Seguridad
Una arquitectura de confianza
Cómo NubliVault protege tus datos — y qué puede y qué no puede ver Nublify.
Modelo de amenazas
| Amenaza | Control de NubliVault | Evidencia |
|---|---|---|
| Ransomware | Object Lock (governance) en el destino: las versiones no pueden borrarse ni sobrescribirse durante la retención. | DELETE/overwrite devuelve AccessDenied mientras el lock está vigente. |
| Insider / operador | Cifrado BYOK: las claves son del cliente. El operador no descifra el contenido. | Objetos cifrados con el KMS del cliente; sin la clave, el dato es ilegible. |
| Borrado accidental | Inmutabilidad + retención; restauración granular de cualquier versión retenida. | Archivo recuperable por range GET incluso tras borrarlo en el origen. |
| Credencial comprometida | Alcance mínimo por conexión; secretos AES-256-GCM, enmascarados en la UI; traza de auditoría. | Cada acción sensible en un log firmado. |
| Fallo de proveedor | Multi-nube: origen ≠ destino. Formato abierto y estándar, legible sin la herramienta. | Restauración desde otra nube/off-site con el manifiesto. |
Cifrado
En reposo
AES-256 en los archivos; secretos internos con AES-256-GCM.
En tránsito
TLS 1.3 en todas las conexiones con los proveedores.
BYOK / KMS
Claves gestionadas por el cliente. Nublify nunca tiene tus claves maestras.
Rotación
Rotación de claves soportada, sin reescribir los archivos.
Inmutabilidad (Object Lock)
En el destino frío, cada archivo entra con Object Lock en modo governance y un período de retención. Durante la retención, ni una credencial comprometida borra o sobrescribe el dato.
- 01
Backup escrito + lock aplicado
- 02
Intento de borrado
- 03
Bloqueado por la retención
- 04
Dato íntegro
Aislamiento multi-inquilino
Los archivos son por cliente — un tarball jamás mezcla datos de inquilinos distintos. El manifiesto lleva el client_id y toda lectura se filtra por él; la base rechaza físicamente una entrada de manifiesto de un paquete de otro cliente.
Zero-knowledge del operador
Nublify puede ver
- ●Metadatos operativos (tamaños, conteos, tiempos de job)
- ●Nombres de bucket y rutas, para orquestar
- ●Logs de auditoría de las acciones
Nublify NO puede ver
- ✕El contenido de tus archivos (cifrado con tu clave)
- ✕Tus claves maestras (BYOK)
- ✕Datos en claro en cualquier punto del pipeline
Auditoría
- Cada acción sensible (login, job, restauración, cambio de credencial) queda registrada.
- Traza inmutable y logs firmables.
- Exportación a tu SIEM.
LGPD
Nublify actúa como operador (Art. 5, VII). Tratamos el dato bajo instrucción del controlador (tú).
- DPA disponible a solicitud
- Residencia de datos en Brasil cuando se exija (destino en región BR)
- Mantienes el control: claves, retención y borrado son tuyos
Divulgación responsable
¿Encontraste una vulnerabilidad? Repórtala con responsabilidad — respondemos rápido.