Tus datos están protegidos
en cada capa.
Kanrix es un producto B2B para equipos operativos que gestionan datos sensibles de estrategia y KPIs. Así protegemos los datos de clientes y de cuenta.
Protección de datos
Todos los datos se cifran en tránsito con TLS 1.2 o superior. Los datos en reposo se cifran con AES-256. Las contraseñas se almacenan con hash unidireccional. El row-level security (RLS) limita a cada usuario a los datos autorizados.
- TLS 1.2+ para todo el tráfico web y API
- Cifrado AES-256 para datos en reposo
- Contraseñas con hash por usuario — nunca en texto plano
- Row-level security (RLS) para el acceso a datos por usuario
- Copias de seguridad cifradas en reposo
Manejo de datos alineado con GDPR
Kanrix sigue prácticas alineadas con GDPR para los datos personales que procesamos — principalmente contacto comercial e información de cuenta necesarios para un servicio B2B. Consulta nuestra Política de privacidad.
- Solo recopilamos lo necesario para responder a consultas y prestar el producto
- Derecho de supresión — los datos del cliente se eliminan a solicitud cuando corresponda
- Tras cerrar la cuenta, los datos del cliente se eliminan en 30 días (salvo retención legal)
- No vendemos datos personales ni los compartimos para publicidad
- Exportación de datos disponible en formatos estándar (Excel y CSV)
Infraestructura
Kanrix está alojado en infraestructura cloud de nivel empresarial con alta disponibilidad y failover automático.
- Infraestructura cloud aislada — cómputo y almacenamiento dedicados por entorno
- Copias de seguridad diarias automáticas con retención de 30 días
- Los clientes Enterprise pueden recibir un SLA de disponibilidad contractual en su pedido
- Escaneo de vulnerabilidades de dependencias como parte de la pipeline CI
- Pruebas de penetración anuales realizadas por un tercero independiente
Acceso y autenticación
El control de acceso granular por roles garantiza que cada usuario vea solo lo permitido. Actualmente MFA está disponible solo mediante OTP por correo.
- Control de acceso basado en roles (RBAC) — lector, editor, manager y admin
- Autenticación multifactor (MFA) — solo OTP por correo
- SSO mediante SAML 2.0 y OAuth 2.0 (plan Enterprise)
- Tiempos de sesión configurables según la política de la organización
- Todos los inicios de sesión y cambios de permisos se registran para auditoría
Propiedad de los datos
Tus datos son tuyos. Kanrix los procesa únicamente para prestar los servicios que actives.
- Los datos de clientes no se usan para entrenar modelos de ML de Kanrix ni de terceros
- Si usas AI Chat, los resultados relevantes de la consulta pueden enviarse a un proveedor de LLM para generar una respuesta legible — solo al usar esa función
- El servidor MCP es un conector que activas para que tu LLM (por ejemplo Claude o ChatGPT) pueda consultar datos de producto Kanrix autorizados bajo tu control
- Exportación completa de datos disponible en cualquier momento (Excel y CSV) — sin lock-in
- Al cerrar la cuenta, todos los datos se eliminan de producción en 30 días
- Detalles de subprocesadores disponibles a solicitud
¿Preguntas sobre seguridad?
Nuestro equipo puede explicarte en detalle nuestra postura de seguridad y prácticas actuales de manejo de datos.