Skip to main content
Seguridad

Security and privacy at cside

Security and privacy run in our veins. We secure scripts de terceros with a mix of technology and AI expertise to protect B2B SaaS, e-commerce, and websites that use third-party scripts.

Posture

Gobernanza

En cside, priorizamos la seguridad y la privacidad de nuestros usuarios. Nos comprometemos a proteger tu información personal y a garantizar un entorno seguro para todos nuestros servicios.

Cada empleado de cside tiene la responsabilidad de mantener el cumplimiento de los marcos aplicables. Nos responsabilizamos mutuamente y usamos herramientas para monitorizar y auditar de forma continua nuestras acciones y sistemas.

Security governance illustration
Principles

Nuestras políticas se basan en los siguientes principios fundamentales:

01

Acceso con privilegios mínimos

El acceso se limita a quienes tienen una necesidad de negocio legítima y se concede según el principio de privilegios mínimos durante el tiempo mínimo necesario.

02

Defensa en profundidad

Los controles de seguridad se implementan y se disponen en capas según el principio de defensa en profundidad

03

Consistencia

Los controles de seguridad se aplican de forma consistente en todas las áreas de la empresa.

04

Mejora continua

La implementación de los controles es iterativa y madura de forma continua en las dimensiones de mayor eficacia, mayor auditabilidad y menor fricción.

Compliance

Cumplimiento y certificaciones

Nos sometemos a auditorías y obtenemos certificaciones de los principales estándares de terceros.

trust.cside.com
GDPR
SOC 2 certification logo SOC 2
PCI DSS certification logo PCI DSS
Encryption

Protección de datos

Datos en reposo

Todos los datos de clientes almacenados en nuestros sistemas, incluidos los buckets de S3, se cifran en reposo. Las tablas y colecciones sensibles usan cifrado a nivel de fila, lo que significa que tus datos están protegidos incluso antes de llegar a la base de datos. El acceso físico o lógico por sí solo no basta para leer la información más sensible.

Datos en tránsito

Siempre que los datos se transmiten a través de redes potencialmente inseguras, cside los protege con TLS 1.2 o superior. También implementamos HSTS (HTTP Strict Transport Security) para añadir otra capa de protección. Las claves y los certificados TLS los gestiona AWS de forma segura y se despliegan mediante Application Load Balancers.

Gestión de secretos

Las claves de cifrado se gestionan mediante AWS KMS y se almacenan en módulos de hardware seguros (HSM), inaccesibles tanto para Amazon como para el personal de cside. Las claves solo se usan a través de las API de KMS para el cifrado y el descifrado. Los secretos de las aplicaciones se almacenan de forma segura en AWS Secrets Manager y Parameter Store con controles de acceso estrictos.

AI Security

IA de código abierto y cero fugas de datos

cside ejecuta todos los grandes modelos de lenguaje (LLM) en nuestra propia nube privada, por lo que tus datos nunca quedan expuestos a proveedores de IA de terceros.

Modelos de IA aislados

Nuestros modelos LLM de código abierto se ejecutan en un entorno completamente aislado, sin acceso a internet, lo que evita cualquier posibilidad de fugas de datos accidentales o no autorizadas.

Autoalojado en nube privada

Todo el procesamiento de IA ocurre de forma segura dentro de nuestra propia infraestructura. A diferencia de otros servicios que envían datos a proveedores de IA externos a través de su API, tus datos nunca salen de nuestro entorno seguro.

Transparencia de código abierto

Mantenemos visibilidad y control totales sobre el funcionamiento de nuestra IA gracias al uso de modelos de código abierto. Esto significa que podemos auditar, verificar y garantizar la seguridad de nuestras funciones impulsadas por IA, sin necesidad de soluciones de caja negra.

Visibilidad a nivel de navegador para cada visitante, humano o agéntico.

QUÉ CUBRE CSIDE
Cómo cumplir con los requisitos 6.4.3 y 11.6.1 de PCI DSS en 1 día
Por qué los scripts de terceros son un riesgo de seguridad para ti y tus visitantes
Monitorización de fugas de privacidad y consentimiento (RGPD, CCPA) en cada tercero
Cómo detener el abuso de registros, cuentas compartidas y el fraude por contracargos con device intelligence
Detección y control de agentes de IA y bots que acceden a tu sitio en tiempo real
Reservar una demo

¿Quieres verlo en detalle con un ingeniero?

Treinta minutos, sobre tu propio sitio. Nada de diapositivas.

Te enseñaremos:

Qué scripts de terceros se están ejecutando ahora mismo en tu sitio
En qué punto estás con los requisitos 6.4.3 y 11.6.1 de PCI DSS
Qué parte de tu tráfico son bots y agentes de IA

¿Prefieres mandarnos una pregunta?

Buscando huecos libres…

Solo humanos de verdad. Nos daríamos cuenta.

¿Problemas para reservar? Abrir el calendario en una pestaña nueva

¿Qué quieres resolver?

Cuéntanoslo en una línea y te responderemos con algo útil, no con un discurso genérico.

Solemos ayudar con:

Ver qué scripts de terceros se ejecutan en tu sitio
Evidencias para PCI DSS 6.4.3 y 11.6.1
Bots, agentes de IA y robo de cuentas

¿Prefieres reservar una hora? Elegir un hueco