Saltar al contenido principal

Centro de confianza

Cada respuesta es rastreable. Así es nuestroseguridad.

Storia guarda sus dibujos, correspondencia y evidencia de reclamos, algunos de los datos más confidenciales de un proyecto. Esta página es la imagen completa: cómo la ciframos, quién puede acceder a ella, dónde vive y exactamente dónde nos encontramos en el camino hacia SOC 2.

Solicitar documentos

En preparación activa para SOC 2 Tipo I, con controles centrales ya ejecutándose en producción. Auditoría de tipo I prevista para el tercer trimestre de 2026.

Postura de seguridad · en vivoENV · PROD
CifradoAES-256 en reposo · TLS 1.2+ en tránsitoActivo
control de accesoSSO · basado en roles · mínimo privilegioaplicado
Pista de auditoríaCada acción de registro registrada · a prueba de manipulacionesGrabación
MonitoreoEscaneo de infraestructura y dependencia24/7
Copias de seguridadCifrado · recuperación en un momento determinadosaludable
SOC 2 Tipo I · en preparaciónComprobado hace un momento

Cumplimiento y certificaciones

Exactamente donde estamos.

Nuestro estado de certificación real, basado en controles que ya están funcionando en producción hoy.

En preparación

SOC 2 Tipo I

Estar preparados para una auditoría independiente y puntual de nuestros controles de seguridad.

Controles documentados; Auditoría independiente de tipo I prevista para el tercer trimestre de 2026.
planeado

SOC 2 Tipo II

Nuestros controles están diseñados para funcionar continuamente, por lo que probarlos a lo largo del tiempo es el siguiente paso natural después del Tipo I.

Base de controles continuos implementada

Controles de seguridad

Lo que se está ejecutando en producción hoy.

No aspiraciones: los controles que protegen el registro de su proyecto en este momento. Filtrar por área o verlos todos a la vez.

Todos <s>{count}</s> {cuenta, plural, uno {control} otro {controls}}Vivir en producciónProgramado
Activo
Protección de datos

Cifrado en reposo

Todos los datos almacenados cifrados con AES-256: documentos, índices y copias de seguridad.

Activo
Protección de datos

Cifrado en tránsito

TLS 1.2+ (preferiblemente 1.3) aplicado en cada conexión; cifrados débiles deshabilitados.

Activo
Protección de datos

Propiedad y exportación de datos

Sus datos siguen siendo suyos: exportación completa a pedido, eliminación al finalizar.

Activo
Acceso e identidad

SSO/SAML

Inicio de sesión único a través de su proveedor de identidad, para que el acceso siga su directorio.

aplicado
Acceso e identidad

Acceso basado en roles

Roles granulares con alcance por registro, asignados a responsabilidades del proyecto.

aplicado
Acceso e identidad

Autenticación multifactor

Se requiere MFA para todos los accesos internos y administrativos.

Activo
Infraestructura

Alojamiento independiente de la nube

Se implementa en AWS u Oracle Cloud (OCI), heredando la seguridad física, de red y del centro de datos de cada proveedor.

Activo
Infraestructura

Aislamiento de red

Redes privadas y sin acceso público directo a los almacenes de datos.

Activo
Infraestructura

Monitoreo continuo

El estado de la infraestructura y las vulnerabilidades de dependencia se vigilan las 24 horas del día, los 7 días de la semana.

Activo
Seguridad de la aplicación

SDLC seguro

La revisión por pares, las pruebas automatizadas y los controles de seguridad controlan cada lanzamiento.

Activo
Seguridad de la aplicación

Escaneo de dependencias

Escaneo automatizado de paquetes de terceros con parches priorizados.

Programado
Seguridad de la aplicación

Pruebas de penetración

Las pruebas de penetración de terceros están programadas como parte de nuestra preparación para SOC 2.

Activo
organizacional

Políticas de seguridad

Políticas documentadas de acceso, manejo de datos y respuesta a incidentes.

Activo
organizacional

Respuesta a incidentes

Un plan definido con compromisos de notificación a propietarios y clientes.

aplicado
IA y uso de datos

Sin entrenamiento sobre tus datos

Sus documentos nunca entrenan modelos básicos, ni los nuestros ni los del proveedor.

Activo
IA y uso de datos

Términos de IA empresarial

La inferencia se realiza bajo acuerdos empresariales de retención cero con proveedores de IA.

Residencia de datos

Su registro se encuentra donde lo requiere su contrato.

Los datos de construcción a menudo no pueden salir de la jurisdicción. Debido a que somos independientes de la nube y ejecutamos en AWS u Oracle Cloud, podemos alojar el registro de su proyecto en la región y en el proveedor que exige su contrato.

CanadáCanadá central

Región de Canadá

Valor predeterminado para el trabajo de infraestructura y del sector público canadiense con términos de soberanía de datos.

Estados UnidosEste / Oeste

regiones de EE. UU.

Para programas con sede en EE. UU. que requieren que los datos permanezcan dentro del país.

El proveedor y la región se configuran en el momento de la incorporación y se modifican solo cuando usted lo solicite.

Documentos y recursos

Lea los detalles o solicite el resto.

Algunos documentos son públicos: consíguelos ahora. Otros los compartimos bajo NDA con clientes actuales y potenciales. Solicite acceso y nuestro equipo se los enviará.

Público

Descripción general de seguridad

Un resumen en lenguaje sencillo de cómo Storia protege el registro de su proyecto.

Solicitar documento
Público

Anexo sobre procesamiento de datos

Nuestro DPA cubre funciones de procesamiento de datos, subprocesadores y manejo de datos.

Solicitar documento
A pedido

Informe SOC 2

Disponible bajo NDA una vez que se complete nuestra auditoría Tipo I, prevista para el tercer trimestre de 2026.

Solicitar acceso
A pedido

Resumen de la prueba de penetración

Disponible después de nuestra primera participación en la prueba de penetración, compartida bajo NDA.

Solicitar acceso
A pedido

Cuestionario de seguridad

Cuestionario estilo CAIQ/SIG completado para su revisión de adquisiciones.

Solicitar acceso

Contacto

Háblanos de seguridad.

Ya sea que esté revisando Storia para una adquisición o haya encontrado algo que deberíamos saber, comuníquese directamente con las personas adecuadas.

Seguridad y adquisiciones

Preguntas sobre nuestros controles, residencia o documentos para revisión de proveedores: nuestro equipo responde dentro de dos días hábiles.

security@storiatechnologies.com

Informar una vulnerabilidad

¿Encontró un problema potencial? Divulguelo de manera responsable y lo reconoceremos, investigaremos y lo mantendremos informado.

Divulgación responsable

Preguntas frecuentes

Preguntas comunes.

Todavía no, y no diremos lo contrario. Estamos en preparación activa para una auditoría SOC 2 Tipo I, prevista para el tercer trimestre de 2026, con los controles subyacentes (cifrado, control de acceso, registro de auditoría, monitoreo) ya ejecutándose en producción. El tipo II es el siguiente paso previsto.

Revisión del proveedor

Obtenga los documentos que su equipo necesita.

Envíenos lo que requiere su adquisición o revisión de seguridad y le responderemos rápidamente con los documentos y respuestas correctos.

Confianza y seguridad: cómo Storia protege su registro · Storia