Seguridad Empresarial por Diseño
Diseñamos Requiems API en torno a un principio simple — los datos que nunca almacenas no pueden filtrarse, vulnerarse ni ser solicitados judicialmente.
Vigente desde 25 de mayo de 2026
Pilar Central — Arquitectura Sin Estado
Cada solicitud a la API se procesa completamente en la memoria volátil del servidor (RAM). En el momento en que se entrega tu respuesta HTTP, el payload desaparece. No tenemos mecanismo para recuperarlo porque nunca fue escrito en ningún lugar.
- Ejecución en memoria — los payloads nunca tocan el disco
- Cero retención de datos — no existe base de datos de entradas de usuario
- Sin caché de contenido de solicitudes/respuestas
- Solo telemetría anonimizada — códigos de respuesta y marcas de tiempo, nunca contenido
Transparencia — La Excepción de la API de Contador
Nuestra API de Contador (/v1/technology/counter/{namespace}) es el único endpoint que persiste datos más allá de una solicitud. Almacena un conteo entero con nombre (ej., "visitas-pagina" → 42). No se almacena payload, contenido de usuario ni datos identificadores — solo el valor del contador. Esta API rara vez se usa y puede evitarse si se requiere cero persistencia.
Seguridad de Infraestructura
Cloudflare — Perímetro de Red
- Mitigación DDoS en el edge
- Firewall de Aplicaciones Web (WAF)
- TLS 1.3 aplicado en todas las conexiones
- Limitación de tasa y prevención de abuso
Hetzner — Centros de Datos en la UE
- Todos los servidores ubicados en la Unión Europea
- Instalaciones certificadas ISO/IEC 27001
- Controles de acceso físico y monitoreo 24/7
- Infraestructura de energía y red redundante
Autenticación y Control de Acceso a la API
- Claves API de alta entropía emitidas por cuenta
- Revocación instantánea de claves desde el panel
- TLS 1.3 requerido en cada solicitud
- Limitación de tasa aplicada en el perímetro de red
Alcance de Cumplimiento
Dado que Requiems API mantiene una arquitectura 100% sin estado para los payloads de usuario, una auditoría tradicional de retención de datos SOC 2 no aplica a nuestra operación. Satisfacemos los principios básicos de Seguridad y Confidencialidad de SOC 2 al nunca mantener datos en reposo. El cumplimiento de infraestructura física se hereda a través de la certificación ISO 27001 de Hetzner.
Alineación con GDPR
No se almacena, perfila ni transfiere ninguna entrada de usuario. Infraestructura solo en la UE. La minimización de datos es estructural, no procedimental.
Acuerdo de Procesamiento de Datos
Si tu organización requiere un DPA firmado antes de la integración, descarga nuestra plantilla pre-completada o envíanos un correo para ejecutar una copia contrafirmada.
¿Quieres hablar? Agenda una llamada de 15 min con Alexandra, nuestra responsable de ventas.
Alexandra Flores · Responsable de ventas · 15 min · Sin preparación previa
Documentos de Seguridad
Descarga nuestra documentación de cumplimiento para tu equipo de seguridad.
Paquete de Seguridad y Arquitectura
Descripción técnica completa de nuestra arquitectura sin estado, proveedores de infraestructura y controles de seguridad.
Acuerdo de Procesamiento de Datos (Plantilla)
Plantilla DPA pre-completada con términos de procesamiento de cero retención. Completa los datos de tu organización y contrafirma.
Política de Autenticación y Seguridad de la API
Documento de política formal sobre emisión de claves, revocación, aplicación de TLS, limitación de tasa y procedimientos de respuesta a incidentes.
¿Necesitas una copia contrafirmada o un acuerdo personalizado? Escríbenos a [email protected]
Contacto de Seguridad
Para reportar una vulnerabilidad, solicitar una revisión de seguridad o discutir requisitos de cumplimiento empresarial, contáctanos en [email protected]