Cifrado en todas partes
Los datos se cifran en tránsito (TLS) y en reposo. Los documentos sensibles se cifran por organización con AES-256-GCM antes de almacenarse.
Cómo YORYX protege los datos de su empresa.
La seguridad no es una función que añadimos después — es la forma en que se construye cada producto YORYX. Esto es lo que significa en la práctica.
Los datos se cifran en tránsito (TLS) y en reposo. Los documentos sensibles se cifran por organización con AES-256-GCM antes de almacenarse.
Cada fila está vinculada a su organización y protegida por la seguridad a nivel de fila de la base de datos. Una base por país mantiene los datos en su jurisdicción.
Cada servicio se ejecuta en un contenedor Wolfi mínimo, como usuario no-root, con sistema de archivos de solo lectura y todas las capacidades de Linux eliminadas.
La autenticación la gestiona un proveedor de identidad dedicado con OpenID Connect y elevación FIDO2 para acciones sensibles.
Cumplimos las normas marroquíes de protección de datos (CNDP): residencia de datos, finalidades declaradas y límites de conservación por tipo de documento.
¿Encontró una vulnerabilidad? Agradecemos los reportes y respondemos rápido — sin amenazas legales para investigación de buena fe.
Escriba a nuestro equipo de seguridad. Acusamos recibo de cada reporte y le mantenemos informado de la corrección.
Contactar seguridad