Seguridad
Publicado por: AvanceAI LLC
Versi贸n: 2026-07-26.1
脷ltima actualizaci贸n: 26 de julio de 2026
Resumen de pr谩cticas de seguridad de AvanceAI LLC para AVA by Avance (avance.ai / app.avance.ai). Solo describimos controles que podemos afirmar con base en nuestra operaci贸n actual. No afirmamos certificaciones (por ejemplo SOC 2, ISO 27001, PCI DSS o HIPAA).
Infraestructura
- Producci贸n en Amazon Web Services, regi贸n
us-east-1(Estados Unidos). - Los datos personales de titulares en Colombia se tratan en esa infraestructura estadounidense (transferencia internacional). No operamos infraestructura de producci贸n de AVA en Colombia.
Cifrado y copias de seguridad
- En tr谩nsito: comunicaciones de aplicaci贸n e API protegidas con TLS.
- En reposo: la base de datos gestionada (RDS) usa cifrado en reposo.
- Copias de seguridad: copias automatizadas de RDS con retenci贸n de 30 d铆as.
Acceso administrativo
- Acceso humano a la cuenta AWS con MFA (incluido acceso de break-glass con MFA).
- Despliegues y automatizaci贸n de CI/CD mediante OIDC (roles federados de GitHub Actions), en lugar de claves de larga duraci贸n cuando ese flujo est谩 configurado.
- Control de acceso en el producto basado en roles (RBAC).
Registro y aislamiento
- CloudTrail para auditor铆a de actividad privilegiada en AWS.
- Aislamiento l贸gico por cliente (tenant) en el modelo de datos y autorizaci贸n del producto, de modo que los usuarios autenticados operan dentro del alcance de su cuenta/ubicaci贸n.
Divulgaci贸n responsable
Si cree haber encontrado una vulnerabilidad de seguridad, escr铆banos a security@avance.ai con una descripci贸n clara, pasos de reproducci贸n cuando sea posible y su canal de contacto. No solicite ni ofrezca acceso no autorizado a datos de terceros. Procuramos acusar recibo y dar seguimiento de buena fe.
Para privacidad o soporte general: privacy@avance.ai 路 support@avance.ai.