Construido sobre AWS, cifrado de extremo a extremo
Las retrospectivas y los hallazgos de tu equipo merecen una protección seria. Simyl se ejecuta por completo en AWS: datos cifrados en reposo con AES-256 y en tránsito con TLS 1.3, con controles de seguridad alineados con los marcos SOC 2 e ISO 27001.
Cada afirmación de esta página es una que podemos respaldar. Donde no estamos certificados, lo decimos.
La base de AWS
8 programas de cumplimiento de AWSSimyl se construye por completo sobre Amazon Web Services, heredando la postura de seguridad y las certificaciones de cumplimiento en las que confían las empresas de todo el mundo.
Estas certificaciones aplican a los servicios de infraestructura de AWS sobre los que se ejecuta Simyl. Son las certificaciones de AWS, no las nuestras: lo que significan para ti es que el hardware, la red y los servicios administrados debajo de tus datos son auditados de forma independiente.
Cómo protegemos tus datos
6 controles a nivel de aplicaciónMás allá de la seguridad de infraestructura de AWS, implementamos controles adicionales a nivel de aplicación para mantener tus datos seguros.
Cifrado en todas partes
Todos los datos cifrados en reposo con AES-256 y en tránsito con TLS 1.3. Las discusiones de tus retrospectivas y los hallazgos de tu equipo siempre están protegidos.Autenticación segura
Autenticación sin contraseña mediante códigos de un solo uso. No hay contraseñas que robar ni credenciales que filtrar. Integración empresarial con SSO/SAML disponible.Segregación de datos
Todo acceso a datos está delimitado por el ID de la organización en la capa de aplicación. Los clientes Enterprise pueden optar por una infraestructura dedicada de un solo inquilino.Privacidad por diseño
Las métricas de efectividad de los desarrolladores son privadas por defecto. Las notas de coaching individuales solo son visibles para el desarrollador. Tú controlas lo que se comparte.Respaldos automáticos
Respaldos continuos con recuperación a un punto en el tiempo. Tus datos se replican en varias zonas de disponibilidad para mayor durabilidad.Residencia regional de datos
Datos almacenados en AWS US-East-1 (N. Virginia) por defecto. Los clientes Enterprise pueden solicitar un despliegue regional específico.
Nuestra pila de seguridad
6 servicios administrados de AWSCada componente de Simyl se ejecuta sobre servicios administrados de AWS, minimizando nuestra superficie de ataque y maximizando tu protección.
Amazon Cognito
Gestión de identidades y accesosAutenticación administrada con soporte para MFAAmazon DynamoDB
Base de datos principalTotalmente administrada, cifrada y con escalado automáticoAmazon S3
Almacenamiento de datos99.999999999% de durabilidad, cifrado del lado del servidorAWS Lambda
Cómputo de la aplicaciónSin servidor, sin superficie de ataque persistenteAmazon CloudFront
Entrega de contenidoProtección contra DDoS mediante AWS ShieldAWS WAF
Firewall de aplicaciones webProtección contra los ataques web más comunes
Nuestras prácticas de seguridad
construir · operar · responderLa infraestructura es solo parte de la ecuación. Así es como construimos y operamos Simyl de forma segura.
Controles de acceso
- Control de acceso basado en roles (RBAC) en toda la aplicación
- Principio de menor privilegio para todos los sistemas internos
- Revisiones de acceso periódicas y registro de auditoría
- Entornos separados para desarrollo y producción
Seguridad de la aplicación
- Validación y saneamiento de todas las entradas de los usuarios
- Protección contra el OWASP Top 10 de vulnerabilidades
- Escaneo de dependencias en busca de vulnerabilidades conocidas
- Ciclo de vida de desarrollo de software seguro (SDLC)
Respuesta a incidentes
- Monitoreo de infraestructura 24/7 mediante AWS CloudWatch
- Alertas automáticas ante anomalías de seguridad
- Procedimientos documentados de respuesta a incidentes
- Notificación al cliente en un plazo de 72 horas ante filtraciones de datos
Tus datos, tu control
0 bytes de código fuente almacenadosLos datos de tus retrospectivas te pertenecen. No los vendemos, no los usamos para publicidad, y no entrenamos modelos de IA con tu contenido.
Nunca almacenamos tu código fuente. Nuestras integraciones con GitHub, GitLab y Bitbucket solo obtienen metadatos de commits y estadísticas de PR, no el contenido del código. Tu propiedad intelectual se queda en tus repositorios.
Nuestras funciones de IA usan Amazon Bedrock, con tus datos procesados en la región y nunca retenidos por el servicio de IA. Puedes exportar tus datos cuando quieras, y atendemos las solicitudes de eliminación con prontitud.
- Nunca almacenamos código fuente
- Sin venta de datos ni publicidad
- Procesamiento de IA sin retención de datos
- Exportación completa de datos disponible
- Eliminación de cuenta en un plazo de 30 días
¿Necesitas un DPA o un cuestionario de seguridad?
Con gusto firmamos Acuerdos de Procesamiento de Datos y completamos cuestionarios de seguridad para clientes empresariales.
Solicitar documentación¿Necesitas más? Hablemos.
Para las organizaciones con requisitos de cumplimiento específicos, ofrecemos integración con SSO/SAML, opciones de despliegue personalizadas, soporte dedicado, registros de auditoría y políticas de retención de datos a medida.