Seguridad
Publicado por: AvanceAI LLC
Versión: 2026-08-23.1
Última actualización: 23 de agosto de 2026
Resumen de prácticas de seguridad de AvanceAI LLC para Avance (avance.ai / app.avance.ai). Solo describimos controles que podemos afirmar con base en nuestra operación actual. No afirmamos certificaciones (por ejemplo SOC 2, ISO 27001, PCI DSS o HIPAA).
Infraestructura
- Producción en Amazon Web Services, región
us-east-1(Estados Unidos). - Los datos personales de titulares en Colombia se tratan en esa infraestructura estadounidense (transferencia internacional). No operamos infraestructura de producción de Avance en Colombia.
Cifrado y copias de seguridad
- En tránsito: comunicaciones de aplicación e API protegidas con TLS.
- En reposo: la base de datos gestionada (RDS) usa cifrado en reposo.
- Copias de seguridad: copias automatizadas de RDS con retención de 30 días.
Acceso administrativo
- Acceso humano a la cuenta AWS con MFA (incluido acceso de break-glass con MFA).
- Despliegues y automatización de CI/CD mediante OIDC (roles federados de GitHub Actions), en lugar de claves de larga duración cuando ese flujo está configurado.
- Control de acceso en el producto basado en roles (RBAC).
Registro y aislamiento
- CloudTrail para auditoría de actividad privilegiada en AWS.
- Aislamiento lógico por cliente (tenant) en el modelo de datos y autorización del producto, de modo que los usuarios autenticados operan dentro del alcance de su cuenta/ubicación.
Divulgación responsable
Si cree haber encontrado una vulnerabilidad de seguridad, escríbanos a security@avance.ai con una descripción clara, pasos de reproducción cuando sea posible y su canal de contacto. No solicite ni ofrezca acceso no autorizado a datos de terceros. Procuramos acusar recibo y dar seguimiento de buena fe.
Para privacidad o soporte general: privacy@avance.ai · support@avance.ai.