Simyl
simylflow

Construido sobre AWS, cifrado de extremo a extremo

Las retrospectivas y los hallazgos de tu equipo merecen una protección seria. Simyl se ejecuta por completo en AWS: datos cifrados en reposo con AES-256 y en tránsito con TLS 1.3, con controles de seguridad alineados con los marcos SOC 2 e ISO 27001.

Postura de seguridadestado
InfraestructuraAWS
Cifrado en reposoAES-256
Cifrado en tránsitoTLS 1.3
SOC 2 / ISO 27001alineado, no certificado
GDPRen cumplimiento
Código fuente almacenadonunca

Cada afirmación de esta página es una que podemos respaldar. Donde no estamos certificados, lo decimos.

La base de AWS

8 programas de cumplimiento de AWS

Simyl se construye por completo sobre Amazon Web Services, heredando la postura de seguridad y las certificaciones de cumplimiento en las que confían las empresas de todo el mundo.

Programa de AWSalcance
Controles de organizaciones de serviciosSOC 1/2/3
Gestión de la seguridad de la informaciónISO 27001
Controles de seguridad en la nubeISO 27017
Privacidad en la nubeISO 27018
Industria de tarjetas de pagoPCI DSS Level 1
Protección de datos de saludHIPAA Eligible
Nube del gobierno de EE. UU.FedRAMP
Protección de datos de la UEGDPR Ready

Estas certificaciones aplican a los servicios de infraestructura de AWS sobre los que se ejecuta Simyl. Son las certificaciones de AWS, no las nuestras: lo que significan para ti es que el hardware, la red y los servicios administrados debajo de tus datos son auditados de forma independiente.

Ver los programas de cumplimiento de AWS

Cómo protegemos tus datos

6 controles a nivel de aplicación

Más allá de la seguridad de infraestructura de AWS, implementamos controles adicionales a nivel de aplicación para mantener tus datos seguros.

  • Cifrado en todas partes

    Todos los datos cifrados en reposo con AES-256 y en tránsito con TLS 1.3. Las discusiones de tus retrospectivas y los hallazgos de tu equipo siempre están protegidos.
  • Autenticación segura

    Autenticación sin contraseña mediante códigos de un solo uso. No hay contraseñas que robar ni credenciales que filtrar. Integración empresarial con SSO/SAML disponible.
  • Segregación de datos

    Todo acceso a datos está delimitado por el ID de la organización en la capa de aplicación. Los clientes Enterprise pueden optar por una infraestructura dedicada de un solo inquilino.
  • Privacidad por diseño

    Las métricas de efectividad de los desarrolladores son privadas por defecto. Las notas de coaching individuales solo son visibles para el desarrollador. Tú controlas lo que se comparte.
  • Respaldos automáticos

    Respaldos continuos con recuperación a un punto en el tiempo. Tus datos se replican en varias zonas de disponibilidad para mayor durabilidad.
  • Residencia regional de datos

    Datos almacenados en AWS US-East-1 (N. Virginia) por defecto. Los clientes Enterprise pueden solicitar un despliegue regional específico.

Nuestra pila de seguridad

6 servicios administrados de AWS

Cada componente de Simyl se ejecuta sobre servicios administrados de AWS, minimizando nuestra superficie de ataque y maximizando tu protección.

  • Amazon Cognito

    Gestión de identidades y accesos
    Autenticación administrada con soporte para MFA
  • Amazon DynamoDB

    Base de datos principal
    Totalmente administrada, cifrada y con escalado automático
  • Amazon S3

    Almacenamiento de datos
    99.999999999% de durabilidad, cifrado del lado del servidor
  • AWS Lambda

    Cómputo de la aplicación
    Sin servidor, sin superficie de ataque persistente
  • Amazon CloudFront

    Entrega de contenido
    Protección contra DDoS mediante AWS Shield
  • AWS WAF

    Firewall de aplicaciones web
    Protección contra los ataques web más comunes

Nuestras prácticas de seguridad

construir · operar · responder

La infraestructura es solo parte de la ecuación. Así es como construimos y operamos Simyl de forma segura.

Controles de acceso

  • Control de acceso basado en roles (RBAC) en toda la aplicación
  • Principio de menor privilegio para todos los sistemas internos
  • Revisiones de acceso periódicas y registro de auditoría
  • Entornos separados para desarrollo y producción

Seguridad de la aplicación

  • Validación y saneamiento de todas las entradas de los usuarios
  • Protección contra el OWASP Top 10 de vulnerabilidades
  • Escaneo de dependencias en busca de vulnerabilidades conocidas
  • Ciclo de vida de desarrollo de software seguro (SDLC)

Respuesta a incidentes

  • Monitoreo de infraestructura 24/7 mediante AWS CloudWatch
  • Alertas automáticas ante anomalías de seguridad
  • Procedimientos documentados de respuesta a incidentes
  • Notificación al cliente en un plazo de 72 horas ante filtraciones de datos

Tus datos, tu control

0 bytes de código fuente almacenados

Los datos de tus retrospectivas te pertenecen. No los vendemos, no los usamos para publicidad, y no entrenamos modelos de IA con tu contenido.

Nunca almacenamos tu código fuente. Nuestras integraciones con GitHub, GitLab y Bitbucket solo obtienen metadatos de commits y estadísticas de PR, no el contenido del código. Tu propiedad intelectual se queda en tus repositorios.

Nuestras funciones de IA usan Amazon Bedrock, con tus datos procesados en la región y nunca retenidos por el servicio de IA. Puedes exportar tus datos cuando quieras, y atendemos las solicitudes de eliminación con prontitud.

  • Nunca almacenamos código fuente
  • Sin venta de datos ni publicidad
  • Procesamiento de IA sin retención de datos
  • Exportación completa de datos disponible
  • Eliminación de cuenta en un plazo de 30 días

¿Necesitas un DPA o un cuestionario de seguridad?

Con gusto firmamos Acuerdos de Procesamiento de Datos y completamos cuestionarios de seguridad para clientes empresariales.

Solicitar documentación

¿Necesitas más? Hablemos.

Para las organizaciones con requisitos de cumplimiento específicos, ofrecemos integración con SSO/SAML, opciones de despliegue personalizadas, soporte dedicado, registros de auditoría y políticas de retención de datos a medida.