Seguridad

Cómo protegemos tus datos de compliance.

AuditBadger guarda los registros de los que depende tu auditoría: controles, evidencias, políticas, riesgos, proveedores, incidentes e historial de auditorías. Así protegemos esos datos, explicado sin adornos de marketing.

SOC 2® Type II Infraestructura en la UE Cifrado en tránsito y en reposo
01 / Seguridad de la plataforma

Los controles detrás del workspace.

Infraestructura en la UE

La infraestructura principal está alojada en la Unión Europea, lo que simplifica la residencia de datos para los clientes europeos y la hace predecible para el resto.

Cifrado en tránsito

Todo el tráfico entre tu navegador y AuditBadger está protegido con TLS. Lo mismo aplica a la comunicación entre servicios internos.

Cifrado en reposo

Los datos de la aplicación y las evidencias subidas se cifran en reposo mediante los servicios de la plataforma subyacente.

Aislamiento por tenant

Cada workspace de cliente está separado por límites de tenant aplicados en la aplicación y en el modelo de datos. Tus evidencias nunca son visibles para otro tenant.

Acceso basado en roles

El acceso se delimita por rol y responsabilidad: founders, equipo de operaciones y auditores ven lo que necesitan y nada más.

Logs de auditoría

Las acciones relevantes del workspace quedan registradas, para que en las revisiones puedas responder "quién cambió esto y cuándo" en lugar de reconstruirlo de memoria.

02 / Nuestro propio compliance

Nos exigimos el mismo estándar que vendemos.

AuditBadger ha completado un examen SOC 2® Type II, y llegamos hasta ahí igual que nuestros clientes: gestionando nuestros propios controles, evidencias, políticas y riesgos dentro de AuditBadger. El producto existe porque pasamos por este proceso nosotros mismos.

Solicita nuestro informe SOC 2®

SOC 2® Type II

Nuestros propios controles, incluido cómo operaron a lo largo del tiempo, han sido examinados por un auditor independiente.

AuditBadger funciona sobre AuditBadger

Nuestro programa de compliance se gestiona en el mismo workspace que entregamos a los clientes.

Programa continuo, no un trámite puntual

Políticas, revisiones y evidencias se mantienen al día entre ventanas de auditoría. También las nuestras.

03 / Procesamiento con IA

La asistencia de IA siempre queda bajo revisión humana.

AuditBadger usa IA para redactar políticas, explicar controles y sugerir evidencias. No puede tomar decisiones de compliance por su cuenta.

01

Aprobación humana: cada borrador, mapeo y sugerencia asistidos por IA los revisa y aprueba tu equipo antes de formar parte de tu programa.

02

Uso configurable: tú decides cómo se aplica la asistencia de IA en los flujos sensibles, incluida la opción de reducirla donde prefieras trabajo manual.

03

Responsabilidad: las decisiones de compliance siguen siendo atribuibles a personas con nombre en tu workspace, no a resultados automatizados.

04 / Acceso y operaciones

Diseñado para cómo los equipos pequeños llevan una auditoría.

Acceso de mínimo privilegio, flujos de revisión de evidencias e historial de actividad forman parte del producto, así que incorporar a un auditor o revisor externo no significa entregar las llaves.

Acceso basado en roles para todos en el workspace
Historial de evidencias y documentos para la revisión de auditoría
Registros operativos de riesgos, proveedores e incidentes
Patrones de acceso de solo lectura y revisión para auditores
05 / Trabajar con nosotros

Para evaluarnos o reportar un problema.

Revisiones de proveedor

¿Nos estás haciendo una revisión de seguridad?

Respondemos cuestionarios de seguridad y compartimos la documentación apropiada durante la revisión de proveedor. Escríbenos y hablarás con las personas que de verdad operan la infraestructura, no con una cola de tickets.

Reportes de vulnerabilidades

¿Has encontrado algo?

Si crees que has encontrado un problema de seguridad en AuditBadger, repórtalo a security@auditbadger.com. Leemos todos los reportes y respondemos a la investigación de buena fe.

¿Preguntas de seguridad antes de comprometerte?

Hazlas antes de que las haga la auditoría. Repasaremos nuestra postura de seguridad en cualquier demo o revisión de proveedor.