Seguridad y confianza
Todo lo que tu equipo tecnico necesita saber sobre la seguridad de Moston.
Alojamiento e infraestructura
Todos los datos estan alojados en la Union Europea (Frankfurt, Alemania) en la infraestructura AWS a traves de Supabase.
Todas las comunicaciones entre tu navegador y nuestros servidores estan cifradas mediante TLS 1.2 como minimo.
Los datos estan cifrados en reposo con AES-256 a nivel de base de datos.
Copias de seguridad diarias automatizadas, cifradas, almacenadas en la region UE. Periodo de retencion: 30 dias.
Cifrado a nivel de aplicacion
Mas alla del estandarLos datos de gestion sensibles se benefician de un cifrado adicional a nivel de aplicacion.
Cada cuenta tiene una clave de cifrado derivada individualmente con HMAC-SHA256.
Cifrado autenticado con IV aleatorio por operacion. Versionado de claves para rotacion sin interrupciones.
Al eliminar una cuenta, un mecanismo de tombstone hace los datos permanentemente inaccesibles.
Datos cifrados a nivel de aplicacion
Control de acceso
Subencargados y certificaciones
Las transferencias a subencargados fuera de la UE estan reguladas por las Clausulas Contractuales Tipo de la Comision Europea.
Conformidad
Moston cumple con el Reglamento General de Proteccion de Datos (RGPD). Un Acuerdo de Tratamiento de Datos (DPA) esta disponible para todos los clientes.
Descargar el DPA (PDF)Documentos disponibles bajo pedido
- Cuestionario de seguridad (VSAQ)
- Arquitectura tecnica detallada
- Informe de pruebas de penetracion (disponible en 2026)
- SOC 2 Type II (en preparacion)
Reportar una vulnerabilidad
Descubriste una falla de seguridad? Contactanos en privacy@moston.app antes de cualquier divulgacion publica. Nos comprometemos a responder en 48 horas.