Cifrado en reposo
Todos los datos almacenados cifrados con AES-256: documentos, índices y copias de seguridad.
Centro de confianza
Storia guarda sus dibujos, correspondencia y evidencia de reclamos, algunos de los datos más confidenciales de un proyecto. Esta página es la imagen completa: cómo la ciframos, quién puede acceder a ella, dónde vive y exactamente dónde nos encontramos en el camino hacia SOC 2.
En preparación activa para SOC 2 Tipo I, con controles centrales ya ejecutándose en producción. Auditoría de tipo I prevista para el tercer trimestre de 2026.
Cumplimiento y certificaciones
Nuestro estado de certificación real, basado en controles que ya están funcionando en producción hoy.
Estar preparados para una auditoría independiente y puntual de nuestros controles de seguridad.
Nuestros controles están diseñados para funcionar continuamente, por lo que probarlos a lo largo del tiempo es el siguiente paso natural después del Tipo I.
Controles de seguridad
No aspiraciones: los controles que protegen el registro de su proyecto en este momento. Filtrar por área o verlos todos a la vez.
Todos los datos almacenados cifrados con AES-256: documentos, índices y copias de seguridad.
TLS 1.2+ (preferiblemente 1.3) aplicado en cada conexión; cifrados débiles deshabilitados.
Sus datos siguen siendo suyos: exportación completa a pedido, eliminación al finalizar.
Inicio de sesión único a través de su proveedor de identidad, para que el acceso siga su directorio.
Roles granulares con alcance por registro, asignados a responsabilidades del proyecto.
Se requiere MFA para todos los accesos internos y administrativos.
Se implementa en AWS u Oracle Cloud (OCI), heredando la seguridad física, de red y del centro de datos de cada proveedor.
Redes privadas y sin acceso público directo a los almacenes de datos.
El estado de la infraestructura y las vulnerabilidades de dependencia se vigilan las 24 horas del día, los 7 días de la semana.
La revisión por pares, las pruebas automatizadas y los controles de seguridad controlan cada lanzamiento.
Escaneo automatizado de paquetes de terceros con parches priorizados.
Las pruebas de penetración de terceros están programadas como parte de nuestra preparación para SOC 2.
Políticas documentadas de acceso, manejo de datos y respuesta a incidentes.
Un plan definido con compromisos de notificación a propietarios y clientes.
Sus documentos nunca entrenan modelos básicos, ni los nuestros ni los del proveedor.
La inferencia se realiza bajo acuerdos empresariales de retención cero con proveedores de IA.
Residencia de datos
Los datos de construcción a menudo no pueden salir de la jurisdicción. Debido a que somos independientes de la nube y ejecutamos en AWS u Oracle Cloud, podemos alojar el registro de su proyecto en la región y en el proveedor que exige su contrato.
Valor predeterminado para el trabajo de infraestructura y del sector público canadiense con términos de soberanía de datos.
Para programas con sede en EE. UU. que requieren que los datos permanezcan dentro del país.
Documentos y recursos
Algunos documentos son públicos: consíguelos ahora. Otros los compartimos bajo NDA con clientes actuales y potenciales. Solicite acceso y nuestro equipo se los enviará.
Un resumen en lenguaje sencillo de cómo Storia protege el registro de su proyecto.
Solicitar documentoNuestro DPA cubre funciones de procesamiento de datos, subprocesadores y manejo de datos.
Solicitar documentoDisponible bajo NDA una vez que se complete nuestra auditoría Tipo I, prevista para el tercer trimestre de 2026.
Solicitar accesoDisponible después de nuestra primera participación en la prueba de penetración, compartida bajo NDA.
Solicitar accesoCuestionario estilo CAIQ/SIG completado para su revisión de adquisiciones.
Solicitar accesoContacto
Ya sea que esté revisando Storia para una adquisición o haya encontrado algo que deberíamos saber, comuníquese directamente con las personas adecuadas.
Preguntas sobre nuestros controles, residencia o documentos para revisión de proveedores: nuestro equipo responde dentro de dos días hábiles.
security@storiatechnologies.com¿Encontró un problema potencial? Divulguelo de manera responsable y lo reconoceremos, investigaremos y lo mantendremos informado.
Divulgación responsablePreguntas frecuentes
Revisión del proveedor
Envíenos lo que requiere su adquisición o revisión de seguridad y le responderemos rápidamente con los documentos y respuestas correctos.