Infraestructura

Seguridad por diseño

En una plataforma que maneja información regulatoria sensible, la seguridad no es una opción. Es el primer requisito de cumplimiento.

🔐

Cifrado end-to-end

AES-256 en reposo y TLS 1.3 en tránsito

🛡️

Zero Trust

Verificación continua de identidad y acceso

📋

Auditoría total

Logs inmutables de toda la actividad

⚙️

Alta disponibilidad

SLA 99.9% con redundancia geográfica

Datos en reposo y en tránsito

Sus datos, siempre protegidos

Toda la información gestionada en JunzenAI —datos de clientes, legajos, reportes y consultas de screening— está protegida con cifrado de grado militar en cada etapa de su ciclo de vida.

  • Cifrado AES-256 para todos los datos almacenados.
  • Protocolo TLS 1.3 para todas las conexiones en tránsito.
  • Claves de cifrado gestionadas con rotación automática periódica.
  • Backups cifrados diarios con verificación de integridad.
  • Separación lógica de datos por cuenta de usuario (aislamiento de tenant).
  • 🗄️

    Infraestructura cloud certificada

    Alojado en proveedores con certificaciones ISO 27001 y SOC 2 Tipo II.

  • 🌎

    Redundancia geográfica

    Datos replicados en múltiples regiones para garantizar continuidad operativa.

  • ⏱️

    RTO y RPO definidos

    Tiempo de recuperación ante incidentes objetivo: menos de 4 horas. Pérdida máxima de datos: menos de 1 hora.

  • 🔄

    Backups automatizados

    Copias de seguridad diarias con retención de 90 días y pruebas de restauración regulares.

Control de acceso y autenticación

Solo quien debe ver la información puede hacerlo. JunzenAI implementa un modelo de acceso basado en el principio de mínimo privilegio.

🔑

Autenticación multifactor (MFA)

Habilitación de MFA para todas las cuentas de usuario, con soporte para aplicaciones TOTP.

👥

Roles y permisos granulares

Asignación de permisos por rol (administrador, operador, auditor) dentro de cada cuenta organizacional.

🔒

Sesiones seguras

Expiración automática de sesiones inactivas y detección de accesos desde ubicaciones o dispositivos inusuales.

📊

Logs de auditoría inmutables

Registro de cada acción realizada en la Plataforma: quién, qué, cuándo. Con respaldo criptográfico.

🚨

Alertas de seguridad en tiempo real

Notificaciones automáticas ante intentos de acceso sospechosos o anomalías de comportamiento.

🌐

IP Allowlisting

Posibilidad de restringir el acceso a rangos de IP específicos para cuentas enterprise.

  • 🧪

    SDLC seguro

    Seguridad integrada en cada fase del ciclo de desarrollo de software.

  • 🔬

    Análisis estático de código (SAST)

    Escaneo automatizado de vulnerabilidades en cada release del código.

  • 🔍

    Pruebas de penetración periódicas

    Pentesting externo por terceros especializados al menos una vez al año.

  • 📦

    Gestión de dependencias

    Monitoreo continuo de librerías de terceros con actualización ante vulnerabilidades conocidas (CVEs).

Ciclo de vida del software

Desarrollo seguro por diseño

La seguridad no es un parche que se agrega al final. En JunzenAI, cada línea de código atraviesa revisiones de seguridad antes de llegar a producción.

Nuestro equipo sigue las guías OWASP Top 10 y aplica metodologías de threat modeling en el diseño de nuevas funcionalidades, especialmente en las que manejan datos regulatorios sensibles.

Respuesta ante incidentes

Contamos con un protocolo documentado para gestionar incidentes de seguridad de forma rápida, transparente y ordenada.

1️⃣

Detección y clasificación

Monitoreo 24/7 con clasificación inmediata por severidad (crítica, alta, media, baja).

2️⃣

Contención

Aislamiento del incidente dentro de las primeras 2 horas para evitar propagación.

3️⃣

Notificación

Comunicación a los usuarios afectados dentro de las 72 horas, conforme a la normativa de la AAIP.

🔭 Divulgación responsable de vulnerabilidades

Si descubrió una vulnerabilidad en nuestra plataforma, le pedimos que nos lo comunique antes de hacerlo público. Investigamos cada reporte con seriedad y transparencia.

Envíe su reporte a seguridad@junzenai.com con el asunto "Responsible Disclosure". Confirmamos recepción dentro de las 48 horas hábiles.

Reportar una vulnerabilidad

¿Necesita un informe de seguridad detallado?

Para clientes enterprise, disponemos de documentación técnica ampliada y podemos coordinar una sesión de revisión de seguridad.

Solicitar documentación