Saltar al contenido
CENTRO DE CONFIANZA

Confianza, ganada y documentada.

Cómo mantenemos a salvo los datos de identidad de tus usuarios, dónde viven y los documentos que lo respaldan. Te decimos sin rodeos qué está en marcha hoy y qué está por llegar.

CUMPLIMIENTO Y CERTIFICACIONES

Cumplimiento y certificaciones

RGPDEn vigor

DPA y herramientas para solicitudes de los interesados

Residencia de datos en la UEEn vigor

Tu región de la UE, tu elección

Alineado con DORAEn la hoja de ruta

Controles para el sector financiero — planificados

SOC 2 Type IIEn la hoja de ruta

Planificado — auditoría todavía sin fecha

ISO 27001En la hoja de ruta

Planificado para 2026

EUDI WalletEn la hoja de ruta

Seguimos el despliegue de 2026

No afirmamos tener certificaciones que no tenemos. Lo marcado como «En la hoja de ruta» es exactamente eso: pregúntanos por el estado actual y te enseñamos dónde estamos.

CONTROLES DE SEGURIDAD

Infraestructura solo en la UE

Toda la computación y el almacenamiento en regiones de la UE; los datos personales y los registros de auditoría se quedan en tu región de la UE.

Cifrado en todas partes

TLS en tránsito, cifrado en reposo y secretos aislados por entorno.

Programa de RGPD

DPA, lista de subencargados, supresión y exportación: de primera clase.

Auditoría con evidencia de manipulación

Registros encadenados por hash de cada inicio de sesión y cada cambio, exportables.

Mínimo privilegio

Accesos acotados, revisados con regularidad y registrados de principio a fin.

Divulgación responsable

Una vía clara para comunicar problemas, y actuamos sobre ellos.

SOBERANÍA, CON PRUEBAS

Ningún tercero en nuestras páginas

Cero fuentes, analítica, CDN o rastreadores de terceros. Abre la pestaña de red: tu visita no toca ningún servidor estadounidense.

Cada llamada saliente, inventariada

Guardamos un veredicto de jurisdicción para cada llamada de red que hace el servicio: la soberanía se audita, no se presupone.

Defensa antibot autoalojada

Nuestro CAPTCHA es una prueba de trabajo autoalojada: sin desafío de terceros y sin enviar datos a ningún proveedor de captcha.

Tokens ligados al tenant

Los tokens de acceso están ligados criptográficamente a la audiencia de tu tenant: un token emitido para un tenant no vale para otro.

Auditoría con evidencia de manipulación

Los inicios de sesión y los cambios se encadenan por hash y se anclan externamente, de modo que cualquier manipulación es detectable.

Márchate cuando quieras

Exporta tus usuarios —con sus hashes de contraseña reales— para migrar a otro sitio sin obligar a nadie a restablecer nada. Sin ataduras por diseño.

Todo lo que aparece aquí está disponible hoy y es verificable: inspecciona nuestras páginas, decodifica un token o pídenos que te lo enseñemos.

NUESTROS COMPROMISOS CON TUS DATOS

Residencia de datos que tú controlas

Eliges Frankfurt o París al configurar. Los datos personales y los registros de auditoría se quedan en esa región de la UE; no los sacamos de la UE/EEE en la prestación ordinaria del servicio.

Solicitudes de los interesados

El acceso, la rectificación, la supresión, la limitación y la portabilidad están integrados en el producto y en la API. Te asistimos con las solicitudes de los interesados y respondemos a las que se nos dirigen en el plazo de un mes, como exige el RGPD.

Subencargados, con transparencia

Una lista actualizada de cada subencargado, todos ubicados en la UE, con al menos 30 días de aviso antes de cualquier cambio para que puedas oponerte.

Notificación de violaciones de seguridad

Te notificamos cualquier violación de datos personales que afecte a tus datos sin dilación indebida —y en un plazo de 72 horas cuando sea viable— con lo que sabemos y lo que estamos haciendo.