Ultima actualizacion: abril 2026

Seguridad y confianza

Todo lo que tu equipo tecnico necesita saber sobre la seguridad de Moston.

Alojamiento e infraestructura

Region de almacenamiento

Todos los datos estan alojados en la Union Europea (Frankfurt, Alemania) en la infraestructura AWS a traves de Supabase.

Cifrado en transito

Todas las comunicaciones entre tu navegador y nuestros servidores estan cifradas mediante TLS 1.2 como minimo.

Cifrado en reposo

Los datos estan cifrados en reposo con AES-256 a nivel de base de datos.

Copias de seguridad

Copias de seguridad diarias automatizadas, cifradas, almacenadas en la region UE. Periodo de retencion: 30 dias.

Cifrado a nivel de aplicacion

Mas alla del estandar

Los datos de gestion sensibles se benefician de un cifrado adicional a nivel de aplicacion.

Clave por usuario

Cada cuenta tiene una clave de cifrado derivada individualmente con HMAC-SHA256.

Algoritmo AES-256-GCM

Cifrado autenticado con IV aleatorio por operacion. Versionado de claves para rotacion sin interrupciones.

Eliminacion criptografica

Al eliminar una cuenta, un mecanismo de tombstone hace los datos permanentemente inaccesibles.

Datos cifrados a nivel de aplicacion

Notas y observaciones
Resumenes de reuniones
Comentarios y senales
Contexto de equipo
Mensajes del asistente
Descripciones de acciones
Descripciones de proyectos y temas
Objetivos y comentarios

Control de acceso

Autenticacion segura con gestion de sesiones y caducidad automatica
Row Level Security (RLS) a nivel de base de datos
Aislamiento estricto de datos entre cuentas
Registros de acceso y saneamiento de logs

Subencargados y certificaciones

SubencargadoRolLocalizacionCertificacion
Supabase Inc.Alojamiento BD y authUE - Frankfurt AWSSOC 2 Type II
Anthropic PBCGeneracion IAUSAZero data retention
Stripe Inc.Pagos y facturacionUSA - UEPCI-DSS Level 1
Resend Inc.Correos transaccionalesUSASOC 2 Type II

Las transferencias a subencargados fuera de la UE estan reguladas por las Clausulas Contractuales Tipo de la Comision Europea.

Conformidad

RGPD / GDPRDatos UECifrado de aplicacion

Moston cumple con el Reglamento General de Proteccion de Datos (RGPD). Un Acuerdo de Tratamiento de Datos (DPA) esta disponible para todos los clientes.

Descargar el DPA (PDF)

Documentos disponibles bajo pedido

  • Cuestionario de seguridad (VSAQ)
  • Arquitectura tecnica detallada
  • Informe de pruebas de penetracion (disponible en 2026)
  • SOC 2 Type II (en preparacion)
Contactar al equipo de seguridad

Reportar una vulnerabilidad

Descubriste una falla de seguridad? Contactanos en privacy@moston.app antes de cualquier divulgacion publica. Nos comprometemos a responder en 48 horas.