Seguridad - BMaiKR
Saltar al contenido

Seguridad

Home»Seguridad

Controles de seguridad, etiquetados con transparencia

Cada control que se muestra a continuación se marca como implementado, planificado, dependiente del despliegue o responsabilidad del cliente, en lugar de afirmar de forma genérica ser «totalmente seguro». Los controles dependientes del despliegue se aplican según el servicio concreto y la configuración de infraestructura en uso.

Seguridad de infraestructura

  • Sistemas operativos compatibles

    Implementado

    Las cargas de trabajo alojadas se ejecutan sobre versiones de sistema operativo mantenidas y compatibles.

  • Aplicación de parches de seguridad

    Implementado

    Los parches de sistema operativo y de plataforma se aplican de forma continua.

  • Cortafuegos

    Implementado

    El cortafuegos a nivel de red restringe el acceso entrante a los servicios alojados.

  • Restricciones de red

    Implementado

    El acceso administrativo y a la base de datos está restringido a nivel de red.

  • TLS

    Implementado

    El tráfico hacia las aplicaciones operadas por BMaiKR se cifra en tránsito mediante TLS.

  • Controles de acceso a la base de datos

    Implementado

    El acceso a la base de datos se limita a la aplicación y a los administradores autorizados.

Seguridad de la aplicación

  • Autenticación

    Implementado

    El acceso a la aplicación requiere credenciales autenticadas.

  • Autorización

    Implementado

    Actions and data access are gated by the authenticated user’s permissions.

  • Control de acceso basado en roles (RBAC)

    Depende del despliegue

    Cuando una aplicación admite varios roles, los permisos siguen un modelo basado en roles.

  • Mínimo privilegio

    Implementado

    Las cuentas y servicios se limitan al acceso que necesitan para funcionar.

  • Validación de entradas

    Implementado

    Las entradas proporcionadas por el usuario se validan antes de procesarlas.

  • Seguridad de la API

    Implementado

    Las API requieren solicitudes autenticadas y autorizadas.

  • Gestión de secretos

    Implementado

    Las credenciales y claves de API se mantienen fuera del código fuente y de los repositorios de código de la aplicación.

Seguridad operativa

  • Revisiones de acceso

    Planificado

    El acceso a los sistemas de producción se revisa periódicamente.

  • Monitorización

    Implementado

    Los servicios alojados se monitorizan en cuanto a disponibilidad y errores.

  • Registro de eventos

    Implementado

    Los eventos de aplicación e infraestructura se registran para su revisión operativa y de seguridad.

  • Gestión de vulnerabilidades

    Implementado

    Las vulnerabilidades conocidas en dependencias e infraestructura se rastrean y se resuelven.

  • Actualización de dependencias

    Implementado

    Las dependencias de la aplicación se mantienen actualizadas como parte del mantenimiento continuo.

  • Respuesta a incidentes

    Implementado

    Un proceso documentado rige cómo se gestionan los incidentes de seguridad — véase la página de Respuesta a incidentes.

Seguridad de datos

  • Cifrado en tránsito

    Implementado

    Los datos que se transmiten entre el cliente, la aplicación y la infraestructura de BMaiKR se cifran mediante TLS.

  • Cifrado en reposo

    Depende del despliegue

    Se aplica cuando la plataforma de almacenamiento y alojamiento subyacente lo permite.

  • Protección de las copias de seguridad

    Implementado

    Las copias de seguridad tienen las mismas restricciones de acceso que los datos de producción.

  • Retención

    Responsabilidad del cliente

    Los periodos de retención siguen la configuración aplicable del servicio — véase Ciclo de vida de los datos del cliente.

  • Eliminación

    Implementado

    Deletion follows the service’s configured procedure after the recovery window closes.

Seguridad de la IA

El sitio web de marketing bmaikr.com no cuenta con integración propia de IA/LLM. Estos controles describen cómo se articulan los pasos de IA en los proyectos de automatización correspondientes entregados a clientes — véase Tratamiento de datos por IA para el panorama completo.
  • Minimización de datos

    Depende del despliegue

    Los flujos de trabajo de IA entregados a clientes están diseñados para suministrar únicamente el contexto que requiere una tarea concreta.

  • Acceso controlado al modelo

    Depende del despliegue

    AI models are not given open, unrestricted access to a customer’s full database.

  • Selección de proveedor

    Responsabilidad del cliente

    El proveedor de IA utilizado para una carga de trabajo es una decisión de configuración, documentada por proyecto.

  • Gestión de prompts/contexto

    Depende del despliegue

    El contexto que se pasa a un modelo es acotado y construido por la capa de aplicación, no se transmite en bruto.

  • Recuperación controlada

    Depende del despliegue

    Los flujos de trabajo con recuperación aumentada están diseñados para consultar únicamente la base de conocimiento relevante para la tarea.

Aislamiento de clientes

Los controles siguientes describen lo que BMaiKR puede implementar para las plataformas correspondientes entregadas a clientes, conforme a la arquitectura acordada, y no el propio sitio de marketing bmaikr.com, que no cuenta con una aplicación multiinquilino.
  • Autorización acotada por cliente

    Depende del despliegue

    For applicable client-delivered platforms, access can be scoped to a specific customer’s data according to the agreed architecture.

  • Acceso aislado a los datos

    Depende del despliegue

    Customer data and workflows can be kept separate at the application and storage layer where a platform’s architecture calls for it.

  • Credenciales acotadas

    Depende del despliegue

    Las credenciales de integración pueden acotarse al cliente y al servicio al que pertenecen.

  • Separación de almacenamiento

    Depende del despliegue

    Se aplica según el modelo de despliegue acordado para una plataforma determinada.

  • Auditabilidad

    Depende del despliegue

    Depende de la configuración de registro implementada para una plataforma determinada.