Seguro por diseño

Elegí dónde viven tus datos. El acceso a tus sistemas se controla con roles, y un experto humano acompaña cada entrega. AICOM construye con privacidad y gobierno desde el primer día.

Controles de seguridad empresarial

Acceso y control

AICOM se integra con proveedores SAML y OIDC como Okta, Azure AD y Google. SCIM admite el aprovisionamiento y desaprovisionamiento automatizados. Los permisos se basan en roles y se aplican del lado del servidor para visualizar, editar, aprobar y publicar.

Salvaguardas para crear y publicar

La edición, la aprobación y la publicación son permisos independientes. El acceso público se controla mediante los roles y la configuración del entorno, para que los equipos avancen rápido sin arriesgarse a una exposición accidental.

Los secretos se gestionan de forma segura

Los secretos se cifran en reposo y su acceso se controla por rol. No se exponen en texto plano en los registros ni en las interfaces. El acceso se limita a entornos y acciones autorizados.

Residencia de datos

Podés alojar los datos de tu proyecto en la región que elijas. AICOM se compromete a no vender datos de clientes y a tratar la información con el mismo cuidado que si fuera propia.

Los datos de los clientes no se utilizan para entrenar modelos

El código, los documentos y los datos de tu empresa no se usan para entrenar modelos. Conservás el control sobre lo que se comparte y con quién.

Aislamiento por diseño

Cada cliente y cada entorno (desarrollo, prueba y producción) están separados de forma lógica. Un proyecto no ve ni hereda los datos de otro.

Monitoreo continuo y detección de abusos

Supervisamos el uso anómalo, los intentos de acceso no autorizado y los patrones de abuso. Cuando algo se sale de lo esperado, actuamos con el equipo y con vos.

Análisis de seguridad automático

Cada entrega pasa por revisiones automáticas de dependencias, secretos expuestos y configuraciones inseguras antes de publicar.

Infraestructura protegida

Red aislada, cifrado en tránsito y en reposo, y controles perimetrales para que tus sistemas queden detrás de una capa de protección continua.

Preguntas frecuentes

¿Dónde se almacenan los datos de los clientes?

En la región que definamos juntos al inicio del proyecto. Podés elegir residencia local o en la nube, según el sistema que construyamos y tus requisitos de cumplimiento.

¿Se usan los datos de los clientes para entrenar la IA?

No. El código, documentos y datos de tu empresa no se utilizan para entrenar modelos. Se usan solo para construir y operar tu solución.

¿AICOM es multiinquilino y cómo se aíslan los datos?

Cada cliente tiene su espacio y sus entornos separados. Los datos de un proyecto no se mezclan con los de otro, ni entre desarrollo y producción.

¿AICOM accede a nuestro código fuente o lo clona?

Trabajamos sobre el repositorio que definamos con vos. El código es tuyo. El acceso del equipo queda limitado al alcance del proyecto y se revoca al cerrar la colaboración.

¿AICOM necesita acceso a nuestras canalizaciones o a producción?

Solo si lo pedís para desplegar o operar. El acceso a producción se otorga con privilegios mínimos, queda registrado y puede retirarse en cualquier momento.

¿Cómo se aplican los controles de publicación?

Editar, aprobar y publicar son permisos distintos. Nada sale a un entorno público sin el rol y la aprobación que hayas configurado.

¿Cómo aplica AICOM el control de acceso basado en roles (RBAC)?

Los roles se definen por persona y entorno. Se aplican del lado del servidor, no solo en la interfaz, e integran proveedores como Okta, Azure AD y Google.

¿AICOM admite el acceso con privilegios mínimos?

Sí. Cada persona recibe solo lo necesario para su trabajo. Los secretos, la producción y la publicación quedan detrás de roles específicos.

¿Cómo se gestionan los secretos y las credenciales de API?

Se almacenan cifrados, se inyectan en tiempo de ejecución y no aparecen en logs ni en pantallas. El acceso queda acotado al entorno autorizado.

¿AICOM realiza análisis de seguridad automáticos?

Sí. En cada entrega revisamos dependencias, secretos expuestos y configuraciones de riesgo antes de publicar.

¿AICOM cumple con SOC 2 o RGPD?

Trabajamos con prácticas alineadas a SOC 2 y RGPD (acceso, cifrado, residencia y minimización de datos). Si tu organización requiere un informe o DPA formal, lo vemos en el onboarding.