianza

Preguntas antes del cuestionario.

Las respuestas que más piden los compradores regulados y sus equipos de seguridad. ¿Necesita más? Solicite nuestro paquete de seguridad completo.

Los controles de GeneSecure están diseñados conforme a los Trust Services Criteria de SOC 2 de la AICPA, y hay un examen SOC 2 Tipo II independiente en curso. Nunca afirmamos tener una certificación que no poseemos; cuando se emita el informe, estará disponible bajo NDA para clientes y potenciales clientes cualificados.

La plataforma está construida para cumplir el RGPD y el UK GDPR, con seguimiento de la base jurídica y flujos de solicitudes de los interesados. Puede seleccionar regiones de alojamiento en la UE/Reino Unido o EE. UU. para que los datos regulados permanezcan en su jurisdicción, y firmamos un anexo de tratamiento de datos con cláusulas contractuales tipo para cualquier tratamiento transfronterizo.

Todos los datos se cifran en tránsito con TLS 1.2 o superior y en reposo con AES-256. Las claves de cifrado se gestionan en un servicio dedicado de gestión de claves, con acceso acotado y totalmente auditado.

Sí. GeneSecure admite inicio de sesión único corporativo mediante SAML 2.0 y OIDC, además de aprovisionamiento SCIM, de modo que el ciclo de vida y los accesos de los usuarios se mantienen sincronizados con su proveedor de identidad. La MFA puede exigirse a nivel de plataforma.

Cada acción de Cortex —y cada decisión humana— se escribe en un registro de auditoría WORM encadenado por hash. Cada entrada referencia el hash criptográfico de la anterior, de modo que el registro es inalterable: cualquier modificación rompe la cadena. Junto con el versionado de modelos, la captura de instrucciones y fuentes y los puntos de control humanos, esto ofrece a los auditores un rastro defendible y reproducible.

Se realizan pruebas de intrusión independientes con cadencia regular, junto con análisis continuo de vulnerabilidades y dependencias. Un informe resumen y el estado de la remediación están disponibles para clientes bajo NDA como parte de nuestro paquete de revisión de seguridad.

Este Centro de confianza está pensado para responder de antemano a la mayoría de las preguntas. Para lo que quede pendiente, solicite nuestro paquete de seguridad: incluye un cuestionario estándar cumplimentado (tipo CAIQ/SIG), el DPA, la lista de subencargados y el estado de las auditorías. Reserve una demo y nuestro equipo se lo compartirá bajo NDA.

Supere la revisión de seguridad más rápido.

Reserve una demo y recorreremos nuestros controles con su equipo, compartiremos el paquete de seguridad bajo NDA y responderemos su cuestionario en una sola sesión.

Trust center — seguridad, privacidad y cumplimiento | GeneSecure