Seguretat Corporativa

A RedyRedes entenem que externalitzar la infraestructura tecnològica exigeix un marc de confiança fonamentat en compromisos verificables. Les nostres operacions es basen en processos comprovables i estàndards de seguretat robustos, no en afirmacions o promeses inabastables.

1. Xifratge i Trànsit de Dades

Tota la comunicació de xarxa cap als nostres portals i APIs es realitza forçosament a través de protocols segurs amb xifratge TLS. La informació en repòs sensible a les bases de dades està xifrada pels nostres proveïdors d'allotjament per prevenir filtracions físiques.

2. Autenticació i Gestió d'Identitat

Deleguem la capa d'autenticació i inici de sessió a Clerk, proveïdor líder certificat en seguretat, que facilita mecanismes com a inici de sessió sense contrasenyes segures, autenticació de doble factor (2FA) i gestió de sessions robustes, evitant l'exposició interna de credencials.

3. Control d'Accés i Mínim Privilegi

Internament operem sota el principi de menor privilegi (Principle of Least Privilege). Els perfils tècnics i de suport tenen accés restringit únicament als registres imprescindibles per a la resolució de tiquets. Les dades corporatives internes del client mantenen una estricta separació lògica (multitenancy).

4. Copias de Seguridad (Backups) y Continuidad

La nostra arquitectura tècnica (PostgreSQL a Neon, Vercel Edge) incorpora mecanismes automatitzats de backups i recuperació davant desastres (Disaster Recovery). Monitoritzem permanentment el rendiment i estat dels clústers per mitigar eventuals interrupcions.

5. Monitorització i Traçabilitat

Implementem traces immutables a la nostra capa de dades per auditar els canvis d'estat operatius. Qualsevol acció d'aprovisionament tecnològic genera un registre que enforteix la seguretat perimetral corporativa.

6. Millora Contínua

Ens comprometem a mantenir el programari, les llibreries base i la infraestructura desplegada amb els últims pedaços de seguretat recomanats. Abordem de manera proactiva els avisos de vulnerabilitats de tercers en el nostre marc d'operacions.