Seguridad y confianza

Werk24 protege su propiedad intelectual con medidas de protección multicapa en infraestructura, cifrado, control de acceso, supervisión y recuperación en caso de catástrofe, diseñadas para la residencia de datos en la UE.

Última comprobación: 05 junio 2025 - Responsable: Responsable de seguridad

De un vistazo

Elija residencia de datos en la UE o EE.UU

Tú eliges:

  • UE: primario en Fráncfort (eu-central-1); copia de seguridad georredundante en Estocolmo (eu-north-1).
  • EE.UU.: Principal en el norte de Virginia (us-east-1); copia de seguridad georredundante en el norte de California (us-west-1).

Cifrado fuerte

En estado inactivo con KMS (claves específicas del cliente); durante la transmisión a través de TLS 1.2+ (preferible TLS 1.3).

Cifrado de extremo a extremo con claves volátiles disponibles.

Acceso con privilegios mínimos

IAM estricto, funciones específicas del servicio, MFA/YubiKey y acceso de administrador registrado.

Control continuo

CloudWatch, GuardDuty, registros inmutables centralizados y alarmas de anomalías.

Copias de seguridad y recuperación en caso de catástrofe

Copias de seguridad diarias, bases de datos PITR, RPO 24 h, RTO 4 h; recuperación completa comprobada tras fallo total.

SDLC seguro

IaC con Terraform, CI/CD protegido, parches semanales, ECR/escaneos de dependencias.

Preguntas frecuentes sobre seguridad

¿Dónde se almacenan y procesan mis datos?

Werk24 ofrece puntos finales en la UE y EE.

  • UE: Fráncfort (eu-central-1) con copias de seguridad georredundantes en Estocolmo (eu-north-1).
  • EE.UU.: Norte de Virginia (us-east-1) con copias de seguridad georredundantes en el norte de California (us-west-1).

El procesamiento tiene lugar en la región del punto final solicitado; no replicamos el contenido entre regiones.

¿Pueden los clientes de la UE utilizar también el punto final de EE.UU.?

Sí, puede dirigir cargas de trabajo individuales o todas a nuestro punto final estadounidense. Estas solicitudes se procesan y almacenan en Estados Unidos.

No hay replicación automática entre la UE y EE.UU.; la residencia de los datos la determina el punto final que elija.

¿Qué datos personales trata?

Werk24 procesa la menor cantidad posible de datos personales. Si los bloques de título siguen un formato estándar, tachamos el área de liberación muy pronto en la cadena de procesamiento.

¿Cómo se encriptan los datos?

En reposo: AWS KMS con una CMK dedicada por cliente (SSE-KMS para clientes conectados; datos de prueba a través de SSE-S3). Las claves se rotan anualmente.

Durante la transmisión: TLS 1.2+ (preferiblemente TLS 1.3) mediante certificados gestionados por ACM; mTLS para servicios internos especialmente sensibles. Las tarifas para empresas admiten cifrado de extremo a extremo con claves volátiles.

¿Quién tiene acceso a los sistemas de producción?

El acceso sigue el principio del menor privilegio: funciones IAM específicas del servicio, cuentas separadas y MFA/YubiKey para los administradores. El acceso raíz está severamente restringido y requiere la aprobación del CEO; los datos de acceso y las claves se guardan en la caja fuerte.

¿Cómo se protege la red?

VPC segmentadas con subredes públicas para frontends y subredes puramente privadas para workers/inference. Los grupos de seguridad limitan los puertos de servicio; los servicios sensibles utilizan puntos finales VPC (sin atravesar la Internet pública). Las API públicas están detrás de API Gateway/ALB con WAF.

¿Qué tipo de registro y supervisión utiliza?

Los registros centralizados (CloudWatch, CloudTrail) se almacenan de forma inalterable y versionada en S3 durante al menos 12 meses. Sentry proporciona telemetría a nivel de aplicación. GuardDuty y CloudWatch Alarms permiten la detección de anomalías en tiempo real y la alerta de preparación.

¿Cómo se gestionan las vulnerabilidades y los parches?

Ciclos de parches semanales (AMI de host, imágenes base, dependencias de Python); CI aplica comprobaciones de dependabot/snyk/trunk; AWS ECR escanea imágenes en push. Los problemas críticos se tratan en 24 horas y se resuelven en 72 horas (las excepciones se documentan).

¿Cómo es su estrategia de copia de seguridad y recuperación en caso de catástrofe?

Copias de seguridad diarias con recuperación puntual para las bases de datos críticas; las copias de seguridad se encuentran en Fráncfort/Estocolmo (UE) y en las regiones correspondientes de EE.UU. RPO 24 h, RTO 4 h; se practica la recuperación completa del entorno y actualmente se verifica tras un fallo total en ~12 h.

¿Son posibles las implantaciones en un solo cliente o aisladas por regiones?

Sí, para los clientes con requisitos estrictos de residencia o aislamiento, proporcionamos un entorno dedicado en la región deseada, con claves KMS independientes y límites IAM específicos del cliente.

¿Dónde puedo ver el concepto completo de seguridad?

Nuestro detallado "Concepto de configuración y seguridad" (versionado) está disponible previa solicitud, e incluye diagramas de arquitectura, descripciones de procesos y resultados de pruebas de recuperación en caso de catástrofe.

Comunicar un problema o solicitar una evaluación individual

Escriba a security@werk24.io. Estaremos encantados de responder a su cuestionario para proveedores u organizar una revisión de seguridad.