Diseñamos Sibell para resistir el escrutinio de equipos de CISO, Compliance y Procurement desde el primer día. Aquí encontrarás nuestro Pack de Confianza: el documento que responde a las preguntas que tu equipo legal y de seguridad va a hacer.
Documento PDF · ~12 páginas · Para equipos de CISO, Compliance y Procurement
Toda la plataforma corre sobre Google Cloud Platform, heredando sus controles certificados (ISO 27001, SOC 2) a nivel de infraestructura. Sibell no opera servidores propios.
Operamos como Encargado bajo la Ley 1581 de 2012. El cliente sigue siendo Responsable de los datos de sus usuarios finales. Retención y eliminación de datos definidas por categoría.
TLS 1.2+ en tránsito, AES-256 en reposo, OTPs con SHA-256 + salt — nunca en texto plano.
Límites de tasa por cliente y por destino para prevenir abuso, con kill-switch que detiene el tráfico ante patrones anómalos. Modelo multi-tenant con topes configurables.
Contrato de Encargo de Tratamiento como plantilla aprobada, sin negociación pesada. Disponible bajo solicitud.
Lista pública de subprocesadores con preaviso de 15 días para cambios. Sin sorpresas.
Política interna de gestión de incidentes con clasificación P1-P4 y notificación al cliente afectado en máximo 72 horas.
Logs de auditoría persistentes en PostgreSQL por cada verificación, endpoint /metrics/providers y reportes CSV exportables desde el Dashboard.
Once secciones que cubren lo que tu equipo de seguridad va a preguntar:
¿Tienes preguntas específicas que el Pack no cubre? Escríbenos: