Almacenamiento y seguridad de datos
La seguridad está en el corazón de la arquitectura de Hedy. Este artículo explica exactamente cómo protegemos sus datos, dónde se almacenan y las medidas que tomamos para garantizar su seguridad. Para una visión más amplia de nuestras prácticas de privacidad, consulte la descripción general de privacidad de datos.
Funciones clave de seguridad:
Infraestructura en la nube de nivel empresarial
Encriptación multicapa
Sistemas de respaldo integrales
Controles de acceso estrictos
Descripción general de la infraestructura
La infraestructura de Hedy está construida sobre Google Cloud Platform (GCP), específicamente en la región US-Central. Elegimos GCP por sus robustas funciones de seguridad, confiabilidad y certificaciones de cumplimiento integrales. Las cuentas nuevas también pueden elegir almacenamiento en la UE; consulte Residencia de datos. Los datos de sesión solo llegan a estos servidores si activa Cloud Sync, como se explica en Entender el almacenamiento en la nube frente al local.
Nuestro stack de infraestructura
-
Servidores de aplicación: Google Firebase Functions
-
Base de datos: Google Firestore con encriptación en reposo
-
Almacenamiento de archivos: no utilizado
-
Autenticación: Firebase Authentication
Encriptación de datos
Implementamos encriptación en múltiples niveles para asegurar que sus datos permanezcan seguros:
En tránsito:
-
Toda la transmisión de datos usa TLS 1.3
-
Conexiones WebSocket seguras para funciones en tiempo real
En reposo:
- Encriptación de base de datos usando AES-256
Respaldo y recuperación
Nuestra estrategia de respaldo asegura que sus datos estén siempre seguros y sean recuperables:
-
Respaldos diarios automatizados
-
Capacidades de recuperación a un punto en el tiempo
-
Almacenamiento de respaldo georredundante
-
Retención de respaldo de 14 días
Controles de acceso
Seguimos un modelo de confianza cero sin acceso predeterminado de empleados a los datos de producción. Cualquier acceso requiere justificación comercial, aprobación de seguridad y se registra para fines de auditoría.
Acceso de empleados:
-
Control de acceso basado en roles (RBAC)
-
Privilegios de acceso mínimos
-
Revisiones de acceso regulares
-
Registro detallado de acceso
-
Autenticación de dos factores requerida
Seguridad física
A través de GCP, nos beneficiamos de:
-
Seguridad de centro de datos de última generación
-
Múltiples capas de controles de acceso físico
-
Sistemas de protección ambiental
-
Personal de seguridad 24/7
-
Auditorías de seguridad regulares
Cumplimiento de seguridad
Documentación de cumplimiento y estado de evaluación actuales:
-
GDPR: Documentación de cumplimiento disponible ahora a través del Trust Center
-
SOC 2 Type I: Examen independiente de los controles de seguridad de Hedy completado en abril de 2026
-
HIPAA: Evaluación independiente completada en abril de 2026 como Asociado Comercial
Documentación de cumplimiento
Las organizaciones que requieren verificación formal de cumplimiento pueden acceder a documentación completa a través de nuestro Trust Center en trust.hedy.ai, incluyendo:
-
Adenda de Procesamiento de Datos (DPA)
-
Cláusulas Contractuales Estándar de la UE (SCCs)
-
Evaluación de Impacto de Transferencia (TIA)
-
Medidas Técnicas y Organizativas (TOMs)
-
Lista de subprocesadores
Gestión de actualizaciones y parches
Mantenemos la seguridad del sistema a través de:
-
Actualizaciones de seguridad automatizadas
-
Escaneo regular de vulnerabilidades
-
Monitoreo de dependencias
-
Procedimientos de parches de emergencia
-
Procesos de gestión de cambios
La seguridad es responsabilidad de todos
Si descubre una vulnerabilidad de seguridad, por favor repórtela a support@hedy.bot. Trabajamos rápidamente para abordar las preocupaciones de seguridad.
Continuidad del negocio
Nuestro plan de continuidad del negocio incluye:
-
Sistemas de conmutación por error automatizados
-
Pruebas regulares de recuperación ante desastres
-
Redundancia geográfica
-
Procedimientos de recuperación documentados
-
Respaldos regulares del sistema