Cargando...
El guardián abre las puertas.
Cargando...
El guardián abre las puertas.
La seguridad es fundamental en Dayus Corp. La plataforma está diseñada para clientes regulados y conscientes de la privacidad, con controles de defensa en profundidad en toda la arquitectura.
TLS 1.3 en tránsito. AES-256 en reposo. Rotación de claves por tenant con cifrado de sobre preparado para HSM/KMS.
Acceso basado en roles con 7 roles distintos, 2FA obligatorio para operaciones privilegiadas y verificaciones de autorización por recurso.
Revisión de pares obligatoria, análisis estático (CodeQL, reglas ESLint de seguridad), escaneo de dependencias y análisis continuo de secretos en cada commit.
Registro de auditoría append-only para acciones sensibles: eventos de autenticación, cambios de rol, exportaciones de datos y operaciones administrativas. Registros retenidos 365 días.
Rotación de guardia con runbooks documentados. SLA: reconocimiento en 15 minutos para incidentes de seguridad. Post-mortems compartidos con clientes afectados en 5 días hábiles.
Flujos de trabajo RGPD para derechos de los interesados. Cada acción sensible queda anclada en una cadena de auditoría inmutable y verificable — ejecute usted mismo scripts/verify.py contra nuestra clave pública de verificación. Lista de subprocesadores disponible bajo solicitud.
Agradecemos la divulgación coordinada de investigadores de seguridad. Envíe un correo a security@dayuscorp.com con los pasos de reproducción. Confirmamos la recepción en 1 día hábil y nos comprometemos a un plazo de remediación de 5 días hábiles.