Legales
Seguridad
Construimos software que maneja datos de negocios reales, así que la seguridad es parte del trabajo y no un agregado. Esta página describe las prácticas concretas que aplicamos hoy. Si tu empresa necesita más detalle para evaluarnos, escribinos a hola@aiken.ar.
1. Infraestructura
El sitio y nuestras APIs corren sobre la red de Cloudflare, que incluye protección contra ataques de denegación de servicio (DDoS) a nivel de plataforma.
- Todo el tráfico va cifrado por HTTPS, con HSTS activado (los navegadores nunca se conectan sin cifrar).
- Encabezados de seguridad en todas las páginas: bloqueo de detección de tipos (
nosniff), política de referrer restrictiva y cámara, micrófono y ubicación deshabilitados.
2. Los datos que nos dejás
Los datos de contacto que enviás desde el sitio se guardan en una base de datos de Cloudflare (D1), con cifrado en reposo provisto por la plataforma. Esa base no es accesible desde internet: solo se llega a ella a través de una API interna que exige identidad verificada en cada pedido.
Nunca vendemos ni compartimos esos datos con fines comerciales. Qué proveedores los procesan y para qué está detallado en nuestra Política de Privacidad.
3. Acceso interno
- Nuestros sistemas internos están detrás de Cloudflare Access: para entrar hay que demostrar identidad, y cada pedido se verifica por firma.
- Cada acción que crea, modifica o borra un dato de negocio queda registrada con quién la hizo y cuándo, en un registro que solo se agrega y no se reescribe.
- Las credenciales viven fuera del código, en almacenes de secretos, y nunca se versionan.
4. Cómo desarrollamos
- Todo el código está versionado, con historial completo de quién cambió qué.
- En nuestros sistemas internos, ningún cambio llega a producción sin pasar pruebas automatizadas y un escaneo de secretos que bloquea cualquier credencial filtrada.
- Trabajamos con pruebas automatizadas sobre las reglas de negocio críticas de cada proyecto (dinero, permisos, datos de varios clientes).
5. Los sistemas que construimos para clientes
- Los datos de cada cliente viven separados de los de AIKen y de los de otros clientes: en bases de datos propias o con aislamiento por fila mediante políticas de acceso en la base.
- No usamos datos de clientes para entrenar modelos de inteligencia artificial. Cuando un sistema usa un modelo de IA, te informamos qué proveedor procesa los datos.
- Si tu empresa lo necesita, firmamos un acuerdo de confidencialidad antes de acceder a cualquier dato.
6. Reportar una vulnerabilidad
Si encontrás un problema de seguridad en el sitio o en alguno de nuestros sistemas, escribinos a hola@aiken.ar con el detalle para reproducirlo. Lo revisamos con prioridad y te mantenemos al tanto. Te pedimos que no accedas a datos de terceros ni afectes la disponibilidad del servicio mientras lo investigás. Los datos de contacto también están publicados en formato estándar en /.well-known/security.txt.
7. Certificaciones
Hoy AIKen no tiene certificaciones formales de seguridad (como ISO 27001 o SOC 2). Preferimos decirlo antes que mostrar sellos que no tenemos. Si tu organización exige un cuestionario de seguridad o una evaluación de proveedores, lo completamos con gusto.