Aplicamos cifrado de extremo a extremo con estándares de banca:
- En tránsito: TLS 1.3 con HSTS preload en todos los dominios públicos; comunicación mTLS entre servicios internos.
- En reposo: AES-256 para todas las bases de datos, volúmenes y backups. Las claves se gestionan con AWS KMS / GCP KMS y rotan anualmente.
- Credenciales y secretos: almacenados en un gestor de secretos dedicado (nunca en repositorios de código), con acceso auditado y MFA obligatorio.
- Backups: cifrados, replicados geográficamente dentro de la UE y verificados mediante restauraciones periódicas.