Trust Center

La gobernanza no es una feature. Es la base de la plataforma.

Esta página es mantenida por Kynexys para responder preguntas comunes de seguridad y privacidad. Describe controles vigentes. No es una certificación.

Aislamiento de tenants

Datos, almacenamiento, branding y auditoría se aíslan por tenant. El acceso cruzado es imposible por diseño.

Control de acceso

RBAC con menor privilegio por defecto. SSO vía OIDC/SAML. API keys con scope por tenant y allowlists de IP.

Consentimiento y auditoría

Cada acción deja un registro inmutable. El consentimiento se captura, versiona y puede revocarse.

Abstracción de proveedores

Ningún módulo habla directo con un vendor. Los adaptadores están gobernados, monitorizados y son intercambiables — sin lock-in.

PII del beneficiario

El journey nunca expone PII cruda en logs. Hashing, enmascaramiento y redacción son el default.

Observabilidad

Salud, latencia, errores y consumo visibles por módulo. Rate-limits y detección de abuso activos por defecto.

Postura de cumplimiento

Kynexys opera sobre infraestructura con escaneo continuo de vulnerabilidades, datos cifrados en reposo y tránsito, y credenciales de servicio de menor privilegio. Las certificaciones formales (SOC 2 Type II, ISO 27001) están en el roadmap; el Trust Center publicará las atestaciones cuando estén disponibles. Kynexys no reclama actualmente certificación SOC 2, ISO, HIPAA, GDPR o PCI. Los clientes enterprise pueden solicitar un cuestionario de seguridad y un DPA en la sesión enterprise.