La seguridad es una propiedad de ingeniería, no un certificado que se compra. Todas las plataformas eQuantic se apoyan en la misma base endurecida: tenancy aislada, acceso con privilegio mínimo, transporte y almacenamiento cifrados, y control de cambios auditado.
02
Medidas específicas por producto
PRODUCTO
CONTROLES A DESTACAR
eQuantic Space
Aislamiento de runner por tarea, entornos de build efímeros, malla WireGuard entre el plano de control y la flota, actualizaciones de appliance firmadas.
eQuantic Finance
Delimitación de tenant a nivel de fila, registro de auditoría inmutable en cada mutación financiera, segregación de funciones en los flujos de aprobación.
eQuantic People
Campos salariales cifrados, acceso delimitado por jurisdicción, auditoría de sesgo y de acceso en el emparejamiento por IA, DPA con cada cliente.
eQuantic Pass
Arquitectura zero-knowledge — cifrado AES-256-GCM en el dispositivo, servidor que solo ve texto cifrado, desbloqueo biométrico, bloqueo automático de la bóveda.
eQuantic OS Cleaner
Operación solo local, sin telemetría por defecto, cada acción destructiva confirmada y reversible donde el sistema operativo lo permite.
03
Cumplimiento y garantía
No tenemos, por ahora, certificación SOC 2 ni ISO 27001. Lo decimos con claridad en vez de dar a entender lo contrario — nuestros controles mapean a esos marcos, y la certificación formal está en la hoja de ruta de 2026.
04
Respuesta a incidentes
Mantenemos un plan documentado de respuesta a incidentes, con una guardia nombrada y niveles de severidad definidos.
COMPROMISO
OBJETIVO
Reconocer internamente un incidente confirmado
En 1 hora
Notificar a los clientes afectados de una violación de datos
En 72 horas, según el art. 33 del RGPD
Actualización de la página de estado durante un incidente activo
Cada 60 minutos hasta que se resuelva
Post-mortem publicado para severidad 1 y 2
En 10 días hábiles
Los post-mortems son sin culpables, y los publicamos para todo lo que afectó materialmente a clientes — incluyendo aquello en lo que nos equivocamos.
05
Divulgación responsable
Damos la bienvenida a los reportes de investigadores de seguridad y no emprenderemos acciones legales contra quien actúe de buena fe bajo esta política.Envía un email a security@equantic.tech con una descripción, pasos de reproducción, versiones o endpoints afectados, y cualquier prueba de concepto. Cifra con nuestra clave PGP si el hallazgo es sensible — huella 4A2F 8E1C 9D33 B07A 5E42.
06
Alcance
¿Listo para entregar algo real?
Agenda 30 minutos de conversación. Te decimos en la misma hora si somos el socio adecuado — o quién lo es.