Seguridad

Publicado por: AvanceAI LLC
Versi贸n: 2026-07-26.1
脷ltima actualizaci贸n: 26 de julio de 2026

Resumen de pr谩cticas de seguridad de AvanceAI LLC para AVA by Avance (avance.ai / app.avance.ai). Solo describimos controles que podemos afirmar con base en nuestra operaci贸n actual. No afirmamos certificaciones (por ejemplo SOC 2, ISO 27001, PCI DSS o HIPAA).

Infraestructura

  • Producci贸n en Amazon Web Services, regi贸n us-east-1 (Estados Unidos).
  • Los datos personales de titulares en Colombia se tratan en esa infraestructura estadounidense (transferencia internacional). No operamos infraestructura de producci贸n de AVA en Colombia.

Cifrado y copias de seguridad

  • En tr谩nsito: comunicaciones de aplicaci贸n e API protegidas con TLS.
  • En reposo: la base de datos gestionada (RDS) usa cifrado en reposo.
  • Copias de seguridad: copias automatizadas de RDS con retenci贸n de 30 d铆as.

Acceso administrativo

  • Acceso humano a la cuenta AWS con MFA (incluido acceso de break-glass con MFA).
  • Despliegues y automatizaci贸n de CI/CD mediante OIDC (roles federados de GitHub Actions), en lugar de claves de larga duraci贸n cuando ese flujo est谩 configurado.
  • Control de acceso en el producto basado en roles (RBAC).

Registro y aislamiento

  • CloudTrail para auditor铆a de actividad privilegiada en AWS.
  • Aislamiento l贸gico por cliente (tenant) en el modelo de datos y autorizaci贸n del producto, de modo que los usuarios autenticados operan dentro del alcance de su cuenta/ubicaci贸n.

Divulgaci贸n responsable

Si cree haber encontrado una vulnerabilidad de seguridad, escr铆banos a security@avance.ai con una descripci贸n clara, pasos de reproducci贸n cuando sea posible y su canal de contacto. No solicite ni ofrezca acceso no autorizado a datos de terceros. Procuramos acusar recibo y dar seguimiento de buena fe.

Para privacidad o soporte general: privacy@avance.aisupport@avance.ai.