Esta página es mantenida por Kynexys para responder preguntas comunes de seguridad y privacidad. Describe controles vigentes. No es una certificación.
Datos, almacenamiento, branding y auditoría se aíslan por tenant. El acceso cruzado es imposible por diseño.
RBAC con menor privilegio por defecto. SSO vía OIDC/SAML. API keys con scope por tenant y allowlists de IP.
Cada acción deja un registro inmutable. El consentimiento se captura, versiona y puede revocarse.
Ningún módulo habla directo con un vendor. Los adaptadores están gobernados, monitorizados y son intercambiables — sin lock-in.
El journey nunca expone PII cruda en logs. Hashing, enmascaramiento y redacción son el default.
Salud, latencia, errores y consumo visibles por módulo. Rate-limits y detección de abuso activos por defecto.
Kynexys opera sobre infraestructura con escaneo continuo de vulnerabilidades, datos cifrados en reposo y tránsito, y credenciales de servicio de menor privilegio. Las certificaciones formales (SOC 2 Type II, ISO 27001) están en el roadmap; el Trust Center publicará las atestaciones cuando estén disponibles. Kynexys no reclama actualmente certificación SOC 2, ISO, HIPAA, GDPR o PCI. Los clientes enterprise pueden solicitar un cuestionario de seguridad y un DPA en la sesión enterprise.