Especificaciones de Cifrado, Redundancia y Aislamiento de Datos • Argoca Web Agency
En Argoca diseñamos software e infraestructura bajo el principio de Zero Trust (Cero Confianza) y mínimo privilegio. Ningún servicio interno se comunica de forma abierta sin autenticación mTLS, tokens criptográficos firmados y validación de permisos en tiempo de ejecución.
En Tránsito: Todas las conexiones externas e internas utilizan exclusivamente TLS 1.3 con soporte de Perfect Forward Secrecy (PFS). Deshabilitamos explícitamente protocolos obsoletos (SSLv3, TLS 1.0, TLS 1.1).
En Reposo: Las bases de datos PostgreSQL, volúmenes de Docker persistentes y copias de seguridad se almacenan cifradas con algoritmos AES-256 con claves rotadas periódicamente.
En la plataforma SaaS NexoFlow y en los desarrollos multi-tenant, cada registro está protegido a nivel de base de datos mediante políticas PostgreSQL Row-Level Security (RLS). Esto asegura de manera matemática que ningún usuario pueda acceder, consultar o modificar datos pertenecientes a otra organización, incluso ante posibles fallas lógicas en la capa de aplicación.
Argoca ofrece un compromiso de nivel de servicio (SLA) del 99.9% de operatividad en sus plataformas cloud:
Implementamos mitigación distribuida de denegación de servicio (DDoS) a través de la red perimetral de Cloudflare, rate limiting adaptativo en todos los endpoints de API públicos y sanitización estricta de parámetros para prevenir inyecciones SQL, ataques XSS y CSRF.
Nuestros clústeres cuentan con telemetría en tiempo real 24/7. Ante cualquier degradación de servicio o anomalía de tráfico, nuestros ingenieros de guardia reciben alertas automáticas con tiempos de respuesta inicial inferiores a 15 minutos para incidentes críticos.