Seguridad

Tus datos están protegidos
en cada capa.

Kanrix es un producto B2B para equipos operativos que gestionan datos sensibles de estrategia y KPIs. Así protegemos los datos de clientes y de cuenta.

Protección de datos

Todos los datos se cifran en tránsito con TLS 1.2 o superior. Los datos en reposo se cifran con AES-256. Las contraseñas se almacenan con hash unidireccional. El row-level security (RLS) limita a cada usuario a los datos autorizados.

  • TLS 1.2+ para todo el tráfico web y API
  • Cifrado AES-256 para datos en reposo
  • Contraseñas con hash por usuario — nunca en texto plano
  • Row-level security (RLS) para el acceso a datos por usuario
  • Copias de seguridad cifradas en reposo

Manejo de datos alineado con GDPR

Kanrix sigue prácticas alineadas con GDPR para los datos personales que procesamos — principalmente contacto comercial e información de cuenta necesarios para un servicio B2B. Consulta nuestra Política de privacidad.

  • Solo recopilamos lo necesario para responder a consultas y prestar el producto
  • Derecho de supresión — los datos del cliente se eliminan a solicitud cuando corresponda
  • Tras cerrar la cuenta, los datos del cliente se eliminan en 30 días (salvo retención legal)
  • No vendemos datos personales ni los compartimos para publicidad
  • Exportación de datos disponible en formatos estándar (Excel y CSV)

Infraestructura

Kanrix está alojado en infraestructura cloud de nivel empresarial con alta disponibilidad y failover automático.

  • Infraestructura cloud aislada — cómputo y almacenamiento dedicados por entorno
  • Copias de seguridad diarias automáticas con retención de 30 días
  • Los clientes Enterprise pueden recibir un SLA de disponibilidad contractual en su pedido
  • Escaneo de vulnerabilidades de dependencias como parte de la pipeline CI
  • Pruebas de penetración anuales realizadas por un tercero independiente

Acceso y autenticación

El control de acceso granular por roles garantiza que cada usuario vea solo lo permitido. Actualmente MFA está disponible solo mediante OTP por correo.

  • Control de acceso basado en roles (RBAC) — lector, editor, manager y admin
  • Autenticación multifactor (MFA) — solo OTP por correo
  • SSO mediante SAML 2.0 y OAuth 2.0 (plan Enterprise)
  • Tiempos de sesión configurables según la política de la organización
  • Todos los inicios de sesión y cambios de permisos se registran para auditoría

Propiedad de los datos

Tus datos son tuyos. Kanrix los procesa únicamente para prestar los servicios que actives.

  • Los datos de clientes no se usan para entrenar modelos de ML de Kanrix ni de terceros
  • Si usas AI Chat, los resultados relevantes de la consulta pueden enviarse a un proveedor de LLM para generar una respuesta legible — solo al usar esa función
  • El servidor MCP es un conector que activas para que tu LLM (por ejemplo Claude o ChatGPT) pueda consultar datos de producto Kanrix autorizados bajo tu control
  • Exportación completa de datos disponible en cualquier momento (Excel y CSV) — sin lock-in
  • Al cerrar la cuenta, todos los datos se eliminan de producción en 30 días
  • Detalles de subprocesadores disponibles a solicitud

¿Preguntas sobre seguridad?

Nuestro equipo puede explicarte en detalle nuestra postura de seguridad y prácticas actuales de manejo de datos.

Contáctanos