Saltar al contenido

Seguridad y confianza

Un informe solo es útil si se sostiene cuando alguien lo cuestiona. Así mantenemos en orden la evidencia, los datos y la lista de clientes.

Leer el DPASubencargados del tratamiento

Cadena de evidencias

Cada página capturada se almacena con su hash SHA-256, la dirección de origen y la hora de obtención. Cada hallazgo de un informe apunta a esa captura, de modo que el lector puede ver de dónde procede y que no ha cambiado.

Cada organización tiene un registro de auditoría de solo anexado y encadenado por hash. En él se registran las versiones de los informes, las aprobaciones, las purgas y nuestras propias acciones como operador, con el nombre de la persona que actuó.

Alojado en la UE

QuéDónde
Base de datos, inicio de sesión y almacenamiento de archivosSupabase, Fráncfort (eu-central-1)
Recopilación y generación de informesMáquinas worker operadas por OSINTTotal; resultados almacenados en Fráncfort
Funciones de la aplicación webVercel, Fráncfort (fra1), edge global para archivos estáticos
Análisis con LLM, cuando se activa para una tareaAnthropic, Estados Unidos, bajo SCC; los datos de entrada no se usan para entrenamiento

La lista completa, incluidas las fuentes de datos que reciben términos de consulta, está en la página de subencargados.

Sus casos siguen siendo suyos

La seguridad a nivel de fila separa cada organización en la base de datos. La aplicación web ejecuta cada consulta como el usuario que ha iniciado sesión y no dispone de ninguna credencial que la eluda. Las descargas de archivos usan enlaces firmados válidos durante 60 segundos.

Los propietarios y administradores inician sesión con un segundo factor. Los datos se cifran en tránsito y en reposo, y las copias de seguridad están cifradas.

DPA y subencargados

Tratamos los datos de los casos por cuenta de usted en virtud de un acuerdo de tratamiento de datos. Los nuevos subencargados se anuncian con 30 días de antelación. Usted fija una fecha de conservación en cada caso, y una purga elimina sus registros y archivos.

Sin reventa de datos

No vendemos datos personales ni evidencias recopiladas. Nuestros términos también prohíben a los clientes revender datos en bruto o crear con ellos una base de datos de personas. Los informes finales van a su propio cliente, para la finalidad del caso.

Clientes verificados antes de la primera ejecución

Una organización nueva puede iniciar sesión y configurarse, pero no puede abrir un caso hasta que la aprobemos. Comprobamos que la persona jurídica existe y está activa en su registro, que el sitio web y el dominio de correo corresponden a ella y que el uso declarado se ajusta a nuestra Política de Uso Aceptable, y cribamos la entidad y a sus propietarios frente a listas de sanciones.

Para qué no se usa nunca el servicio

  • Verificación para empleo, arrendamiento, crédito o seguros en EE. UU. (FCRA)
  • Localizar o contactar a una persona
  • Investigar a menores de 18 años
  • Recopilar o inferir datos de salud, religión, vida sexual, origen étnico u otras características protegidas
  • Revender o exportar masivamente datos en bruto
  • Credenciales filtradas, identidades falsas o iniciar sesión donde no tenemos acceso legítimo

Cada caso registra su finalidad, la decisión que respalda, su base jurídica y una fecha de conservación antes de que comience la recopilación. Lea la Política de Uso Aceptable completa.

Seguridad y confianza | OSINTTotal