Seguridad y cumplimiento
Seguridad de nivel empresarial. Tus datos están seguros con nosotros.
Cifrado
Todos los datos viajan cifrados con TLS 1.3 y se fuerza HTTPS en toda la plataforma (HSTS). Los secretos que nos confías — claves de proveedor de IA, secretos de firma de webhooks — se cifran en reposo con AES-256-GCM. El cifrado en reposo de la base de datos corre a cargo de nuestro proveedor de alojamiento.
Infraestructura
KelpFund se aloja en un servidor situado en Francia. La base de datos y los archivos se almacenan allí, y KelpFund realiza copias de seguridad a diario.
Control de acceso
Aplicamos control de acceso por roles (RBAC) con mínimo privilegio: cada miembro de una organización es Administrador, Miembro o Lector. Los eventos de autenticación quedan registrados. El inicio de sesión con Google, Microsoft o GitHub está disponible, de modo que se aplica la política de autenticación fuerte de tu organización.
Monitoreo y respuesta a incidentes
Los errores de aplicación y servidor se notifican automáticamente a nuestra herramienta de supervisión. Comunica cualquier incidente a security@kelpfund.com — acusamos recibo en 24 horas hábiles.
Cumplimiento y protección de datos
SOC 2 Type II — Controles alineados con SOC 2; auditoría independiente en curso, aún no certificada.
RGPD — Protección de datos de la UE integrada: registro de consentimiento, exportación de datos y Acuerdo de Procesamiento de Datos.
ISO 27001 — Prácticas alineadas con ISO 27001; certificación aún no obtenida.
Reportar una vulnerabilidad
Nos tomamos la seguridad en serio. Si descubres una vulnerabilidad, envía un correo a security@kelpfund.com. Seguimos la divulgación coordinada y buscamos acusar recibo de los informes en un plazo de 24 horas. No emprendemos acciones legales contra investigadores que actúen de buena fe.
¿Necesitas un Acuerdo de Procesamiento de Datos?
Nuestro acuerdo de tratamiento de datos está disponible a petición. Escríbenos y te lo enviamos.
Descargar DPA