Saltar al contenido

Almacenamiento y seguridad de datos

La seguridad está en el corazón de la arquitectura de Hedy. Este artículo explica exactamente cómo protegemos sus datos, dónde se almacenan y las medidas que tomamos para garantizar su seguridad. Para una visión más amplia de nuestras prácticas de privacidad, consulte la descripción general de privacidad de datos.

Funciones clave de seguridad:

  • Infraestructura en la nube de nivel empresarial

  • Encriptación multicapa

  • Sistemas de respaldo integrales

  • Controles de acceso estrictos

Descripción general de la infraestructura

La infraestructura de Hedy está construida sobre Google Cloud Platform (GCP), específicamente en la región US-Central. Elegimos GCP por sus robustas funciones de seguridad, confiabilidad y certificaciones de cumplimiento integrales. Las cuentas nuevas también pueden elegir almacenamiento en la UE; consulte Residencia de datos. Los datos de sesión solo llegan a estos servidores si activa Cloud Sync, como se explica en Entender el almacenamiento en la nube frente al local.

Nuestro stack de infraestructura

  • Servidores de aplicación: Google Firebase Functions

  • Base de datos: Google Firestore con encriptación en reposo

  • Almacenamiento de archivos: no utilizado

  • Autenticación: Firebase Authentication

Encriptación de datos

Implementamos encriptación en múltiples niveles para asegurar que sus datos permanezcan seguros:

En tránsito:

  • Toda la transmisión de datos usa TLS 1.3

  • Conexiones WebSocket seguras para funciones en tiempo real

En reposo:

  • Encriptación de base de datos usando AES-256

Respaldo y recuperación

Nuestra estrategia de respaldo asegura que sus datos estén siempre seguros y sean recuperables:

  • Respaldos diarios automatizados

  • Capacidades de recuperación a un punto en el tiempo

  • Almacenamiento de respaldo georredundante

  • Retención de respaldo de 14 días

Controles de acceso

Seguimos un modelo de confianza cero sin acceso predeterminado de empleados a los datos de producción. Cualquier acceso requiere justificación comercial, aprobación de seguridad y se registra para fines de auditoría.

Acceso de empleados:

  • Control de acceso basado en roles (RBAC)

  • Privilegios de acceso mínimos

  • Revisiones de acceso regulares

  • Registro detallado de acceso

  • Autenticación de dos factores requerida

Seguridad física

A través de GCP, nos beneficiamos de:

  • Seguridad de centro de datos de última generación

  • Múltiples capas de controles de acceso físico

  • Sistemas de protección ambiental

  • Personal de seguridad 24/7

  • Auditorías de seguridad regulares

Cumplimiento de seguridad

Documentación de cumplimiento y estado de evaluación actuales:

  • GDPR: Documentación de cumplimiento disponible ahora a través del Trust Center

  • SOC 2 Type I: Examen independiente de los controles de seguridad de Hedy completado en abril de 2026

  • HIPAA: Evaluación independiente completada en abril de 2026 como Asociado Comercial

Documentación de cumplimiento

Las organizaciones que requieren verificación formal de cumplimiento pueden acceder a documentación completa a través de nuestro Trust Center en trust.hedy.ai, incluyendo:

  • Adenda de Procesamiento de Datos (DPA)

  • Cláusulas Contractuales Estándar de la UE (SCCs)

  • Evaluación de Impacto de Transferencia (TIA)

  • Medidas Técnicas y Organizativas (TOMs)

  • Lista de subprocesadores

Gestión de actualizaciones y parches

Mantenemos la seguridad del sistema a través de:

  • Actualizaciones de seguridad automatizadas

  • Escaneo regular de vulnerabilidades

  • Monitoreo de dependencias

  • Procedimientos de parches de emergencia

  • Procesos de gestión de cambios

La seguridad es responsabilidad de todos
Si descubre una vulnerabilidad de seguridad, por favor repórtela a support@hedy.bot. Trabajamos rápidamente para abordar las preocupaciones de seguridad.

Continuidad del negocio

Nuestro plan de continuidad del negocio incluye:

  • Sistemas de conmutación por error automatizados

  • Pruebas regulares de recuperación ante desastres

  • Redundancia geográfica

  • Procedimientos de recuperación documentados

  • Respaldos regulares del sistema