1. Estándares Criptográficos de Cifrado
Todos los datos en tránsito y en reposo están protegidos mediante cifrados criptográficos modernos:
Los volúmenes de almacenamiento están cifrados en reposo utilizando módulos de seguridad de hardware (HSM) dedicados.
- Cifrado en Tránsito: TLS 1.3 con secreto perfecto hacia adelante (PFS) y encabezados HSTS estrictos.
- Cifrado en Reposo: Cifrado AES-256-GCM en todas las bases de datos y almacenes de objetos.
- Sellado Criptográfico con Hash: Sellos SHA-256 adjuntos a todos los entregables procesados.
2. Arquitectura de Seguridad Aislada Lisaris
Para organizaciones de defensa y entidades soberanas que operan bajo restricciones clasificadas, Axine Labs ofrece Lisaris como un despliegue aislado en contenedores.
Lisaris ejecuta consultas espectrales completas y cálculos de precios localmente sin transmitir coordenadas a redes externas.
3. Procesamiento Efímero y Modo de Cero Retención
Los clientes pueden habilitar el 'Modo de Cero Retención' para tareas comerciales y procesamiento personalizado.
En este modo, los rásteres se mantienen exclusivamente en memoria RAM volátil y se eliminan permanentemente tras la entrega.
4. Acceso a Infraestructura y Controles Basados en Roles (RBAC)
El acceso interno se rige por políticas estrictas de privilegio mínimo:
- Autenticación Multifactor: Llaves de seguridad por hardware (FIDO2 / WebAuthn) obligatorias.
- Acceso Efímero a Bastiones: Certificados temporales con terminación automática de sesión.
- Registro Continuo de Auditoría: Registros inmutables que documentan cada acción administrativa.
5. Gestión de Vulnerabilidades y Respuesta a Incidentes
Nuestro equipo realiza análisis automáticos continuos de vulnerabilidades y pruebas periódicas de penetración de terceros.
En caso de un incidente confirmado, Axine Labs se compromete a notificar a los clientes afectados dentro de las 72 horas.
