Seguridad

Seguridad diseñada desde la base

Ketrics aísla a cada empresa en cinco capas, desde cómo se guardan los datos hasta cómo se ejecuta el código.

Cinco capas de aislamiento

  1. 01

    Datos

    Cada registro y cada archivo lleva el identificador de tu empresa en su llave de almacenamiento.

  2. 02

    Consultas

    Todos los accesos, incluidos los índices, se filtran por empresa.

  3. 03

    Políticas de AWS

    Las políticas IAM solo permiten alcanzar las llaves y rutas de tu empresa.

  4. 04

    Credenciales por empresa

    Cada operación asume un rol de AWS etiquetado con tu empresa. Un error en el código no alcanza datos de otra.

  5. 05

    Ejecución aislada

    El código de cada aplicación corre en un proceso de trabajo propio por invocación, sin acceso al sistema, que se descarta al terminar.

Además

Cifrado con llaves dedicadas

Cada empresa tiene su propia llave en AWS KMS para cifrar sus secretos y datos.

Identidad protegida

Doble factor, SSO, un máximo de 10 sesiones simultáneas por usuario y bloqueo tras intentos fallidos de inicio de sesión.

Datos locales sin puertos abiertos

El agente de datos inicia todas sus conexiones hacia afuera por HTTPS. Tu red no expone ningún puerto.

Acciones sensibles confirmadas

Activar roles elevados, eliminar bases de datos o aceptar contratos exige confirmar con doble factor.

Auditoría firmada

Los cambios quedan registrados con firma, para revisar quién hizo qué y cuándo.

Infraestructura AWS administrada

Aurora PostgreSQL, DynamoDB, S3 y KMS, operados por Ketrics con respaldos de base de datos.

¿Tu equipo de TI tiene preguntas?

Respondemos cuestionarios de seguridad y revisamos la arquitectura con tu equipo.

Hablar con nosotros

Convierte tu próximo proceso en una aplicación

Cuéntanos qué quieres resolver y te mostramos cómo se vería en Ketrics.