Seguridad y confianza

Cómo YORYX protege los datos de su empresa.

La seguridad no es una función que añadimos después — es la forma en que se construye cada producto YORYX. Esto es lo que significa en la práctica.

Cómo protegemos sus datos

Cifrado en todas partes

Los datos se cifran en tránsito (TLS) y en reposo. Los documentos sensibles se cifran por organización con AES-256-GCM antes de almacenarse.

Aislamiento por cliente

Cada fila está vinculada a su organización y protegida por la seguridad a nivel de fila de la base de datos. Una base por país mantiene los datos en su jurisdicción.

Infraestructura reforzada

Cada servicio se ejecuta en un contenedor Wolfi mínimo, como usuario no-root, con sistema de archivos de solo lectura y todas las capacidades de Linux eliminadas.

Identidad robusta

La autenticación la gestiona un proveedor de identidad dedicado con OpenID Connect y elevación FIDO2 para acciones sensibles.

Cumplimiento local

Cumplimos las normas marroquíes de protección de datos (CNDP): residencia de datos, finalidades declaradas y límites de conservación por tipo de documento.

Divulgación responsable

¿Encontró una vulnerabilidad? Agradecemos los reportes y respondemos rápido — sin amenazas legales para investigación de buena fe.

Reportar una vulnerabilidad

Escriba a nuestro equipo de seguridad. Acusamos recibo de cada reporte y le mantenemos informado de la corrección.

Contactar seguridad