Clonext
Seguridad

Aislada por diseño. Reforzada por costumbre.

No solo construimos tu aplicación — gestionamos toda la infraestructura que hay debajo: servidores, redes, copias de seguridad, monitorización y actualizaciones. La seguridad no es un extra que contratas; es la forma en que está construido el sistema.

app.tuempresa.com / seguridad Protegida
WAF en el perímetroSiempre activo
OWASP Top 10 configurado · DDoS absorbido · TLS estricto
MFA y passkeysObligatorio
Roles, sesiones reforzadas, inicio de sesión con límite de intentos
Copias de seguridad cifradas03:00 · cada noche
Externas y cifradas — restauraciones comprobadas de forma periódica
Registro de auditoríaEn grabación
Cada acción sensible, encadenada por hash y con búsqueda
Instancia exclusiva siempre — ningún dato compartido entre clientes.
Las tres capas

Cada petición atraviesa tres capas reforzadas

Configuradas, monitorizadas y actualizadas por nosotros — en el perímetro, en la aplicación y en la infraestructura. Las heredas todas desde el primer día.

En el perímetro

01

El tráfico pasa por el borde de Google antes de llegar a ti: Cloud Armor delante de cada petición — un guard aplicado contra las cargas clásicas de inyección y cross-site scripting, con los conjuntos de reglas OWASP evaluando el tráfico —, bloqueo por tasa en el inicio de sesión, DDoS absorbido en el borde, TLS gestionado por Google con HSTS forzado. Los formularios públicos llevan reCAPTCHA y límites de peticiones.

CAWAF gestionado OWOWASP Top 10 TLTLS strict + HSTS DDDDoS absorbido rCreCAPTCHA

En la aplicación

02

Mínimo privilegio en todo: inicio de sesión con MFA y passkeys, roles con permisos granulares, sesiones reforzadas con límite de intentos, y un registro de auditoría encadenado por hash detrás de cada acción sensible. La interfaz incluye una Content-Security-Policy estricta — sin scripts en línea.

MFMFA + passkeys RBRoles y permisos AUAuditoría encadenada por hash CSCSP estricta RLLímite de intentos

En la infraestructura

03

Solo tuya, por diseño: una base de datos y un grupo de aplicaciones dedicados en la región de Google Cloud que elijas. Los secretos viven fuera de la raíz web, cada servicio opera con exactamente el acceso que necesita, y las copias de seguridad cifradas salen de la máquina cada noche.

GCTu región de GCP DBBase de datos dedicada PLPool dedicado BKCopias de seguridad cifradas LPMínimo privilegio
Instancia exclusiva, siempre

No hay nada compartido que vulnerar

Nunca compartida, nunca multiinquilino. Tu aplicación, base de datos y archivos viven solos en su propia instancia — una brecha en otro cliente es un evento que no puede alcanzarte, porque no existe ese «otro cliente».

app.tuempresa.com Aislada
Base de datos dedicada solo tuya
Pool de aplicación dedicado sin vecinos molestos
Tu propio dominio tuyo, no el nuestro
Región a tu elección Google Cloud
WAF Cloud Armor en el borde siempre activo
Copias de seguridad cifradas cada noche restauraciones comprobadas
Instancia exclusiva siempre
Operaciones

Gestionado por nosotros, cada día

La seguridad se deteriora sin mantenimiento. Operar la infraestructura es nuestro trabajo — esto es lo que funciona en la tuya tanto si piensas en ello como si no.

Copias de seguridad cifradas cada noche

Externas, cifradas en reposo, con una retención que sobrevive a las malas semanas — nunca una sola copia.

Restauraciones, ensayadas

Una copia de seguridad que nadie ha restaurado es solo una esperanza. Ejecutamos pruebas de restauración periódicas sobre datos reales.

Monitorización continua

Disponibilidad, discos, certificados, colas — las alertas nos avisan antes de que se conviertan en tu problema.

Actualizaciones que llegan a todas las instancias

El refuerzo del núcleo se aplica a cada instancia por debajo de tu lógica personalizada — de forma continua, sin romper nada.

Todo queda registrado

Las acciones sensibles quedan en un registro de auditoría con búsqueda y encadenado por hash — quién, qué, cuándo.

Atacamos nuestra propia infraestructura

Realizamos comprobaciones de seguridad periódicas sobre nuestra propia infraestructura y ensayamos los procedimientos de recuperación ante desastres — no los escribimos y los archivamos.

Preguntas

Seguridad — respuestas claras

Empezar

Haznos las preguntas difíciles

Trae tus requisitos de seguridad — aislamiento, residencia de datos, cumplimiento normativo, recuperación. Respondemos con claridad, por escrito, antes de que empiece cualquier desarrollo.

Respondemos en un día hábil.

Lo que heredas desde el primer día
1
Una base reforzada
WAF, CSP estricta, MFA, registro de auditoría — activos antes de que entre tu primer usuario.
2
Una instancia aislada
Base de datos y pool dedicados, tu dominio, la región que elijas.
3
Un sistema gestionado
Copias de seguridad, monitorización, actualizaciones y ensayos — a cargo nuestro, desde el primer día.
Instancia exclusiva siempre — no hay superficie compartida entre clientes.