Habla con una persona
waxTable

Seguridad en waxTable

Los documentos que redactas en waxTable son los que hacen ganar y funcionar a tu negocio. Los protegemos como los originales en un archivador con llave: cifrados, aislados y con control de acceso en cada capa.

Este documento está escrito en inglés. La versión en inglés es la autoritativa, y cualquier traducción se ofrece solo como referencia.

TLS 1.2+Cifrado en tránsito, en cada solicitud
AES-256Cifrado en reposo en bases de datos, almacenamiento y copias de seguridad
Por espacio de trabajoAislamiento a nivel de fila aplicado en la capa de base de datos
MFAObligatorio para los roles de Propietario y Administrador en Business y Enterprise
AnualPruebas de penetración independientes de terceros

La seguridad no es una página que escribimos una vez. Es la forma en que construimos el producto: cada espacio de trabajo está aislado de los demás, cada byte se cifra al entrar y salir, y las acciones más sensibles exigen un segundo factor. Esto es exactamente lo que eso significa.

01

Cifrado, en tránsito y en reposo

Cada solicitud hacia y desde waxTable viaja mediante TLS 1.2 o superior. Nada —ni un resumen que pegues, ni una propuesta terminada, ni una sola pulsación— cruza la red sin cifrar.

Los datos en reposo se cifran con AES-256 en nuestras bases de datos, almacenamiento de objetos y copias de seguridad. Las claves de cifrado las administra nuestro proveedor de infraestructura y se rotan según su calendario, así que un disco robado no es más que ruido.

TLS 1.2+ · AES-256
En tránsito y en reposo, en cada solicitud y cada byte: el cifrado no es una opción que activas, es la configuración predeterminada en todas partes.
02

Aislamiento de inquilinos por diseño

waxTable es multiinquilino, pero tu espacio de trabajo se comporta como si fuera el único. Cada lectura y escritura está controlada por predicados de seguridad a nivel de fila aplicados en la capa de base de datos y verificados contra tu membresía, no por código de aplicación que se pudiera eludir.

El resultado práctico: el acceso entre espacios de trabajo es imposible por diseño. Un error en una función no puede filtrar los documentos de otro cliente, porque el propio almacén de datos se niega a devolver filas que no te pertenecen.

03

Autenticación y control de acceso

Tú decides quién entra y qué tan difícil es lograrlo.

  • Inicia sesión con OAuth de Google o Microsoft, o con un enlace mágico por correo o contraseña.
  • MFA es obligatorio para los roles de Propietario y Administrador en los planes Business y Enterprise.
  • Los controles de duración de sesión, fijación de IP y confianza de dispositivo están disponibles en los planes Business y Enterprise.
  • Los roles granulares limitan a los miembros del equipo a los espacios de trabajo y documentos que necesitan, nada más.
04

Infraestructura y residencia de datos

waxTable funciona sobre infraestructura de nube reforzada y distribuida globalmente, con parches administrados y protecciones a nivel de red frente a cada servicio.

¿Necesitas que tus datos permanezcan en una región específica? La región de procesamiento principal se puede configurar por espacio de trabajo en los planes Enterprise, y las Cláusulas Contractuales Estándar están disponibles donde las transferencias transfronterizas las requieran. Consulta el Anexo de Procesamiento de Datos para conocer los términos completos.

05

Tu contenido sigue siendo tuyo

Los documentos que redacta Waxe te pertenecen. Procesamos tu contenido con un solo propósito: generar, renderizar y entregar tus documentos y operar el servicio que pagas.

  • Nunca vendemos tu contenido ni lo compartimos con fines publicitarios.
  • La telemetría operativa que recopilamos —errores, latencias— nunca incluye el contenido de tus documentos.
  • Exporta o elimina tus datos cuando lo solicites; al cerrar una cuenta, los datos se eliminan según nuestro calendario de retención publicado.
06

Copias de seguridad, registros y resiliencia

Realizamos copias de seguridad cifradas de forma regular, para que un mal día nunca se convierta en un documento perdido. Las acciones sensibles y relevantes para la seguridad se registran en un registro de auditoría de solo anexado que los operadores pueden revisar pero no pueden reescribir en silencio.

En los planes Business y Enterprise, los administradores del espacio de trabajo pueden revisar su propio registro de auditoría —quién hizo qué y cuándo— directamente desde la configuración.

07

Pruebas independientes

Encargamos pruebas de penetración anuales realizadas por terceros en los planes Business y Enterprise. Los hallazgos se clasifican y se corrigen según un calendario priorizado por riesgo.

¿Estás evaluando waxTable para tu empresa? Los informes resumidos y una explicación de nuestros controles están disponibles bajo acuerdo de confidencialidad para posibles clientes Enterprise. Escríbenos a security@waxtable.com.

08

Divulgación responsable

Si crees haber encontrado una vulnerabilidad, queremos que nos lo cuentes antes que a nadie más. Escribe a security@waxtable.com con suficiente detalle para reproducir el problema. Esto es lo que sucede después:

  1. Confirmamos recepciónEn 24 horas

    Cada reporte recibe una respuesta humana en un día: sabrás que llegó.

  2. ClasificamosEn 72 horas

    Reproducimos el problema, evaluamos su gravedad y te contamos qué estamos haciendo al respecto.

  3. CorregimosPriorizado por riesgo

    Las correcciones se publican según un calendario basado en la gravedad, y cerramos el ciclo contigo.

Reporta un problema

¿Viste algo? Avisa a nuestro equipo de seguridad.

Los reportes de vulnerabilidades, cuestionarios de seguridad y solicitudes de debida diligencia de Enterprise llegan al mismo lugar. Respondemos rápido.

Firmante autorizado

Enviar correo a security@waxtable.com

Confirmamos recepción en 24 horas y buscamos clasificar en 72.