Los compradores de compliance necesitan confiar en su proveedor antes de confiar en los datos. Esta página documenta nuestra arquitectura de seguridad, compromisos de protección de datos y hoja de ruta de certificación.

Las direcciones de wallet se pseudonimizan antes del almacenamiento. Brecha de base de datos = pseudónimos, no direcciones.
Cada resultado está firmado (Ed25519) con un ID de snapshot único. Los informes son deterministas — regenerar desde los mismos datos produce un documento idéntico.
Infraestructura dedicada con cifrado completo de disco en reposo. Arquitectura de servicios con aislamiento de red.
Autenticación por token con permisos delimitados. Rate limiting y endurecimiento de seguridad en cada ruta.
PII minimizado en todos los logs del sistema y monitorización. Las direcciones de wallet nunca se escriben en la salida de diagnóstico.
Monitoreo de salud continuo. Métricas en tiempo real. Alertas sobre disponibilidad de servicios y rendimiento de procesamiento.
Re-verificación basada en TOTP para acciones críticas: revocación de claves API, eliminación de miembros del equipo, exportación de datos. Fallo cerrado, con límite de frecuencia.
Restrinja cada clave API a direcciones IP específicas o rangos CIDR. Las IP no autorizadas se rechazan en la capa de autenticación antes de procesar cualquier dato.
Alineados con los marcos regulatorios bajo los que operan nuestros clientes.
Lo que firmamos en el contrato.
Objetivo de disponibilidad mensual sobre la API de screening. Crédito de servicio si no se cumple.
Tiempo máximo de inactividad tolerable en incidente regional. Runbook documentado, simulacro mensual.
Pérdida máxima de datos tolerable en incidente regional. Replicación de base de datos más snapshots horarios.
Backups diarios cifrados, retención 32 días. Restauración probada cada trimestre contra entorno limpio.
Scores de riesgo, categorías de patrones detectados, timestamps de verificaciones e identificadores pseudonimizados de direcciones. Las direcciones enviadas para verificación se pseudonimizan al ser procesadas.
Infraestructura alojada en la UE. Almacenamiento cifrado. Entorno dedicado.
Los resultados de verificación se retienen durante el período de retención de compliance establecido por la organización (predeterminado: 5 años, configurable). Las organizaciones pueden solicitar la eliminación de datos.
Consultamos fuentes de inteligencia externas durante las verificaciones. No compartimos su historial de verificaciones, listas de direcciones o resultados con ningún tercero.
Procesamos datos bajo interés legítimo para la prevención de delitos financieros (GDPR Art. 6(1)(f)). DPA disponible bajo solicitud. Lista de sub-procesadores mantenida y actualizada.
Sí. Exportación completa del historial de verificaciones via API o dashboard. Formatos CSV y JSON disponibles.
La residencia de datos es una cláusula del contrato, no un flag en la solicitud.
Región UE primaria con redundancia multi-zona. No replicamos datos automáticamente fuera de la UE. La transferencia transfronteriza requiere consentimiento escrito del cliente.
Todas las bases de datos, backups y almacenamiento de objetos cifrados en reposo. Las claves se rotan según calendario publicado y al cambiar de operador.
Cada conexión cliente-edge-core usa TLS 1.3 o superior. HSTS preload, sin fallback a cifrados legacy.
Los datos de screening del cliente nunca salen de nuestra infraestructura para inferencia de modelo. Los resúmenes de patrones se ejecutan en modelos propios aislados.
Cada servicio externo que pueda procesar datos de cliente, listado a nivel de categoría. Los datos de screening del cliente nunca se comparten con proveedores externos de inferencia AI.
| Categoría de servicio | Propósito | Jurisdicción |
|---|---|---|
| Infraestructura de hosting | Cómputo y almacenamiento de producción | UE |
| CDN y WAF globales | Entrega edge, escudo DDoS, filtrado de bots | Multirregión |
| Base de datos primaria | Historial de scoring, registro de auditoría, registros primarios | UE |
| Caché en memoria | Lookup hot-path, colas asíncronas, rate limiting | UE |
| Almacén analítico | Análisis de enlaces de contraparte | UE |
| Análisis AI de patrones | Resúmenes de patrones sobre datos del cliente | UE · aislado |
| Datos blockchain | Obtención de datos blockchain | UE |
| Proveedor de email transaccional | Cuenta, alertas, factura (sin marketing) | UE |
| Telegram Bot API | Canal del bot — solo para clientes nivel Telegram | Región del usuario (Telegram) |
| Proveedor anual de pen-test externo | Pruebas de seguridad independientes, rotación anual | UE o EE.UU. (acreditado CREST) |
| Partner de Travel Rule | Enrutado IVMS101 VASP-VASP (opcional) | UE |
| Procesador de pagos | Tarjeta para planes de pago (cripto y ACH directos) | UE |
Notificamos a los clientes por escrito 30 días antes de cualquier cambio en la lista de sub-procesadores. La versión válida es la de esta página.
| Item | Estado | Plazo |
|---|---|---|
| Auditoría SOC 2 Type I | En preparación | 2026 H2 |
| Test de penetración anual | Definiendo alcance | 2026 Q3 |
| Evaluación ISO 27001 | Planificado | 2027 |
| Plantilla GDPR DPA | Disponible | Now |
| Pack de evaluación de proveedor | Disponible bajo solicitud | Now |
Si descubres una vulnerabilidad de seguridad en Sanctuary, queremos saberlo.
No perseguimos legalmente a investigadores que actúan de buena fe. política de bug bounty
Lo que pasa si algo sí sale mal.
Confirmamos cualquier incidente de seguridad reportado en menos de 24 horas, sin importar la severidad.
Los clientes afectados son notificados en 72 horas tras la confirmación del incidente. Los afectados materialmente reciben post-mortem escrito en 14 días.
Los incidentes resueltos se resumen en esta página con fecha, alcance y remediación. Solo redactamos lo que requiera una investigación en curso.
A día de hoy no se han reportado incidentes de seguridad que afecten datos de cliente. Esta entrada se actualiza con el registro.
Envía reportes de vulnerabilidades y otra correspondencia sensible de seguridad al contacto de abajo. Preferimos envíos cifrados.
Escribe a [email protected] para recibir la huella PGP actual y nuestra clave pública para envíos cifrados.
Ver security.txt →Los investigadores que actúan de buena fe están protegidos por nuestra política de bug bounty.
Compradores enterprise: solicita nuestras respuestas al cuestionario de seguridad, DPA, lista de sub-procesadores y documentación de infraestructura.