Hecho para quienes pueden decir que no.
Los responsables de cumplimiento no firman. Vetan. Esta página nombra cada control y el mecanismo que hay detrás, dice sin rodeos qué no cubre, y termina en algo que un revisor comprueba por su cuenta en lugar de aceptar por confianza.
Los controles, y los mecanismos que hay detrás.
Una fila por control. Cada una se abre al mecanismo que hay detrás.
AISLAMIENTO POR CLIENTE Aplicado en la base de datos
Seguridad a nivel de fila de Postgres en cada tabla vinculada a un cliente. La separación se aplica en la base de datos, no en la capa de aplicación, y las pruebas de aislamiento incluyen los casos que deben rechazarse, ejecutados y registrados en vez de afirmados.
AUTENTICACIÓN Sin códigos por SMS ni por correo
AAL2 en cada ruta protegida. Hoy el segundo factor es una aplicación de autenticación; las claves de acceso ligadas al dispositivo ya están entregadas para firmar en móvil. Sin códigos de un solo uso por SMS ni por correo, canales que los reguladores están retirando en un número creciente de jurisdicciones. Las claves de acceso ligadas al dispositivo, donde se usan, resisten además la suplantación.
IA GOBERNADA Muestra, nunca decide
Los modelos señalan incoherencias y hallazgos adversos, con la razón por la que se disparó una señal anotada al lado. Una persona da cada aprobación, con cada modelo inventariado, documentado y explicable, como exigen los regímenes de gobernanza de la IA más estrictos.
PROTECCIÓN DE DATOS Un solo diseño, para cada régimen al que servimos
Diseñada para soportar las obligaciones del RGPD, de la revisada Ley suiza de Protección de Datos y de los marcos regionales de protección de datos a los que están sujetos nuestros clientes, incluidos los derechos de rectificación de las personas nombradas en un cribado. El acceso a documentos se sirve mediante URL firmadas y registradas. TLS 1.2 o superior en tránsito.
PRUEBA Comprobada con herramientas estándar gratuitas
Firmas Ed25519 sobre una cadena de hash SHA-256, con sello de tiempo de una autoridad RFC3161 independiente. Comprobada sin conexión con herramientas estándar: SHA-256, Ed25519 y RFC 3161 son formatos publicados, de modo que un revisor trabaja a partir del propio paquete. Rechazo ante un fallo, por diseño: cuando se exige el sello de tiempo, no haber sello de tiempo válido significa no haber paquete de prueba.
RASTRO DE AUDITORÍA Con detección de manipulación, no imposible de alterar
Toda acción que cambia un estado se encadena por hash, de modo que un cambio, una inserción o un reordenamiento resulta detectable. Una cadena de hash detecta; no impide, y no diremos lo contrario. Los registros de acceso a documentos se conservan siete años.
RECONOCIMIENTOS DE RIESGO Fijados a la redacción exacta
Cuando un inversor acepta un reconocimiento de riesgo obligatorio, el registro guarda más que una casilla marcada. El texto del reconocimiento está versionado, y el resumen SHA-256 de la redacción exacta aceptada se escribe en el registro encadenado, de modo que una reescritura silenciosa de aquello con lo que alguien estuvo de acuerdo haría que los resúmenes dejaran de coincidir. Una redacción cambiada se convierte en una versión nueva, nunca en una edición de la anterior.
ALCANCE DEL REGISTRO Qué no queda en el registro
Los documentos, las firmas y los accesos a documentos forman parte del registro criptográfico. La mensajería entre las partes es dato de aplicación ordinario: sin hash, sin encadenar, sin sello de tiempo. No la presentamos como prueba.
ESTADO DE CERTIFICACIÓN Enunciado con exactitud
Hay en marcha un programa de preparación para SOC 2 Type 2 e ISO 27001. Hoy no se dispone de ningún informe, y nada de lo aquí escrito debe leerse como si diera a entender que existe uno. Cuando exista un informe, esta línea lo dirá y nombrará su fecha.
Forman parte del registro criptográfico: los documentos, las firmas y los accesos a documentos. No forma parte de él: la mensajería entre las partes, que es dato de aplicación ordinario, sin hash, sin encadenar, sin sello de tiempo, y que no presentamos como prueba.
Los instrumentos publicados detrás de esos controles.
Cada entrada nombra un instrumento y el organismo que lo emitió. Nombrar uno significa que la plataforma se diseñó conforme a sus requisitos publicados, en los términos expuestos arriba, y la línea bajo cada uno dice qué obtiene con ello el lector y no qué obtenemos nosotros.
- EU / CH El RGPD y la revisada Ley suiza de Protección de Datos Aislamiento por cliente aplicado en la propia base de datos, con un plazo de conservación definido y una vía documentada para rectificar un registro. Reglamento (UE) 2016/679; Ley Federal de Protección de Datos, RS 235.1
- EU Criterios eIDAS de la firma avanzada (art. 26) Una firma vinculada de manera única a su firmante y al documento, de modo que cualquier cambio posterior en uno u otro resulte detectable. Avanzada, no cualificada. Reglamento (UE) n.º 910/2014, art. 26
- IETF Sello de tiempo conforme a RFC 3161 La hora que consta en el registro procede de una autoridad independiente, no de nosotros. Prueba admisible de cuándo existió un documento. Time-Stamp Protocol (TSP), RFC 3161
- IRTF / NIST Ed25519 y SHA-256 Algoritmos publicados, de modo que un paquete de prueba pueda comprobarlo cualquiera con herramientas corrientes, incluso quien no confía en nosotros. Edwards-Curve Digital Signature Algorithm (EdDSA), RFC 8032; Secure Hash Standard (SHS), FIPS 180-4
- W3C WCAG 2.1 AA Auditado frente a esta norma con axe, página por página, que es lo que exige una revisión de contratación pública o institucional. Web Content Accessibility Guidelines 2.1, nivel AA
El vocabulario, en una frase cada término.
El resto del sitio dice en palabras llanas qué hacen estas cosas. Este es el único lugar que las nombra, para que un revisor técnico y nuestra documentación usen los mismos términos.
- Paquete de prueba
- El registro en el que se cierra una ronda: cada documento, comprobación de identidad y firma, en orden, empaquetados para que un tercero pueda comprobarlos sin conexión.
- Cadena de hash SHA-256
- Cada entrada lleva una huella de la anterior. Cambiar, insertar o reordenar cualquier cosa y la cadena deja de coincidir. Detecta la manipulación; no la impide.
- Sello de tiempo RFC 3161
- Una afirmación de tiempo firmada por una autoridad independiente (un reloj que no es el nuestro), que acredita que el registro existía a más tardar en ese momento, bajo la responsabilidad de ese servicio.
- Firma Ed25519
- El esquema de firma criptográfica que firma cada registro: quién lo produjo, y que no ha cambiado ni un byte desde entonces.
- AAL2
- Un nivel de garantía de autenticación (NIST SP 800-63B): iniciar sesión exige un segundo factor además de una contraseña. Hoy ese factor es una aplicación de autenticación; las claves de acceso ligadas al dispositivo se usan para firmar en móvil. Sube el listón, pero es un nivel de garantía, no una garantía frente a la suplantación.
- Rechazo ante un fallo
- Cuando falta un ingrediente de la prueba (el reloj independiente, por ejemplo) el sistema se detiene en lugar de producir un registro que no puede probar.
Prueba que un revisor comprueba por su cuenta.
Un paquete de prueba no es una captura de pantalla de la confianza. Es un registro firmado, con sello de tiempo y encadenado por hash, comprobado con herramientas estándar gratuitas, en la propia máquina del revisor: la comprobación confirma que los documentos están inalterados y existían en el momento indicado, porque el sello de tiempo procede de una autoridad independiente. Como los formatos están publicados, la persona que está al otro lado de un desacuerdo puede ejecutar exactamente los mismos comandos y obtener exactamente la misma respuesta.
La herramienta tiene nombre: exedragate-verify, un verificador autónomo de línea de comandos descrito en la página de tecnología. OpenSSL estándar comprueba el sello de tiempo por sí solo, de modo que ningún revisor queda nunca limitado a nuestras herramientas.
Los cuestionarios de seguridad se responden directamente.
Respondemos nosotros mismos a la diligencia de cumplimiento y de seguridad, y preferimos que nos pregunten pronto antes que tarde. Bastan un nombre y una empresa; la solicitud llega a la persona adecuada.
Equipos de cumplimiento: compliance@exedragate.com · Seguridad: security@exedragate.com