Cifrado con llaves dedicadas
Cada empresa tiene su propia llave en AWS KMS para cifrar sus secretos y datos.
Seguridad
Ketrics aísla a cada empresa en cinco capas, desde cómo se guardan los datos hasta cómo se ejecuta el código.
Cada registro y cada archivo lleva el identificador de tu empresa en su llave de almacenamiento.
Todos los accesos, incluidos los índices, se filtran por empresa.
Las políticas IAM solo permiten alcanzar las llaves y rutas de tu empresa.
Cada operación asume un rol de AWS etiquetado con tu empresa. Un error en el código no alcanza datos de otra.
El código de cada aplicación corre en un proceso de trabajo propio por invocación, sin acceso al sistema, que se descarta al terminar.
Cada empresa tiene su propia llave en AWS KMS para cifrar sus secretos y datos.
Doble factor, SSO, un máximo de 10 sesiones simultáneas por usuario y bloqueo tras intentos fallidos de inicio de sesión.
El agente de datos inicia todas sus conexiones hacia afuera por HTTPS. Tu red no expone ningún puerto.
Activar roles elevados, eliminar bases de datos o aceptar contratos exige confirmar con doble factor.
Los cambios quedan registrados con firma, para revisar quién hizo qué y cuándo.
Aurora PostgreSQL, DynamoDB, S3 y KMS, operados por Ketrics con respaldos de base de datos.
Respondemos cuestionarios de seguridad y revisamos la arquitectura con tu equipo.
Cuéntanos qué quieres resolver y te mostramos cómo se vería en Ketrics.