Los expedientes de recuperación contienen algunos de los detalles más personales de una vida. Proteger esa confianza guía el diseño de SparkDNA, la elección de nuestra infraestructura y el control del acceso a la información.
Esta página describe la arquitectura de seguridad de SparkDNA Horizons. Las condiciones de alojamiento, las medidas operativas y los requisitos de tu organización se revisan durante la incorporación.
Defensa en profundidad
La protección se distribuye entre capas independientes. Las restricciones de red, las conexiones verificadas, los permisos de la aplicación y el cifrado actúan juntos para limitar la exposición si falla un control.
Red de Cloudflare
Las conexiones HTTPS llegan a Cloudflare antes de alcanzar el origen en AWS, proporcionando la capa perimetral de protección del tráfico.
Origen AWS verificado
Acceso restringido al tráfico de Cloudflare, con un certificado de cliente dedicado para autenticar la conexión.
Aplicación privada
Los servicios se ejecutan en una red privada. El servidor comprueba la pertenencia a la organización.
Expedientes protegidos
Bases de datos y archivos privados, con cifrado y permisos limitados a los servicios que los necesitan.
Resumen de arquitectura: las conexiones HTTPS públicas terminan en Cloudflare y en el balanceador de AWS; los servicios de la aplicación quedan detrás, en una red privada restringida.
Cifrado en tránsito y en reposo
Las conexiones y los datos almacenados necesitan su propia protección. El diseño de la infraestructura de Horizons contempla ambas, con acceso controlado a las claves de cifrado.
En tránsito
HTTPS protege las conexiones del navegador a Cloudflare. Cloudflare se conecta al origen en AWS mediante TLS, con verificación de certificados y autenticación mutua. El origen acepta TLS 1.2 y 1.3. Las conexiones a la base de datos, Redis y el almacenamiento de archivos también requieren transporte cifrado.
En reposo
El almacenamiento de la base de datos, los archivos cargados, Redis y las copias de seguridad correspondientes están configurados con cifrado en reposo. AWS Key Management Service (KMS) gestiona las claves de cifrado, con permisos restringidos y rotación automática. Las fotos y los documentos se guardan en almacenamiento privado de S3, con el acceso público bloqueado.
Identidad y acceso
El acceso parte de una cuenta individual y de la pertenencia a una organización. Iniciar sesión no concede por sí solo acceso a la información de otra organización.
Protección de cuentas
Horizons admite autenticación de dos factores y claves de acceso (passkeys). Las contraseñas se almacenan como hashes unidireccionales. Se limita la frecuencia de los intentos de inicio de sesión y los cambios sensibles de la cuenta requieren confirmar la contraseña. Las invitaciones están vinculadas al correo de su destinatario y caducan.
Acceso limitado
El servidor comprueba la pertenencia a la organización en cada solicitud relacionada con ella. Los tokens de API incluyen una organización explícita, permisos limitados y una fecha de caducidad; siguen sujetos a las comprobaciones de pertenencia. Los roles de servicio y las credenciales separadas para ejecución y migraciones limitan las acciones de la infraestructura y la aplicación.
AWS y Cloudflare, con límites claros
La arquitectura sitúa Cloudflare delante de un balanceador de AWS y de servicios de aplicación privados. Para acceder al origen se necesita tanto una dirección de red permitida de Cloudflare como un certificado de cliente de confianza. La base de datos y Redis no tienen acceso público y las reglas de red restringen qué servicios pueden conectarse.
Las credenciales se guardan en AWS Secrets Manager. Los servicios utilizan roles de AWS con permisos delimitados para acceder al almacenamiento, en lugar de claves de acceso de AWS integradas en el código. El sitio web público está separado de la aplicación y de sus expedientes de recuperación.
Seguridad durante toda la vida del servicio
Nuestro flujo de desarrollo incluye análisis de secretos antes de los commits y en la integración continua, versiones de dependencias fijadas y comprobaciones automatizadas. La infraestructura se define bajo control de versiones para poder revisar los cambios. El diseño del despliegue incluye análisis de imágenes de contenedores, registros operativos restringidos y alarmas del servicio.
La seguridad también depende de mantener estos controles: revisar accesos, actualizar dependencias, rotar credenciales y certificados y responder a las alertas. Durante la incorporación revisamos las responsabilidades operativas y los contactos ante incidentes; las certificaciones de los proveedores no sustituyen ese trabajo.
Recuperación y gestión de datos
El diseño de la infraestructura incluye copias de seguridad cifradas de la base de datos, recuperación a un momento determinado y almacenamiento de archivos con versiones. Permiten recuperar información tras errores o interrupciones. La conservación, la eliminación, los procedimientos de restauración y las expectativas de recuperación deben ajustarse a la organización y a los datos que maneja.
Hablamos de estos requisitos antes de una migración, incluidos la región de alojamiento y los subencargados del tratamiento. La ubicación del almacenamiento y la del procesamiento son distintas: Cloudflare opera una red perimetral global. Los objetivos de recuperación deben respaldarse con pruebas de restauración antes de convertirse en compromisos de servicio.
Garantías independientes de nuestros proveedores
AWS y Cloudflare mantienen programas de seguridad evaluados de forma independiente. Sus informes y certificaciones aportan evidencias sobre los controles de los proveedores dentro del alcance de cada evaluación.
Infraestructura en la nube
Amazon Web Services
AWS publica informes SOC 2 Tipo II y cuenta con la certificación ISO/IEC 27001:2022, además de ISO 27017 e ISO 27018 para seguridad en la nube y protección de información personal. La cobertura depende del servicio, la región y el alcance del informe.
Cloudflare mantiene un informe SOC 2 Tipo II y la certificación ISO/IEC 27001:2022. Sus certificaciones ISO publicadas también incluyen ISO 27018 e ISO 27701 para información personal y gestión de la privacidad.
Tu organización decide quién debe tener acceso y cómo se utiliza la información personal. Usad cuentas individuales, activad una autenticación más sólida, revisad los accesos cuando cambien las funciones y proteged los archivos exportados y los dispositivos del equipo. Recoged solo lo necesario para vuestro trabajo y acordad normas de conservación y eliminación adecuadas para vuestra comunidad.
Recibimos con gusto tus preguntas de seguridad y contratación. Podemos hablar de la arquitectura y de tus requisitos, incluidos el tratamiento de datos, la gestión de accesos, la recuperación y la comunicación de incidentes, antes de que confíes los expedientes a SparkDNA.
Hablemos de tus requisitos de seguridad.
Trae tus preguntas, requisitos de contratación o un cuestionario de seguridad. Los revisaremos contigo.
Escribe a support@sparkdna.io con una breve descripción y una forma de contactarte. No incluyas contraseñas, tokens de acceso ni expedientes personales de recuperación en el primer correo; podemos acordar un medio adecuado para compartir detalles sensibles.
Amazon Web Services, AWS y el logotipo Powered by AWS son marcas comerciales de Amazon.com, Inc. o sus filiales. Cloudflare y el logotipo de Cloudflare son marcas comerciales o marcas registradas de Cloudflare, Inc. en Estados Unidos y otras jurisdicciones.