Security and privacy at cside
Security and privacy run in our veins. We secure scripts de terceros with a mix of technology and AI expertise to protect B2B SaaS, e-commerce, and websites that use third-party scripts.
Gobernanza
En cside, priorizamos la seguridad y la privacidad de nuestros usuarios. Nos comprometemos a proteger tu información personal y a garantizar un entorno seguro para todos nuestros servicios.
Cada empleado de cside tiene la responsabilidad de mantener el cumplimiento de los marcos aplicables. Nos responsabilizamos mutuamente y usamos herramientas para monitorizar y auditar de forma continua nuestras acciones y sistemas.
Nuestras políticas se basan en los siguientes principios fundamentales:
Acceso con privilegios mínimos
El acceso se limita a quienes tienen una necesidad de negocio legítima y se concede según el principio de privilegios mínimos durante el tiempo mínimo necesario.
Defensa en profundidad
Los controles de seguridad se implementan y se disponen en capas según el principio de defensa en profundidad
Consistencia
Los controles de seguridad se aplican de forma consistente en todas las áreas de la empresa.
Mejora continua
La implementación de los controles es iterativa y madura de forma continua en las dimensiones de mayor eficacia, mayor auditabilidad y menor fricción.
Cumplimiento y certificaciones
Nos sometemos a auditorías y obtenemos certificaciones de los principales estándares de terceros.
trust.cside.com
SOC 2
PCI DSS Protección de datos
Datos en reposo
Todos los datos de clientes almacenados en nuestros sistemas, incluidos los buckets de S3, se cifran en reposo. Las tablas y colecciones sensibles usan cifrado a nivel de fila, lo que significa que tus datos están protegidos incluso antes de llegar a la base de datos. El acceso físico o lógico por sí solo no basta para leer la información más sensible.
Datos en tránsito
Siempre que los datos se transmiten a través de redes potencialmente inseguras, cside los protege con TLS 1.2 o superior. También implementamos HSTS (HTTP Strict Transport Security) para añadir otra capa de protección. Las claves y los certificados TLS los gestiona AWS de forma segura y se despliegan mediante Application Load Balancers.
Gestión de secretos
Las claves de cifrado se gestionan mediante AWS KMS y se almacenan en módulos de hardware seguros (HSM), inaccesibles tanto para Amazon como para el personal de cside. Las claves solo se usan a través de las API de KMS para el cifrado y el descifrado. Los secretos de las aplicaciones se almacenan de forma segura en AWS Secrets Manager y Parameter Store con controles de acceso estrictos.
IA de código abierto y cero fugas de datos
cside ejecuta todos los grandes modelos de lenguaje (LLM) en nuestra propia nube privada, por lo que tus datos nunca quedan expuestos a proveedores de IA de terceros.
Modelos de IA aislados
Nuestros modelos LLM de código abierto se ejecutan en un entorno completamente aislado, sin acceso a internet, lo que evita cualquier posibilidad de fugas de datos accidentales o no autorizadas.
Autoalojado en nube privada
Todo el procesamiento de IA ocurre de forma segura dentro de nuestra propia infraestructura. A diferencia de otros servicios que envían datos a proveedores de IA externos a través de su API, tus datos nunca salen de nuestro entorno seguro.
Transparencia de código abierto
Mantenemos visibilidad y control totales sobre el funcionamiento de nuestra IA gracias al uso de modelos de código abierto. Esto significa que podemos auditar, verificar y garantizar la seguridad de nuestras funciones impulsadas por IA, sin necesidad de soluciones de caja negra.