Cada decisión de diseño en Sanctuary comienza con una pregunta: ¿cómo protegemos los datos?

SOC 2 Type II
En Curso
Architecture designed to SOC 2 Trust Service Criteria
GDPR
Compliant
Pseudonymized data only. Full deletion on request.
CCPA
Compliant
Minimal PII. User data export available.
OFAC
Daily Screening
La evidencia de sanciones se monitorea y se revisa en cada consulta.
Las direcciones de wallet se pseudonimizan antes del almacenamiento. Las direcciones originales no pueden recuperarse de los datos almacenados.
La pseudonimización ocurre en el momento de la ingesta. Solo se almacenan identificadores derivados.
El pipeline de verificación está diseñado para minimizar la exposición de datos. La mayoría de consultas se resuelven sin acceder a registros almacenados.
Only potential matches proceed to full analysis. Negative results are never logged.
Las contraseñas se almacenan usando algoritmos de hash estándar del sector resistentes a ataques de fuerza bruta.
El almacenamiento de credenciales sigue las mejores prácticas actuales del sector con parámetros reforzados.
Aislamiento estricto de datos entre cuentas. Aplicado en la capa de almacenamiento, no solo en la aplicación.
El aislamiento multi-tenant se aplica a nivel de infraestructura, impidiendo el acceso entre cuentas.
Aislamiento de red entre servicios. Cabeceras de seguridad estrictas en cada respuesta.
Superficie de ataque mínima. Los servicios internos se comunican a través de redes aisladas.
Cada acción significativa se registra en un registro a prueba de manipulaciones: registros, verificaciones de billeteras, acciones de administradores.
Full actor attribution, operation context, and metadata recorded for compliance and forensics.
Todas las conexiones cifradas con TLS 1.3. No se permiten degradaciones de protocolo.
All databases and caches run on encrypted storage volumes. Wallet addresses stored only as irreversible cryptographic hashes.
Las claves API se hashean antes del almacenamiento — solo el prefijo es visible. Las claves de firma nunca se persisten en disco.
Data breach, full service outage, security compromise
Major feature broken, degraded scoring accuracy
Minor feature regression, non-blocking issues
Documentation, cosmetic issues
Security incidents affecting personal data are reported within 72 hours per GDPR Article 33. Affected customers are notified individually with details of the breach, data involved, and mitigation steps.
Cuando las fuentes de inteligencia externas no están disponibles, Sanctuary recurre automáticamente a la puntuación interna. La cobertura puede reducirse pero el servicio permanece disponible.
Out of scope: infrastructure hosting, third-party services, social engineering, DDoS.
Report to [email protected]. PGP key available on request.
| Data type | Retention | Legal basis |
|---|---|---|
| Account data | Until deletion + 30 days | Contract performance |
| Wallet pseudonymized hashes | Free: 1yr, Pro: 3yr, Enterprise: configurable | Legitimate interest |
| Check snapshots | Free: 30d, Pro: 1yr, Enterprise: indefinite | Contract performance |
| Billing records | 7 years | Tax law compliance |
| Server logs | 30 days | Legitimate interest |
| Temporary address cache | 7 days (user-scoped) | Contract performance |
Documentación detallada de nuestra arquitectura de seguridad y políticas de manejo de datos. Disponible bajo NDA.
Formulario Petitorio De Acceso Al Certificado Libro Técnico Confidencial Desbloqueo De Lectura Material Manual