Argoca Web Agency
ESTÁNDARES DE INFRAESTRUCTURA & SLA 99.9%

Seguridad & Nivel de Servicio

Especificaciones de Cifrado, Redundancia y Aislamiento de Datos • Argoca Web Agency

TLS 1.3 Cifrado Tránsito
AES-256 Cifrado Reposo
99.9% SLA Uptime
RLS Aislamiento DB

1. Arquitectura de Defensa en Profundidad

En Argoca diseñamos software e infraestructura bajo el principio de Zero Trust (Cero Confianza) y mínimo privilegio. Ningún servicio interno se comunica de forma abierta sin autenticación mTLS, tokens criptográficos firmados y validación de permisos en tiempo de ejecución.

2. Cifrado de Datos en Tránsito y Reposo

En Tránsito: Todas las conexiones externas e internas utilizan exclusivamente TLS 1.3 con soporte de Perfect Forward Secrecy (PFS). Deshabilitamos explícitamente protocolos obsoletos (SSLv3, TLS 1.0, TLS 1.1).

En Reposo: Las bases de datos PostgreSQL, volúmenes de Docker persistentes y copias de seguridad se almacenan cifradas con algoritmos AES-256 con claves rotadas periódicamente.

3. Aislamiento Multi-Tenant & Row-Level Security

En la plataforma SaaS NexoFlow y en los desarrollos multi-tenant, cada registro está protegido a nivel de base de datos mediante políticas PostgreSQL Row-Level Security (RLS). Esto asegura de manera matemática que ningún usuario pueda acceder, consultar o modificar datos pertenecientes a otra organización, incluso ante posibles fallas lógicas en la capa de aplicación.

4. Disponibilidad Cloud (SLA 99.9%) y Políticas de Respaldo

Argoca ofrece un compromiso de nivel de servicio (SLA) del 99.9% de operatividad en sus plataformas cloud:

Métrica de Continuidad Compromiso Garantizado
Disponibilidad Mensual: 99.9% Uptime
RPO (Pérdida máxima de datos): < 24 Horas (Snapshots diarios)
RTO (Tiempo de recuperación de servicio): < 2 Horas
Almacenamiento de Copias: Offsite redundante con cifrado

5. Protección Perimetral & Mitigación DDoS

Implementamos mitigación distribuida de denegación de servicio (DDoS) a través de la red perimetral de Cloudflare, rate limiting adaptativo en todos los endpoints de API públicos y sanitización estricta de parámetros para prevenir inyecciones SQL, ataques XSS y CSRF.

6. Monitoreo Activo & Respuesta a Incidentes

Nuestros clústeres cuentan con telemetría en tiempo real 24/7. Ante cualquier degradación de servicio o anomalía de tráfico, nuestros ingenieros de guardia reciben alertas automáticas con tiempos de respuesta inicial inferiores a 15 minutos para incidentes críticos.