ARBENTOR LABS - Seguridad

[← Konoos](https://konoos.com/)

§ Seguridad

# Seguridad verificable en siete frentes.

La protección combina cifrado, control de acceso, aislamiento entre empresas, registro auditable, gestión de vulnerabilidades, respaldos y cumplimiento. Cada frente incluye medidas concretas y comprobables para proteger la información y sostener la continuidad de la operación.

una sola puerta de entrada, vigilada

§ Proteger

## Cifrado y acceso. *La primera línea.*

01

### Cifrado

- AES-256 en reposo.
- TLS 1.3 en tránsito.
- Llaves rotadas anualmente, **una data key por organización**.

02

### Acceso

- SSO empresarial — Google, Microsoft, Okta, PingID.
- **2FA obligatorio** para administradores.
- Reconocimiento de dispositivo.

§ Contener y trazar

## Aislamiento y registro. *Nada se mezcla, nada se pierde.*

03

### Aislamiento multi-empresa

- Por cuenta, **a nivel de base de datos**, validado en cada consulta.
- NOOS hereda el alcance — mismo aislamiento, sin excepción.

04

### Registro auditable

- **Append-only** — nada se edita, nada se borra.
- Enlazado a usuario, IP, dispositivo y sesión.
- Exportable a SIEM.

§ Poner a prueba

## Vulnerabilidades, respaldos, cumplimiento. *Verificado, no jurado.*

05

### Vulnerabilidades

- Escaneos semanales.
- **Pentest anual externo**.
- Responsible disclosure — security@konoos.com, con safe harbor.

06

### Respaldos / DR

- Diarios y cifrados — **7 a 90 días** según el plan.
- Sitio DR en región distinta (plan Sin techo).
- RPO <1h · RTO <4h.

07

### Cumplimiento

GDPR LGPD Ley 1581 (CO) CCPA

- ISO 27001 en proceso.
- SOC 2 Type II proyectado.
- SecQ y DPA bajo NDA.

## Seguridad que se verifica, no que se jura.

Aplica al programa Fundadores →

Ver transparencia →
