Seguridad

Publicado por: AvanceAI LLC
Versión: 2026-08-23.1
Última actualización: 23 de agosto de 2026

Resumen de prácticas de seguridad de AvanceAI LLC para Avance (avance.ai / app.avance.ai). Solo describimos controles que podemos afirmar con base en nuestra operación actual. No afirmamos certificaciones (por ejemplo SOC 2, ISO 27001, PCI DSS o HIPAA).

Infraestructura

  • Producción en Amazon Web Services, región us-east-1 (Estados Unidos).
  • Los datos personales de titulares en Colombia se tratan en esa infraestructura estadounidense (transferencia internacional). No operamos infraestructura de producción de Avance en Colombia.

Cifrado y copias de seguridad

  • En tránsito: comunicaciones de aplicación e API protegidas con TLS.
  • En reposo: la base de datos gestionada (RDS) usa cifrado en reposo.
  • Copias de seguridad: copias automatizadas de RDS con retención de 30 días.

Acceso administrativo

  • Acceso humano a la cuenta AWS con MFA (incluido acceso de break-glass con MFA).
  • Despliegues y automatización de CI/CD mediante OIDC (roles federados de GitHub Actions), en lugar de claves de larga duración cuando ese flujo está configurado.
  • Control de acceso en el producto basado en roles (RBAC).

Registro y aislamiento

  • CloudTrail para auditoría de actividad privilegiada en AWS.
  • Aislamiento lógico por cliente (tenant) en el modelo de datos y autorización del producto, de modo que los usuarios autenticados operan dentro del alcance de su cuenta/ubicación.

Divulgación responsable

Si cree haber encontrado una vulnerabilidad de seguridad, escríbanos a security@avance.ai con una descripción clara, pasos de reproducción cuando sea posible y su canal de contacto. No solicite ni ofrezca acceso no autorizado a datos de terceros. Procuramos acusar recibo y dar seguimiento de buena fe.

Para privacidad o soporte general: privacy@avance.ai · support@avance.ai.