Trust Center
Seguridad y cumplimiento en Axix
Axix Technologies opera como una empresa SaaS multiproducto global.
Last updated: junio 2026
Enterprise Trust & Security
- ISO 27001 alineado
- Alineado con el RGPD
- 99,9% de tiempo de actividad SLA
- Cifrado AES de 256 bits
- Residencia de datos en varias regiones
Estándares de cifrado de datos
Todos los datos de los clientes se cifran en tránsito y en reposo mediante protocolos estándar de la industria.
- TLS 1.2+ para todo el tráfico web y API
- Cifrado AES de 256 bits en reposo para bases de datos y almacenamiento de objetos
- AES-256-GCM para claves de firma de licencia en Axix Hawk
- Claves de cifrado administradas por el cliente disponibles en planes empresariales
Seguridad de infraestructura
Axix Las plataformas SaaS están alojadas en una infraestructura de nube reforzada con controles de seguridad en capas.
- Alojamiento principal en AWS con opciones de Azure y Google Cloud para inquilinos de nubes privadas
- Segmentación de red, WAF y protección DDoS en el borde
- Aplicación de parches automatizados y escaneo de seguridad continuo en infraestructura administrada
- Implementación multirregional con acuerdos de nivel de servicio de residencia de datos contractuales
- ANS de tiempo de actividad del 99,9 % en productos SaaS de autoservicio
Informes de seguridad: con tecnología de Axix VulnScan
Utilizamos nuestro propio producto.
- Descubrimiento automatizado continuo con paneles de informes de seguridad
- Seguimiento del estado de búsqueda integrado con flujos de trabajo de ingeniería de Axix
- Auditorías de seguridad anuales independientes de terceros con resultados publicados
- Informes Axix VulnScan de cara al cliente disponibles en ⟦CyberDragon.ai⟧ Planes profesionales
RGPD y procesamiento de datos
Axix procesa datos personales de acuerdo con el RGPD y las leyes de privacidad regionales aplicables.
- Acuerdos de procesamiento de datos (DPA) disponibles para todos los clientes empresariales
- Derecho de acceso, rectificación, supresión y portabilidad soportados
- Lista de subprocesadores publicada y actualizada previa solicitud
- Opciones de residencia de datos de la UE/Reino Unido en implementaciones de nube privada
- Política de privacidad y controles de cookies en /legal/privacy
Política de divulgación de vulnerabilidades
Damos la bienvenida a la investigación de seguridad responsable por parte de la comunidad.
- Report vulnerabilities to security@axixtechnologies.com
- Incluya los pasos para reproducir, la evaluación de impacto y el producto afectado.
- Nuestro objetivo es reconocer los informes dentro de las 48 horas.
- Divulgación coordinada: solicitamos 90 días antes de la divulgación pública
- Los investigadores que actúen de buena fe no se enfrentarán a acciones legales
Programa de reconocimiento de investigadores de seguridad
Axix mantiene un programa responsable de divulgación y reconocimiento de hallazgos de seguridad validados.
- Alcance: *.axixtechnologies.com propiedades de producción de SaaS y API publicadas
- Fuera de alcance: intentos de ingeniería social no autorizados, pruebas de instalaciones no autorizadas e integraciones de terceros sin autorización
- Reconocimiento basado en la gravedad (crítica, alta, media): comuníquese con el equipo de seguridad para conocer los niveles actuales
- Los informes duplicados y los problemas conocidos no son elegibles
- Los clientes empresariales pueden solicitar un alcance de divulgación privada para inquilinos dedicados