Requisitos de Seguridad de la Información
Aviso Legal: Este documento ha sido traducido para su comodidad. En caso de cualquier discrepancia entre esta versión traducida y la versión original en inglés, prevalecerá la versión en inglés.
En AM Digital Designs, la protección de los datos de clientes B2B, el código fuente propietario, los modelos de IA personalizados y la retroalimentación de los participantes de UX es nuestra máxima prioridad operacional. Utilizamos protocolos de ciberseguridad de nivel empresarial en nuestros Servicios de Agencia y en el Laboratorio de Innovación para garantizar que sus activos digitales se mantengan estrictamente confidenciales y seguros.
1. Estándares Criptográficos y Cifrado de Datos
Exigimos rigurosos estándares de cifrado en toda nuestra infraestructura:
- Datos en Tránsito: Todas las comunicaciones entre navegadores, portales de clientes y nuestras API están cifradas mediante TLS 1.3 con suites de cifrado modernas.
- Datos en Reposo: Las bases de datos de producción y repositorios de investigación se cifran en reposo utilizando AES-256.
- Aislamiento de Credenciales: Las claves de API de IA y contraseñas de bases de datos están aisladas en bóvedas de seguridad cifradas, nunca incrustadas en el código fuente.
2. Infraestructura en la Nube y Seguridad de Red
Nuestros entornos de desarrollo y aplicaciones gestionadas se alojan en proveedores de infraestructura en la nube empresarial que mantienen estrictas certificaciones SOC 2 Tipo II e ISO 27001.
- Defensa Perimetral: Utilizamos Cortafuegos de Aplicaciones Web (WAF) y mitigación automatizada de DDoS para bloquear tráfico malicioso.
- Segregación de Datos: Las bases de datos y sistemas de archivos de los clientes están segregados lógicamente para evitar filtraciones entre cuentas.
- Copias de Seguridad Automatizadas: Los datos críticos sufren instantáneas diarias automatizadas almacenadas de forma redundante.
3. Gestión de Identidades y Accesos (IAM)
Aplicamos un estricto Principio de Menor Privilegio (PoLP) en todo nuestro equipo:
- Autenticación de Múltiples Factores (MFA): Se exige MFA para todo acceso administrativo a servidores, repositorios de código (GitHub/GitLab) y paneles de facturación de Stripe.
- Control de Acceso Basado en Roles (RBAC): Los desarrolladores solo tienen acceso a los entornos específicos requeridos para sus tareas activas.
- Revocación de Acceso: Tras la finalización del proyecto, todas las credenciales y accesos se revocan de inmediato.
4. Cumplimiento PCI-DSS y Seguridad Financiera
AM Digital Designs no procesa ni almacena directamente números de tarjeta de crédito en servidores locales. Todo el procesamiento de pagos se gestiona de forma tokenizada a través de Stripe (Proveedor de Servicios PCI Nivel 1).
5. Laboratorio de Innovación y Aislamiento de Datos de Investigación UX
La protección de participantes humanos y propiedad intelectual en nuestro Laboratorio de Innovación requiere controles especializados:
- Anonimización de PII: La información de identificación personal (PII) se desacopla automáticamente de las métricas de usabilidad y grabaciones de pantalla.
- Acuerdos de Confidencialidad (NDA): Todos los participantes deben firmar un NDA legalmente vinculante antes de acceder a prototipos de clientes no publicados.
- Ciclo de Vida de Almacenamiento: Las grabaciones de sesiones UX se archivan en contenedores cifrados y se purgan según el cronograma del proyecto.
6. Gobernanza de Pipelines de IA y Entornos de Prueba de Hardware
Para bots automatizados, agentes de aprendizaje automático y prototipos robóticos:
- Puntos de Enlace de API sin Entrenamiento: Todas las conexiones de IA utilizan puntos de enlace configurados para excluir explícitamente el entrenamiento de modelos públicos.
- Integridad de Firmware IoT: El código de microcontroladores se graba utilizando binarios firmados criptográficamente para evitar ejecuciones maliciosas.
7. Respuesta a Incidentes y Notificación de Brechas
Mantenemos un Plan de Respuesta a Incidentes activo y nos comprometemos a notificar a los clientes afectados dentro de las 72 horas posteriores a la verificación de una brecha de seguridad.
8. Gestión de Vulnerabilidades
Utilizamos escaneo automatizado de dependencias para identificar paquetes vulnerables y aplicamos parches de seguridad críticos de inmediato.
9. Notificar una Preocupación de Seguridad
Si cree haber descubierto una vulnerabilidad de seguridad, infórmenos inmediatamente a: anam.cardenes@amdigitaldesigns.com