Sanctuary está construido sobre la confianza. Nuestro enfoque transparente de seguridad, cumplimiento regulatorio y protección de datos.

Los datos de inteligencia se almacenan con identificadores de dirección pseudonimizados. Los registros de compliance y auditoría retienen los datos de dirección conforme a los requisitos regulatorios. Los snapshots de screening firmados pueden verificarse de forma independiente.
Exporta o elimina tu cuenta y todos los datos asociados en cualquier momento. Sin período de bloqueo, sin patrones oscuros, sin preguntas.
Nunca venderemos, alquilaremos ni compartiremos los datos de tus verificaciones con terceros. Nuestros ingresos provienen de suscripciones, no de comerciar con tu información.
Los datos de direcciones se minimizan y pseudonimizan cuando el flujo del producto lo permite.
Screening de sanciones OFAC
Verificación en tiempo real contra la lista SDN en cada control de wallet. Actualizado dentro de 24h de la publicación de OFAC.
Alineado con FATF
Enfoque basado en riesgo siguiendo la Recomendación 16 del GAFI. Identificación de contrapartes y datos Travel Rule.
EU AML6 / AMLD6
Lógica de screening alineada con los requisitos de la 6ª Directiva de la UE contra el blanqueo de capitales.
Cumplimiento GDPR
Minimización de datos, pseudonimización vía Blind Protocol, derecho al olvido, portabilidad de datos.
Test de penetración
Evaluación de seguridad anual por auditores independientes. Resultados disponibles bajo NDA para clientes Enterprise.
SOC 2 Type II (Planned Q4 2026)
Planificado. Principios de confianza: seguridad, disponibilidad y confidencialidad.
ISO 27001 (Planned Q3 2026)
Planificado. Certificación del sistema de gestión de seguridad de la información.
Servidores alojados en Alemania. Datos cifrados en reposo y en tránsito. Procesamiento conforme a GDPR con minimización de datos vía Blind Protocol.
El cifrado con estándar industrial protege tus datos en tránsito y en reposo. Las sesiones expiran automáticamente. Los secretos nunca se almacenan en texto plano.
Detección automatizada de amenazas, alertas de anomalías en tiempo real y monitoreo del sistema 24/7 — los problemas potenciales se detectan antes de que te afecten.
Tests de penetración regulares por firmas externas de seguridad. Resultados disponibles bajo NDA para clientes Enterprise. Certificación SOC 2 Type II en nuestra hoja de ruta.
Estado del sistema en tiempo real con monitoreo de salud, historial de incidentes y notificaciones de mantenimiento programado.
Ver estado del sistema →Mantenemos un programa de bug bounty para investigadores de seguridad. Reporta vulnerabilidades de forma responsable.
Programa de bug bounty →Equipos de compras Enterprise pueden solicitar nuestro cuestionario de seguridad completado, resumen de pentest redactado, documentación de arquitectura y lista de sub-procesadores. Disponible para clientes y prospectos Enterprise.
Solicitar pack de evaluaciónA la fecha, nunca hemos recibido una solicitud policial de datos de usuarios. Si esto cambia, actualizaremos esta página inmediatamente. Gracias al Protocolo Ciego, los datos de inteligencia AML disponibles se limitan a identificadores pseudonimizados — no direcciones de wallet.
Última actualización: agosto de 2026
Creemos en la transparencia radical. Pregúntanos lo que quieras sobre cómo manejamos los datos.
Contáctanos