Centro de confianza
Cómo Nubesti trata la autorización, los datos y la seguridad de la plataforma.
Índice público de seguridad, privacidad y controles de pruebas ofensivas. Enlaza documentos legales vinculantes. No afirma certificaciones que Nubesti no tiene.
Seguridad
El tráfico de marketing y de la aplicación va por TLS a través de Cloudflare. Los documentos legales describen cifrado en tránsito, cifrado en reposo donde controlamos el almacén, identidades administrativas únicas con MFA, RBAC en el producto y registro de eventos de seguridad.
Para una revisión CISO: Seguridad de plataforma. Texto vinculante: Resumen de seguridad.
Privacidad
Política de privacidad · DPA · Subprocesadores · Cookies.
Solicitudes: [email protected] · [email protected].
Seguridad responsable
Reporte fallos en sistemas Nubesti (no en objetivos de clientes): Divulgación de vulnerabilidades. [email protected] · security.txt.
Seguridad de las pruebas ofensivas
El acceso de pago y el lanzamiento de pruebas exigen KYC. Solo se prueban activos autorizados y propios o con permiso escrito. Aplican reglas de engagement, carta de autorización y uso aceptable. Puede detener trabajos en el portal.
KYC · Autorización · Engagement · Uso aceptable.
Postura de cumplimiento
Nubesti no presenta SOC 2, ISO 27001, PCI DSS, HIPAA ni FedRAMP como certificaciones vigentes. Los controles están descritos para que el cliente los mapee a su programa.
Hablar con Seguridad
Arquitectura, incidentes de plataforma, abuso de pruebas.
[email protected]
Hablar con Ventas
Planes, KYC y una demo en vivo.
Reservar reunión
Reportar una vulnerabilidad
Solo sistemas Nubesti.
Política de divulgación
Privacidad
Acceso, borrado, DPA.
[email protected]
Legal
Contratos y autorizaciones.
[email protected]