Seguridad y cumplimiento

Seguridad empresarial,
desde el primer día.

ENTMAZ está construido con seguridad por diseño — no añadida a posteriori. Cada inquilino está aislado, cada acción auditada.


Principios de seguridad

Seis elementos no negociables.

Seguro por diseño

Mínimo privilegio, denegación por defecto, listas de permisos explícitas en cada frontera. Cada endpoint autenticado y autorizado. Sin rutas anónimas salvo especificación explícita.

Aislamiento estricto de inquilinos

Cada cliente ejecuta en un contenedor aislado con un esquema de base de datos separado. El acceso entre inquilinos es arquitectónicamente imposible — no solo restringido por política.

Cifrado en todas partes

TLS en cada solicitud en tránsito. Datos cifrados en reposo con cifrados modernos. Credenciales de inquilinos en bóveda de secretos gestionada — nunca en configuración.

Limitación de velocidad y prevención de abuso

Limitación por usuario, por endpoint y por inquilino aplicada en la pasarela. Protección contra fuerza bruta, disyuntores y mecanismos de contrapresión.

Registro de auditoría estructurado

Cada acción sensible registrada: quién, qué, cuándo, desde dónde, qué cambió. Registro de auditoría de grado financiero integrado en cada operación. Sin datos personales en los registros.

Control de cambios y reversión

Cada cambio en el modelo de negocio está versionado, validado y planificado para la migración antes de la activación en producción. Reversión completa a cualquier versión anterior siempre disponible.

Identidad y acceso

Acceso compilado desde tu modelo de negocio

Los roles y permisos no se configuran por separado — se compilan a partir de tu modelo de negocio. La misma fuente de verdad que genera tus flujos de trabajo genera tu control de acceso.

Solo cuentas nominales — sin accesos compartidos
Control de acceso basado en roles compilado desde tu modelo de negocio
Soporte de autenticación multifactor
Gestión de sesiones con caducidad configurable
Registro de auditoría para todos los eventos de autenticación
SSO mediante proveedores de identidad externos

Seguridad de integraciones

Conectores gestionados. Sin código escrito por el cliente.

Todas las integraciones pasan por la capa de conectores gestionados de ENTMAZ. Los clientes habilitan y configuran integraciones — nunca escriben código de integración ni manejan credenciales de API directamente.

Credenciales en bóveda de secretos gestionada
Los esquemas de conectores definen contratos exactos de entrada/salida
Limitación de velocidad y disyuntores en la pasarela
Registro de auditoría para cada llamada de conector
Políticas de reintento definidas por tipo de conector
Sin filtrado de datos entre inquilinos a través de integraciones

Protección de datos

Tus datos son tuyos.

Minimización de datos

Solo se recogen y almacenan los datos necesarios para tu modelo de negocio compilado. Sin retención innecesaria.

Exportación y eliminación

Exportación completa de datos a petición. La eliminación de cuenta borra todos los datos del inquilino. Políticas de retención aplicadas a nivel de plataforma.

Sin acceso entre inquilinos

Tus datos son inaccesibles para otros inquilinos por arquitectura. Esquema separado, contenedor separado, credenciales separadas.

¿Preguntas de seguridad antes del lanzamiento?

Registra tu interés y te respondemos directamente.

No spam. Early access only. Unsubscribe anytime.

Chat with us